Apple y Paypal son las marcas con más URL de phishing

  • Endpoint

Los comercios online y los sitios financieros siguen siendo los objetivos más populares para el phishing. Los servicios online, como Apple, Google y Microsoft, sirven como una 'plataforma de ataque' para los ciberdelincuentes, que buscan hacerse con las credenciales de sus suscriptores.

En plena temporada de ventas navideña, proliferan las URL fraudulentas que se hacen pasar por marcas legítimas. Para saber qué marcas han sido las más frecuentemente atacadas por los phishers, los analistas de Cyren han analizado alrededor de un millón de URL recientemente clasificadas como phishing. El resultado muestra muy pocas sorpresas, siendo Apple la marca con más URL de phishing, acaparando el 21,2% del total. Le sigue PayPal, con un 10,2%.

Recomendados: 

Informe IT Trends: 2020, el año de la consolidación digital Leer

Ciberseguridad en 2020, ¿qué podemos esperar? Registro

Tendencias TI 2020, visionando el futuro. Webinar ondemand.

Detrás de Apple y PayPal se sitúan entidades financieras como Bank of America (6%), Chase (2,9%) y CIBC (2,4%); empresas tecnológicas, como Facebook (3%), Microsoft (2,5%), Google (2,1%) y Dropbox (0,7%); empresas de mensajería, como DHL (0,9%); y compañías de comercio electrónico, como Amazon (0,8%) y eBay (0,3%). Esta selección de marcas por parte de los phishers proporciona un indicador útil de la motivación del phishing:

--Los sitios financieros son claramente objetivos porque las credenciales robadas brindan a los delincuentes acceso directo a dinero y / o bitcoins, además de las credenciales de inicio de sesión que podrían revenderse en el mercado negro.

--Los servicios online, como Apple, Google y Microsoft, sirven como una "plataforma de ataque" para los ciberdelincuentes; Las credenciales robadas de una lista de suscriptores de Gmail o Apple pueden revenderse o posiblemente usarse para hackear otros sitios web, ya que muchas personas usan las mismas credenciales (nombres de usuario y contraseñas) para iniciar sesión en múltiples sitios. Además, los inicios de sesión de correo electrónico o redes sociales se pueden utilizar para dirigirse a los contactos de la víctima.

--Los sitios web de compras o comercio, como Amazon y Alibaba, ofrecen a los delincuentes información de credenciales y la posibilidad de hacer compras online u obtener datos financieros si la víctima almacena información de tarjeta de crédito o bancaria con los servicios online.