Microsoft detecta hasta 480.000 ataques de phishing

ataques de phising

Microsoft detecta hasta 480.000 ataques de phishing

Hoy en día, el phishing sigue siendo el método de ataque más utilizado por los ciberdelincuentes. Según el último informe de Microsoft Security Intelligence Report, el pasado mes de febrero se registraron 480.000 incidencias de este tipo.

La técnica de phishing consiste en engañar a los usuarios para que revelen información personal como contraseñas, datos de tarjetas de crédito o números de cuentas bancarias. Aunque la tecnología, como la Inteligencia Artificial, ayuda cada día a detectar más casos de ciberdelincuencia durante el mes de enero de 2019, el equipo de Seguridad de Microsoft detectó un promedio de 225.000 intentos diarios de phishing, que se incrementaron hasta los 300.000 en febrero.

Para prevenir los ataques de ciberdelincuencia, Microsoft nos recomienda cinco medidas que nos ayudarán a mantener protegida nuestra información.

  • No confiar sólo en las contraseñas. Cuando sea posible, se recomienda utilizar siempre autenticación multifactorial, como la aplicación Microsoft Authenticator, para administrar el inicio de sesión de una cuenta, y Windows Hello para iniciar sesión de forma fácil y segura en dispositivos Windows 10. Estas apps, permiten conectarse de manera rápida y segura, a través de códigos se un solo uso o autenticaciones biométricas -como cara o huellas dactilares- a dispositivos, aplicaciones y navegadores, sin que el usuario tenga que recordar contraseñas adicionales.
  • No confiar en correos electrónicos sospechosos. Desconfiar de todos los enlaces y archivos adjuntos, especialmente cuando el usuario no espere ningún correo electrónico, por ejemplo, de la entidad bancaria de su tarjeta de crédito o de una institución financiera. En estos casos, se recomienda aplicar un escrutinio adicional a los enlaces y archivos adjuntos, como la doble comprobación directa con el remitente antes de abrir o descargar un archivo adjunto.
  • Inspeccionar cuidadosamente las URLs. Pasar el ratón por encima de los enlaces para inspeccionar la URL sospechosa antes de acceder al sitio web y comprobar que le está dirigiendo al sitio que esperaba. Los acortadores de URL proporcionan mucha comodidad, pero pueden dificultar esta comprobación. Si el usuario no está seguro, en lugar de hacer clic en un enlace, se recomienda utilizar un buscador para llegar al sitio web legítimo e iniciar sesión desde allí.
  • No abrir cualquier archivo adjunto. Si el usuario no acaba de hacer una compra online, no debe dejarse engañar al recibir un correo electrónico con una factura de una empresa. El envío de facturas falsas para este tipo de servicios es uno de los métodos más utilizados por los ciberdelincuentes para engañar a la gente, con el objetivo de que abran un archivo malicioso que podría infectar de malware sus equipos.

Los archivos adjuntos maliciosos también pueden contener enlaces que descargan y ejecutan programas dañinos. Se han detectado, por ejemplo, PDFs que contienen enlaces de apariencia inocua, que llevan a los usuarios a descargar accidentalmente software malicioso, diseñado para robar sus credenciales.

  • Mantén el software actualizado.  Instalar en los equipos un sistema operativo moderno, como Windows 10, con las últimas actualizaciones y funcionalidades de seguridad, y con protección antivirus incorporada, como Windows Defender Antivirus.

 

Fuente: Microsoft