
- Los kits de phishing que se venden por $ 25 otorgan a los criminales de mengua calificación herramientas poderosas para robar datos
- Los constructores de sitios web y correos electrónicos falsos de tirar y soltar facilitan el extensión de las estafas profesionales
- Las plataformas de phishing como servicio ayudan a los delincuentes a realizar grandes campañas de ataque
El mundo del delito cibernético está en constante cambio, y los ataques de phishing se están volviendo más fáciles de aceptar a angla.
Una nueva investigación realizada por NordVPN muestra que los kits de phishing, paquetes de software prefabricados, ahora se venden ampliamente por menos de $ 25, lo que le da a los criminales de mengua calificación la capacidad de robar datos confidenciales y difundir ataques de malware.
La investigación de NordVPN descubrió que los kits de phishing se encuentran, como tantos equipos criminales, a menudo vendidos en la web oscura y aplicaciones como Telegram, con los paquetes que generalmente incluyen todo lo que un atacante necesita: sitios web falsos listos para usar, correos electrónicos previamente escritos y listas de contactos robados.
Marcas como Google, Meta/Facebook y Microsoft son algunas de las más comúnmente personificadas, con casi 85,000 URL de Google falsas descubiertas solo en 2024.
Adrianus Warmenhoven, habituado en ciberseguridad en NordVPN, explicó que estos kits están haciendo que el delito cibernético sea más accesible.
“Los kits de phishing son un multiplicador de fuerza para el delito cibernético. Ponen poderosas herramientas de ataque en manos de personas que pueden no tener las habilidades para construirlas por su cuenta”, dice.
“Con características como constructores de sitios web de tirar y soltar, plantillas de correo electrónico e incluso listas de contactos, estos kits permiten que incluso los atacantes menos técnicos realicen estafas de aspecto profesional”.
Al mismo tiempo, las plataformas de phishing como servicio (PHAA) están aumentando. Estos servicios basados en suscripción permiten a los delincuentes difundir campañas sin tener que mandar ningún de los trabajos técnicos ellos mismos.
“Los kits de phishing y las plataformas PHAAS reducen la barrera de entrada, por lo que estamos viendo un aumento en el número y la variedad de ataques”, agrega Warminhoven. “Eso significa que los consumidores deben estar más alertas que nunca”.
Cómo mantenerse a fuera de
Protegerte a ti mismo comienza, como siempre, con ser escéptico sobre los correos electrónicos inesperados, especialmente los que intentan crear una sensación de aprieto o prometen grandes recompensas.
Siempre pasee los enlaces para repasar pequeños errores de ortografía o dominios inusuales ayer de hacer clic.
Habilite la autenticación multifactor siempre que sea posible para sumar una segunda capa de protección a sus cuentas. Esto puede detener a los atacantes incluso si su contraseña se compromete.
Evite usar el intercambio de archivos gratuitos o los sitios de alojamiento de video en el que no confía. Estos a menudo esconden rastreadores de malware o invasivos.
Mantenga todo su software y dispositivos actualizados para parchear fallas de seguridad conocidas. Use herramientas anti-malware para escanear descargas y considere instalar bloqueadores de rastreadores del navegador para proteger su privacidad.
Si accidentalmente hace clic en un enlace sospechoso o descarga poco sobre lo que no está seguro, ejecute un escaneo de malware completo de inmediato. Si cree que su información puede ocurrir sido expuesta, cambie sus contraseñas de inmediato de un dispositivo seguro.
Mantenerse con cuidado con el sitio donde navega, lo que descarga y con quién se comunica en límite puede disminuir los riesgos de los ataques de phishing y ayudar a sustentar su información segura.