ESET acerca los mensajes y asuntos de correo más utilizados por los cibercriminales
La compañía de seguridad informatica repasa cuáles fueron los mensajes y los asuntos de correo que más efectivos resultaron para los cibercriminales al momento de llevar adelante sus ataques de ingeniería social en 2019.
Al igual que en otros años, en 2019 uno de los ataques más efectivos fueron los de ingeniería social (donde el estafador se hace pasar por una entidad de confianza para obtener información confidencial), entre ellos los ataques de phishing. ESET, compañía líder en la detección proactiva de amenazas, repasa algunos de los conceptos que explican el porqué de este fenómeno.
“Los cibercriminales permanentemente están buscando mejorar sus técnicas para llevar adelante ataques más ingeniosos y elaborados. Por ejemplo, en una gran cantidad de campañas de phishing incorporaron certificados SSL en los servidores, logrando que el navegador le informe al usuario que está navegando en una página “segura”. También, fueron constantes los mensajes que apuntan a dispositivos móviles, en los cuales la URL completa es muy difícil de ver, así como el crecimiento de los ataques homográficos, donde la dirección del sitio al que se invita a acceder es prácticamente la misma que el sitio real.”, comentó Luis Lubeck, Especialista en seguridad informática de ESET Latinoamérica.
Los mensajes más efectivos a la hora de buscar captar posibles víctimas son los relacionados a los problemas de seguridad de los usuarios finales (según el último reporte de KnowBe4), principalmente los dirigidos a entornos corporativos. El uso de mensajes de este tipo tiene la intención de comprometer los sistemas de empresas para lograr filtrar su información. Se identificó la utilización de las siguientes excusas:
• Verificación de contraseña requerida de forma inmediata
• Un intento de entrega fue realizado
• Desactivación de la [dirección correo] en proceso
• Nuevos beneficios para los empleados
• Política de vacaciones y licencias por enfermedad revisada
• Tiene un nuevo mensaje de voz
• Nuevos cambios en la organización
• Cambio de contraseña requerido de forma inmediata
• Revisión de personal
La modalidad de Business Email Compromise (BEC), correos dirigidos en los que los cibercriminales suplantan la identidad de la cuenta de correo de una empresa (ya sea mediante técnicas de spoofing -técnica que permite la falsificación de alguna característica de las partes intervinientes en una comunicación informática- o directamente habiendo conseguido acceso a la misma) tiene la finalidad maximizar la efectividad del mensaje enviado al hacerse pasar por un remitente conocido. Generalmente, el contenido de estos mensajes está relacionado a temas de injerencia directiva o decisoria. Según el reporte de la empresa Barracuda, este tipo de ataques son veinte veces más efectivos que los phishing convencionales y generaron pérdidas superiores a los 26 mil millones de dólares en los últimos 4 años.
Por otro lado, algunos de los asuntos que más clics generaron durante 2019 en correos que apuntaban a cuentas no corporativas, son los siguientes:
• Nuevo mensaje de voz en Skype
• Reembolso de la transacción
• [Nombre de un contacto] compartió un documento contigo
• Microsoft Teams: por favor autentificar su cuenta
• Bonos para empleados seleccionados
• Cisco Webex: su cuenta de ha sido bloqueada
• Amazon: dirección de facturación no coincide
• USPS: Paquete de alta prioridad: ¡Verifique por dónde va!
• Verizon: actualización seguridad
• Adobe Cloud: compartieron un documento con usted
“En la mayoría de los casos, los ciberdelincuentes buscan enviar correos con este tipo de mensaje en el asunto para robar credenciales de acceso a servicios masivos, ya sea con la finalidad de obtener datos sensibles de las víctimas almacenados en los mismos o generar bases de datos para luego comercializarlas en el mercado negro.”, agrega Lubeck.
En cuanto a redes sociales, el reporte muestra que LinkedIn, la red social de perfiles corporativos y laborales, recibe casi la mitad de los intentos de mensajes que buscan captar credenciales, con el 48%. Los envíos son del tipo: “Agrégame”, “Su cuenta aparece en nuevas búsquedas”, “Su perfil fue visitado”, “Reseteo de contraseña” o “Pedido de desactivación”.
