ciberdelincuentes

El 45% de los consumidores sigue confiando en detectar estafas online por errores ortográficos, pero la IA está cambiando las reglas del juego

Rincón del CISO

Según un estudio realizado por Trend Micro sobre los errores y hábitos online de los consumidores, se ha revelado que el 45% de los consumidores cree que pueden identificar las estafas online simplemente por la presencia de errores ortográficos. Sin embargo, este mito ha quedado obsoleto, ya que los ciberdelincuentes ahora emplean herramientas de inteligencia artificial generativa para crear mensajes falsos que no presentan errores evidentes. La investigación también destaca que muchos consumidores subestiman otros riesgos, como el compartir información personal en línea. Más de un tercio de los encuestados piensa que solo pueden ser víctimas de estafas si divulgan demasiada información en internet, pero la realidad es más alarmante. Los ciberdelincuentes pueden acceder a datos privados mediante filtraciones y utilizar esta información para llevar a cabo fraudes sin que la víctima se dé cuenta. La Global Anti-Scam Alliance (GASA) informa que, en el último año, los consumidores perdieron más de mil millones de dólares debido a estafas. Sin embargo, solo el 15% de las personas consultadas han hablado con amigos o familiares sobre cómo actuar si caen en fraudes como los de inversiones o estafas amorosas. Russell Slater, director de Asociaciones Corporativas del Consejo Nacional sobre el Envejecimiento, advierte que las estafas online representan uno de los mayores peligros actuales, no solo para los adultos mayores, sino para personas de todas las edades. Por ello, la organización valora la colaboración con Trend Micro para proteger a los consumidores a través de iniciativas educativas. Para abordar este problema, Trend Micro ha implementado innovadoras soluciones tecnológicas, como la última versión de Trend Micro ScamCheck, una herramienta que ayuda a los usuarios a identificar posibles estafas, incluyendo amenazas emergentes como los deepfakes. A pesar de los avances tecnológicos, la educación sigue siendo un pilar clave en la prevención de fraudes. Desde 2008, Trend Micro ha formado a más de 5 millones de personas, reconociendo que la concienciación es esencial para que los consumidores protejan su seguridad online. La colaboración con organismos internacionales también es fundamental para reforzar la ciberseguridad global. Estas alianzas permiten fortalecer el ecosistema de defensa y tomar medidas conjuntas para frenar el avance de las estafas. Ante la creciente sofisticación de los ciberdelincuentes, Trend Micro continúa siendo líder en la lucha contra el fraude, proporcionando herramientas, educación y colaboraciones estratégicas para proteger a los consumidores a nivel mundial.

12 Febrero 2025

Los ciberdelincuentes abusan de túneles Cloudfare para entregar troyanos de acceso remoto con mensajes maliciosos en español

Rincón del CISO

Los investigadores de Proofpoint, compañía líder en ciberseguridad y cumplimiento normativo, han publicado nuevos datos que revelan un aumento significativo de la distribución de malware por motivos económicos mediante el uso indebido de túneles TryCloudflare. Los túneles son una forma de acceder de forma remota a datos y recursos que no están en la red local, como el uso de una red privada virtual (VPN) o un protocolo de shell seguro (SSH), permitiendo a los atacantes crear un túnel de un solo uso sin crear una cuenta. El volumen de estas campañas podría afectar a miles de organizaciones de todo el mundo con mensajes maliciosos en español, además de inglés, francés y alemán. El primer caso se observó en febrero de 2024, con un marcado aumento en los meses de mayo y junio, aunque aún no se ha atribuido esta actividad a un grupo de amenazas específico. La mayoría de las campañas conducía a XWorm, un troyano de acceso remoto (RAT), aunque en algunas también tenían payloads de malware diferentes, incluyendo AsyncRAT, VenomRAT, GuLoader y Remcos. Los señuelos varían, pero suelen incluir temas de negocios, como facturas, solicitudes de documentos, entregas de paquetes e impuestos. Estos mensajes contenían una URL o un archivo adjunto tipo PDF en apariencia legítimo que dirigían a un archivo de acceso directo a Internet (.URL). Cuando se ejecutaba, establecía una conexión con un recurso compartido de archivos externo a través de WebDAV para descargar un archivo LNK o VBS, que ponía en marcha un archivo BAT o CMD que descargaba un paquete instalador Python y una serie de scripts Python a fin de instalar un malware distinto. “En estas campañas, los ciberdelincuentes parecían emplear instancias temporales de Cloudflare para organizar ataques con scripts de ayuda, modificando continuamente sus tácticas y técnicas, lo cual aumenta la sofisticación y dificulta tanto la detección como el desmantelamiento de estas iniciativas por parte de las medidas de seguridad tradicionales”, explica el equipo de investigación de amenazas de Proofpoint. El uso de túneles de Cloudflare proporciona a los ciberdelincuentes una manera de usar una infraestructura temporal de bajo coste para escalar sus operaciones, proporcionando flexibilidad para crear y eliminar instancias en el momento oportuno. Asimismo, el uso de scripts Python para la distribución de malware es notable, garantizando que el malware pueda descargarse y ejecutarse en hosts que no tenían instalado Python previamente. Desde Proofpoint recomiendan a las organizaciones restringir el uso de Python si no es necesario para las funciones laborales de los individuos, ya que no es la primera vez que los investigadores observan paquetes de software enviados junto con archivos de malware.

20 Agosto 2024

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad