Aumento exponencial del phishing por URL con los servicios de streaming como gancho, según Webroot

  • Actualidad

Durante el confinamiento provocado por la pandemia, se produjo un notable aumento del consumo de contenidos en plataformas de streaming. En paralelo, Webroot ha detectado, a través de su sistema de protección anti-phishing en tiempo real, un incremento de los ataques de phishing por URL que contienen las palabras Netflix, HBO, YouTube y Twitch.

El confinamiento vivido en muchos países provocó un aumento mundial del consumo de plataformas de streaming y su crecimiento, según los datos de Webroot, ha traído aparejado un gran aumento del phishing por URL que incluyen las palabras Netflix, HBO, YouTube y Twitch.

El sistema de protección anti-phishing en tiempo real de Webroot, hoy compañía de OpenText tras comprar Carbonity, ha confirmado que, durante el confinamiento de marzo, el número de URLs de phishing dirigidas a servicios de streaming, aumentó de la siguiente manera si se compara con los datos de febrero: Neflix (525%), YouTube (3.064%), HBO (525%) y HBO (525%).

A medida que el confinamiento ha ido alargándose en el tiempo, Webroot también ha descubierto que los ataques de phishing por URL relacionados con Netflix han pasado de un aumento del 525% de marzo a un 853% en mayo.

Como explica Kelvin Murray, investigador de amenazas senior en Webroot, "los nombres famosos a menudo se utilizan para realizar estafas de phishing porque es una forma bastante simple y fácil de que los atacantes se dirijan a un gran volumen de personas. Desafortunadamente, estas amenazas se están volviendo más sofisticadas con el tiempo, y el uso de servicios populares de streaming permite a los ciberdelincuentes parecer más creíbles. Además, solo se necesita un clic para poner a los usuarios en riesgo”.

Para protegerse se necesitan mejores sistemas de seguridad y más formación pero, a su juicio, lo más importante que pueden hacer las empresas es realizar copias de seguridad de los datos y asegurarse de que se puedan restaurar en caso de que un ataque de phishing a un empleado provoque una infección de ransomware en la red de la empresa. “Para defenderse de este tipo de ataques, las personas deben recibir formación que conciencie de la importancia de la seguridad y permanecer atentos a los tipos de correos electrónicos que reciben. Esto también debería estar respaldado por recursos tecnológicos de ciberseguridad, como el filtrado de correo electrónico, la protección antivirus y las políticas de contraseña segura", añade el experto.