En el caso de Facebook, los mensajes más frecuentes son del tipo: “Alguien te mencionó en una publicación”, “Tus amigos te etiquetaron en las siguientes fotos”, “Cuenta de correo principal modificada”. En menor medida, en el caso de Twitter los mensajes son del tipo: “Alguien te envió un mensaje directo”.
Para estar protegidos ante este tipo de ataques, ESET acerca 5 prácticas recomendadas:
1.Verificar la dirección del remitente. Si bien los cibercriminales en algunas oportunidades utilizan técnicas como el spoofing de remitente, a través de las cuales pueden hacerse pasar por una dirección real, si se verifica el encabezado del mismo se puede llegar a detectar que el envío se realizó a través de otro servidor.
2.En caso de que el remitente sea el real, pero se dude de la veracidad del mensaje, contactarlo por otro medio y validar si el mensaje realmente existió.
3.Analizar minuciosamente el enlace al cual se invita a hacer clic, no se recomienda acceder directamente a un enlace que viene incluido en un mensaje. Si se trata de un caso real y el usuario debe acceder a su cuenta, es recomendable que lo realice de la manera tradicional, desde su acceso directo, a través de una aplicación o ingresando manualmente la URL del servicio al cual desea acceder en el navegador.
4.Es sumamente importante activar (en todas las cuentas que así lo permitan) el Doble Factor de Autenticación, ya que en caso de que un usuario haya sido afectado por una filtración de credenciales, este código aleatorio que llega al dispositivo móvil vía aplicación o SMS, es muy difícil de adivinar u obtener.
5.Para los usuario de Google Chrome es posible activar la extensión de verificación de contraseñas, la cual permite recibir alertas en tiempo real si se quiere utilizar una contraseña que ha formado parte de alguna filtración.
“El primer paso para los usuarios es aprender a reconocer este tipo de correos y tomarse unos minutos para corroborar que no hay nada sospechoso. Recomendamos leer 8 señales que indican que eres un blanco fácil de las estafas por Internet, una guía con algunas de las técnicas más comunes utilizadas por los cibercriminales para engañar a los usuarios. Además, es importante recordar que la prevención, las buenas prácticas y contar con una solución de seguridad actualizada en los dispositivos, son puntos claves para disfrutar de Internet de una manera segura”, concluye el Especialista en seguridad informática de ESET Latinoamérica.
Estados Unidos revoca protección migratoria a miles de afganos y cameruneses El Departamento de Seguridad Nacional (DHS) de Estados Unidos anunció el fin del Estatus de Protección Temporal (TPS) para más de 22.000 migrantes de diferentes nacionalidades, una medida que tendrá un impacto significativo en comunidades provenientes de países en conflicto. El TPS, establecido por el Congreso en 1990, permite a ciudadanos de ciertas naciones permanecer y trabajar legalmente en Estados Unidos cuando sus países de origen atraviesan crisis humanitarias, desastres naturales o conflictos armados. Aunque el programa ha servido de refugio para miles, siempre se ha concebido como un beneficio temporal. En esta ocasión, los más de 14.000 afganos y alrededor de 8.000 cameruneses que actualmente residen en EE.UU. bajo este estatus, verán revocado su permiso. La decisión se produce luego de un análisis conjunto realizado por el Servicio de Ciudadanía e Inmigración (USCIS) y el Departamento de Estado (DOS). Según declaraciones ofrecidas por Tricia McLaughlin, portavoz del DHS, a Fox News Digital, se concluyó que “los países afectados ya no cumplen con los requisitos legales para su designación al TPS”. Esta evaluación considera las condiciones actuales de seguridad, estabilidad política y capacidad de retorno seguro de los ciudadanos. Actualmente, cerca de un millón de personas provenientes de 17 países se benefician del TPS en EE.UU. La eliminación de esta protección representa un nuevo reto para miles de migrantes que, tras años residenciados en el país, deberán buscar otras vías legales para permanecer o enfrentar la posibilidad de deportación. Este movimiento del gobierno estadounidense marca una nueva etapa en su política migratoria, que sigue siendo tema de debate tanto a nivel interno como internacional. Fuente: Reuters https://www.tiktok.com/@mscnoticias?lang=es
