Los mensajes de phishing “cazan” a 1 de cada 5 empleados
[vc_row][vc_column width=»1/1″][vc_column_text]
En un estudio de la empresa ThreatSim sobre la susceptibilidad del empleado a los ataques de phishing, se estima que un promedio del 18 % de los trabajadores abre los mensajes de phishing y hace click en el enlace malicioso que incluye.
[/vc_column_text][vc_row_inner][vc_column_inner width=»1/2″][vc_column_text]
“Los empleados son el talón de aquiles de la seguridad en una empresa”
[/vc_column_text][/vc_column_inner][vc_column_inner width=»1/2″][vc_column_text]
A pesar de que los ataques de phishing no son nada nuevo, se utilizan cada vez más por los atacantes como una forma de explotar una vulnerabilidad común a todas las empresas, que no es otra que sus empleados.
[/vc_column_text][/vc_column_inner][/vc_row_inner][/vc_column][/vc_row][vc_row][vc_column width=»1/1″][vc_text_separator title=»Resultados del estudio» title_align=»separator_align_center»][vc_column_text]
El estudio de ThreatSim fue publicado el 4 de noviembre, y entre sus resultados destacan este promedio del 18% de éxitos de los mensajes maliciosos en la empresa inducida con éxito los destinatarios para hacer clic en un enlace malicioso.
La formación en seguridad ayuda pero no es una panacea, según la firma de seguridad. El objetivo de la formación es concienciar de que los usuarios deben preocuparse por la seguridad y cambiar sus comportamientos como usuario de la red que puedan exponer a la empresa a un riesgo.
[/vc_column_text][vc_text_separator title=»Estrategias de los ciberatacantes» title_align=»separator_align_center»][vc_column_text]
La estrategia del phishing se ha convertido en un componente clave de muchos tipos de ciberataques. Los ladrones de la red utilizan phishing para obtener acceso a los equipos utilizados para la contabilidad, mientras que los atacantes más avanzados utilizan un tipo de phishing más específico, conocido como spearphishing (traducido como pesca con arpón), para infectar un servidor y utilizar ese sistema para acceder a todos los destinatarios de la red.
El mensaje real del contenido, o señuelo, es crucial en un ataque de phishing. Para que el mensaje sea convincente, no debe intentar convencer al usuario de que ha ganado algo o lo ha tocado la lotería, sino más bien de algo que pueden obtener a un nivel más popular o generalista, como un buen descuento, por ejemplo, o incluso un descuento para empleados por parte de la misma empresa, para ser más convincentes aún.
[/vc_column_text][vc_row_inner][vc_column_inner width=»1/2″][vc_column_text]
“Un señuelo general es menos efectivo que un señuelo concreto y cercano”
[/vc_column_text][/vc_column_inner][vc_column_inner width=»1/2″][vc_column_text]
Así que como todo, lo mejor es tener un poco de sentido común y analizar primero si el mensaje que nos envían puede ser creible o estamos siendo víctimas de una posible “cacería” de phishers antes de abrirlo y clicar alegremente.
[/vc_column_text][/vc_column_inner][/vc_row_inner][vc_row_inner][vc_column_inner width=»1/2″][vc_raw_html]JTNDc2NyaXB0JTIwdHlwZSUzRCUyMnRleHQlMkZqYXZhc2NyaXB0JTIyJTNFJTNDJTIxLS0lMEFnb29nbGVfYWRfY2xpZW50JTIwJTNEJTIwJTIyY2EtcHViLTUxNjM0NDI4NjUwODk5NjYlMjIlM0IlMEElMkYlMkElMjAzMDB4MjUwJTJDJTIwY3JlYWRvJTIwMjIlMkYxMCUyRjEwJTIwJTJBJTJGJTBBZ29vZ2xlX2FkX3Nsb3QlMjAlM0QlMjAlMjI2MDUwNjA5NDEwJTIyJTNCJTBBZ29vZ2xlX2FkX3dpZHRoJTIwJTNEJTIwMzAwJTNCJTBBZ29vZ2xlX2FkX2hlaWdodCUyMCUzRCUyMDI1MCUzQiUwQSUyRiUyRi0tJTNFJTBBJTNDJTJGc2NyaXB0JTNFJTBBJTNDc2NyaXB0JTIwdHlwZSUzRCUyMnRleHQlMkZqYXZhc2NyaXB0JTIyJTBBc3JjJTNEJTIyaHR0cCUzQSUyRiUyRnBhZ2VhZDIuZ29vZ2xlc3luZGljYXRpb24uY29tJTJGcGFnZWFkJTJGc2hvd19hZHMuanMlMjIlM0UlMEElM0MlMkZzY3JpcHQlM0U=[/vc_raw_html][/vc_column_inner][vc_column_inner width=»1/2″][vc_raw_html]JTNDaWZyYW1lJTIwYWxsb3d0cmFuc3BhcmVuY3klM0QlMjJ0cnVlJTIyJTIwc3JjJTNEJTIyaHR0cCUzQSUyRiUyRnd3dy5jb2RpZ29iYXJyYXMuY29tJTJGc2hhcmUtaHQlMkZqZWRpcyUyRmFkX3RwbC5waHAlM0ZpYyUzRDI4MCUyNmFtcCUzQnIlM0QxNjA2NCUyMiUyMHdpZHRoJTNEJTIyMzAwJTIyJTIwaGVpZ2h0JTNEJTIyMjUwJTIyJTIwZnJhbWVib3JkZXIlM0QlMjIwJTIyJTIwbWFyZ2lud2lkdGglM0QlMjIwJTIyJTIwbWFyZ2luaGVpZ2h0JTNEJTIyMCUyMiUyMHNjcm9sbGluZyUzRCUyMm5vJTIyJTIwYWxpZ24lM0QlMjJtaWRkbGUlMjIlM0UlM0MlMkZpZnJhbWUlM0UlMjA=[/vc_raw_html][/vc_column_inner][/vc_row_inner][vc_cta_button call_text=»Premios Bitácoras 2013″ title=»VOTA A LAFLECHA COMO MEJOR BLOG DE TECNOLOGÍA» target=»_blank» color=»btn-inverse» icon=»wpb_play» size=»btn-large» position=»cta_align_right» href=»http://bitacoras.com/premios13/votar/a8a2c3e053c3b0bc571d6bd1c89a056d6af0ab50″][/vc_column][/vc_row]










