El phishing está cambiando de rostro para engañar a los usuarios, los ciberdelincuentes recurren cada vez más a las marcas y servicios digitales que forman parte de su vida cotidiana, desde plataformas de entretenimiento y comercio electrónico hasta sistemas de pago.
Según el Informe de Amenazas Financiera de Kaspersky, en América Latina, Spotify encabezó la lista de marcas suplantadas dentro de las campañas de phishing y estafas vinculadas a compras y servicios digitales, una muestra de cómo los atacantes adaptan sus engaños a los hábitos y plataformas más populares en cada región.
A nivel mundial, Netflix ha sido la marca más suplantada en estafas vinculadas a compras online (28%), seguida por Apple (21%), Spotify (18%), Amazon (18%) y Shopify (4%). En este Top 10 también están empresas como Alibaba Group, eBay, Taobao, Ozon e Ikea, lo que refleja un desplazamiento desde los objetivos tradicionales del comercio minorista hacia servicios digitales con grandes bases de usuarios, pagos recurrentes y una alta interacción comercial.
Junto a estas plataformas, los sistemas de pago siguen siendo uno de los grandes objetivos de los ciberdelincuentes, por ello, las campañas de phishing están suplantando distintos ecosistemas de pago con el objetivo de ampliar su alcance. A nivel mundial, este tipo de phishing lo encabeza Mastercard (33%), seguido por Visa (20%), Paypal (14%) y American Express (4%), entre otros.
“Los ciberdelincuentes no se limitan a suplantar tiendas online o bancos. También recurren a servicios de entretenimiento, ecosistemas digitales y sistemas de pago ampliamente utilizados, aprovechando la confianza que las personas depositan en marcas presentes en su vida cotidiana”, comenta, Leandro Cuozzo, analista Senior de Seguridad en el Equipo Global de Investigación y Análisis para América Latina en Kaspersky.
Fuente: Kaspersky