Pizzardi: Mejor Pizzería de Colombia 2025 Bogotá celebra el ascenso de la auténtica pizza napolitana con Pizzardi Artigianale como nueva promesa latinoamericana. Con apenas año y medio de operación, Pizzardi Artigianale se ha posicionado como la mejor pizzería de Colombia y la 22ª mejor de Latinoamérica. La guía internacional 50 Top Pizza LATAM anunció, en su ceremonia del 10 de abril de 2025 en el Instituto Italiano de Cultura de Río de Janeiro, que Pizzardi Artigianale, con sede en Bogotá, se alzó con el premio New Entry of the Year 2025 y ocupó el puesto #22 del continente Detrás de este logro está la barranquillera Andrea Bornacelli, apasionada por la gastronomía y cofundadora del establecimiento. Desde su apertura en octubre de 2023, el restaurante ha apostado por la auténtica pizza napolitana, elaborada con masa madre y horneada en horno de leña. Este compromiso con la calidad le permitió convertirse en la única pizzería colombiana certificada por la Asociación Verace Pizza Napoletana (AVPN), un sello de excelencia que respalda la tradición napolitana La experiencia de sabor se complementa con un ambiente que transporta al comensal a las calles de Nápoles, según testimonios de visitantes. Con su enfoque innovador, Pizzardi Artigianale planea abrir un segundo local en Bogotá, consolidando su presencia en el mercado nacional. Este reconocimiento internacional no solo eleva el perfil de Pizzardi, sino que también destaca el creciente talento culinario colombiano en la escena global. Fuentes: 50 Top Pizza LATAM (10 de abril de 2025) https://www.tiktok.com/@mscnoticias?lang=es
El Gobierno habilita una banda móvil para el dólar y elimina restricciones cambiarias en la Fase 3 del plan económico. El Gobierno de Argentina, liderado por Javier Milei, puso en marcha la Fase 3 del programa económico, marcando un hito en la gestión cambiaria del país. El Banco Central de la República Argentina anunció que la cotización del dólar en el Mercado Libre de Cambios (MLC) podrá fluctuar dentro de una banda móvil entre $1.000 y $1.400, cuyos límites se ampliarán en un 1 % mensual. Esta medida busca mitigar la volatilidad y ofrecer mayor certidumbre a inversores y empresas. Además, se eliminan las restricciones cambiarias para las personas físicas, permitiendo operaciones más ágiles sin tope de compra. La autoridad monetaria también autorizó la distribución de utilidades a accionistas del exterior desde los ejercicios que comienzan en 2025, una movida que aspira a atraer capitales extranjeros y reforzar la credibilidad del sistema financiero. En paralelo, se flexibilizan los plazos de pago para las operaciones de comercio exterior, un alivio para importadores y exportadores que enfrentan desafíos logísticos y financieros. El BCRA reafirmó su compromiso de no emitir pesos para financiar el déficit fiscal ni para remunerar pasivos monetarios, consolidando así el ancla nominal y apuntalando la estabilidad macroeconómica. Analistas destacan que estos ajustes, junto con la profundización de la política monetaria, podrían reducir presiones inflacionarias y fortalecer la confianza en la economía argentina. Sin embargo, advierten que la efectividad dependerá de la coordinación fiscal y del cumplimiento de metas establecidas por el Gobierno. Fuentes: Banco Central de la República Argentina https://www.tiktok.com/@mscnoticias?lang=es
La Bolsa de Nueva York arrancó la semana con un impulso positivo, liderado por el índice Nasdaq, que escaló un 1.56% hasta las 16,985 unidades. Este alza responde a las exenciones arancelarias anunciadas por el presidente de Estados Unidos, Donald Trump, sobre dispositivos electrónicos como teléfonos inteligentes y monitores de ordenador. La medida, parte de la estrategia en la guerra comercial con China, ha dado un respiro al sector tecnológico, que venía enfrentando incertidumbre por las tensiones comerciales. Según reportes de Reuters, estas exenciones buscan mitigar el impacto económico en empresas clave, aliviando costos que habrían afectado a consumidores e