Artículo de blog
- 4 minutes read
Waseem OsmanDMARC EnthusiastPhishing a la venta: la amenaza de Telegram a la seguridad del correo electrónico empresarial
Los investigadores han descubierto que los ciberdelincuentes están utilizando la plataforma de mensajería instantánea (IM) Telegram para vender sus habilidades, incluidos kits y campañas de phishing.

Como una de las plataformas de mensajería instantánea más recientes, el crecimiento de Telegram es impresionante: pasó de 550 millones a 700 millones de usuarios en 2022, un grupo que los estafadores han considerado lucrativo para el comercio de sus habilidades.
La plataforma de mensajería instantánea se ha descrito como un centro próspero para el cibercrimen, donde los aspirantes a estafadores ahora pueden comprar kits de phishing e incluso conseguir campañas de phishing personalizadas. Es el sueño de un ciberdelincuente y una pesadilla para la seguridad del correo electrónico, lo que pone a más empresas en riesgo de ser víctimas de los ataques de phishing sobre los que estos experimentados cibercriminales están educando a su audiencia.
En un reporte reciente relacionado con el mercado de phishing de Telegram, la analista de contenido web de Kaspersky Olga Svistunova afirmó que los estafadores están creando canales de Telegram a través de los cuales educan a su audiencia, venden ‘productos’ y captan la atención de los suscriptores con encuestas como “¿Qué tipo de datos personales prefieres?”.
Según Svistunova, hay varios servicios gratuitos y de pago disponibles, entre ellos:
- Phishing automatizado con bots de Telegram.
- Kits de phishing gratuitos y datos personales de usuarios.
- Páginas de phishing y estafas de pago.
- Datos personales de usuarios a la venta.
- Suscripciones de Phishing as a Service (PhaaS) con soporte al cliente incluido.

Esto hace que sea demasiado fácil para los estafadores usar las habilidades adquiridas a través de Telegram para hacerse pasar por su empresa y usar correos falsos para acceder a lo que buscan, ya sean datos o fondos, dañando en última instancia la reputación de su empresa y obstaculizando su éxito.
Sumado a la lista actual de preocupaciones sobre la seguridad del correo electrónico empresarial, se estima que alrededor de 3400 millones de correos maliciosos se envían al día y un nuevo sitio web de phishing se crea cada 11 segundos. A continuación, le explicamos cómo puede ayudar a proteger su negocio para que no caiga víctima de los estafadores y sus correos fraudulentos:
- Capacita a tus empleados: Los estafadores no discriminan en sus ataques y pueden apuntar a cualquiera, desde un recepcionista hasta un director general. Asegúrate de capacitar a tus empleados sobre las señales de alerta que delatan los correos falsos. Deben saber identificar señales como errores ortográficos y gramaticales, enlaces sospechosos y llamadas a la acción urgentes que no esperaban.
- Haga obligatorio reportar los correos sospechosos: Necesita tener visibilidad de cualquier correo siniestro que reciban sus empleados, así que asegúrate de que sepan cómo reportarlos y añade este paso a su política de TI. Mejor aún, toma medidas para que estos reportes lleguen automáticamente a su bandeja de entrada asegurándote de que su dominio cumpla con DMARC. Domain-based Message Authentication Reporting and Conformance (DMARC) le permite controlar qué ocurre con los correos ilegítimos enviados usando su dominio.
- Mejore sus capas de seguridad: El cibercrimen evoluciona rápido, así que necesita que las capas de seguridad de su empresa evolucionen más rápido para ir un paso por delante de los estafadores. Una forma de hacerlo es asegurarse de que capas de seguridad como los firewalls y las contraseñas se actualicen al menos cada 60 días. Otra opción es invertir en capas de seguridad adicionales. La adopción de DMARC evita el uso no autorizado del nombre de su dominio, lo que extiende la protección contra correos fraudulentos a su personal y a cualquier otra parte interesada que reciba correos desde su dominio.
- Proteja sus correos con ayuda profesional: Busca asistencia profesional para asegurarse de no dejar su negocio vulnerable ante los estafadores. Usar un proveedor de software de ciberseguridad como Sendmarc ayuda a proteger su negocio del daño reputacional y las pérdidas financieras causadas por el phishing. Sendmarc garantiza que todos los correos electrónicos recibidos desde su dominio sean auténticos.
El uso de Telegram por parte de actores maliciosos pone de manifiesto que cualquiera con la voluntad de hacer phishing puede encontrar la manera, lo que hace fundamental garantizar que su empresa esté protegida frente a las amenazas de seguridad relacionadas con el correo electrónico. Contáctanos hoy mismo para descubrir cómo podemos evitar que su empresa sea víctima del phishing por correo electrónico.



Leave a reply Cancelar respuesta
Your email address will not be published. Required fields are marked *