inversionistas. El resultado: un mercado optimista, con las acciones tecnológicas subiendo gracias a la percepción de un entorno más favorable. Sin embargo, no todo es celebración. Trump advirtió el domingo que los aranceles a semiconductores llegarán “en un futuro próximo”, con detalles esperados esta semana, según Bloomberg. Esta decisión podría golpear a la industria, que depende fuertemente de cadenas de suministro globales. A pesar de la sombra de futuros aranceles, los inversores se enfocaron en las ganancias inmediatas. El Nasdaq reflejó así la sensibilidad del sector tecnológico a las políticas comerciales de Washington. Analistas consultados por CNBC señalan que estas medidas de Trump, aunque temporales, refuerzan la importancia de las decisiones gubernamentales en la economía global. La pregunta ahora es cuánto durará este alivio y cómo responderá el mercado ante las nuevas tasas. Este vaivén en Wall Street subraya un momento crítico para el sector tecnológico en Latinoamérica y el mundo, donde las políticas de EE.UU. siguen marcando el rumbo de los negocios. Fuentes: Reuters https://www.tiktok.com/@mscnoticias?lang=es
Meta Platforms, la empresa detrás de Facebook, enfrenta desde este lunes un juicio clave en Washington. La Comisión Federal de Comercio de Estados Unidos (FTC) acusa a Meta de forjar un monopolio ilegal en las redes sociales al adquirir Instagram y WhatsApp por miles de millones de dólares. Según la FTC, estas compras, realizadas hace más de una década, buscaban neutralizar a competidores emergentes que podrían desafiar el reinado de Facebook como el espacio favorito para conectar con amigos y familia. La FTC, que inició el caso en 2020 bajo el mandato de Donald Trump, exige que Meta reestructure o venda activos clave como Instagram y WhatsApp. Este proceso podría transformar el mapa de las redes sociales y marcar un hito en la regulación de gigantes tecnológicos en Estados Unidos. Jennifer Newstead, directora legal de Meta, defiende que las acusaciones son débiles y que el caso desalienta la inversión en innovación tecnológica. Meta argumenta que estas adquisiciones, aprobadas en su momento, han beneficiado a los usuarios al potenciar ambos servicios. El desenlace del juicio podría no solo afectar a Meta, sino también sentar precedentes para otras empresas tecnológicas bajo escrutinio antimonopolio. Expertos señalan que una victoria de la FTC redefiniría la competencia digital a nivel global. Fuentes: The Wall Street Journal https://www.tiktok.com/@mscnoticias?lang=es
Guerra comercial: Tesla suspende pedidos S y X en China Ante el recrudecimiento de la guerra comercial, Tesla ajusta su presencia en China tras el aumento de los gravámenes. Tesla Inc. detuvo la recepción de pedidos de los sedanes Model S y los SUV Model X importados desde EE. UU., eliminando la opción de encargo en su sitio web chino y en WeChat este viernes. Hasta finales de marzo, la firma permitía realizar reservas de ambos modelos, pero la medida busca mitigar el impacto de los nuevos aranceles. La decisión coincide con el anuncio de Pekín de elevar las tarifas al 125 % sobre productos estadounidenses a partir del 12 de abril, como respuesta a los gravámenes del 145 % impuestos por Washington a las importaciones chinas. Aunque el Model S se mantiene en inventario a un precio de 759.900 yuanes (unos 103.800 dólares), Tesla no ofrece la opción de encargo, lo que podría afectar la demanda de sus modelos premium en el mayor mercado automotor mundial. En 2024, apenas se importaron 1.553 unidades del Model X y 311 del Model S, frente a la producción local del Model 3 y Model Y en la planta de Shanghái, que concentra la mayor parte de las ventas de la marca en China. Elon Musk ha criticado públicamente los aranceles, defendiendo la eliminación de barreras y advirtiendo sobre su impacto negativo en consumidores y fabricantes estadounidenses. El resto de la gama, producida en Shanghái, queda al margen de estas restricciones, pero la jugada plantea interrogantes sobre la competitividad de los vehículos estadounidenses frente a los rivales locales en un entorno cada vez más hostil. Fuentes: Bloomberg https://www.tiktok.com/@mscnoticias?lang=es