Artículo de blog

  • 4 minutes read
Foto de perfil del autorWaseem OsmanDMARC Enthusiast

Phishing a la venta: la amenaza de Telegram a la seguridad del correo electrónico empresarial

Los investigadores han descubierto que los ciberdelincuentes están utilizando la plataforma de mensajería instantánea (IM) Telegram para vender sus habilidades, incluidos kits y campañas de phishing.

Sendmarc | Blog | Phishing a la venta: la amenaza de Telegram a la seguridad del correo electrónico empresarial

Como una de las plataformas de mensajería instantánea más recientes, el crecimiento de Telegram es impresionante: pasó de 550 millones a 700 millones de usuarios en 2022, un grupo que los estafadores han considerado lucrativo para el comercio de sus habilidades.

  • Phishing automatizado con bots de Telegram.
  • Kits de phishing gratuitos y datos personales de usuarios.
  • Páginas de phishing y estafas de pago.
  • Datos personales de usuarios a la venta.
  • Suscripciones de Phishing as a Service (PhaaS) con soporte al cliente incluido.
Imagen destacada
  1. Capacita a tus empleados: Los estafadores no discriminan en sus ataques y pueden apuntar a cualquiera, desde un recepcionista hasta un director general. Asegúrate de capacitar a tus empleados sobre las señales de alerta que delatan los correos falsos. Deben saber identificar señales como errores ortográficos y gramaticales, enlaces sospechosos y llamadas a la acción urgentes que no esperaban.
  2. Haga obligatorio reportar los correos sospechosos: Necesita tener visibilidad de cualquier correo siniestro que reciban sus empleados, así que asegúrate de que sepan cómo reportarlos y añade este paso a su política de TI. Mejor aún, toma medidas para que estos reportes lleguen automáticamente a su bandeja de entrada asegurándote de que su dominio cumpla con DMARC. Domain-based Message Authentication Reporting and Conformance (DMARC) le permite controlar qué ocurre con los correos ilegítimos enviados usando su dominio.
  3. Mejore sus capas de seguridad: El cibercrimen evoluciona rápido, así que necesita que las capas de seguridad de su empresa evolucionen más rápido para ir un paso por delante de los estafadores. Una forma de hacerlo es asegurarse de que capas de seguridad como los firewalls y las contraseñas se actualicen al menos cada 60 días. Otra opción es invertir en capas de seguridad adicionales. La adopción de DMARC evita el uso no autorizado del nombre de su dominio, lo que extiende la protección contra correos fraudulentos a su personal y a cualquier otra parte interesada que reciba correos desde su dominio.
  4. Proteja sus correos con ayuda profesional: Busca asistencia profesional para asegurarse de no dejar su negocio vulnerable ante los estafadores. Usar un proveedor de software de ciberseguridad como Sendmarc ayuda a proteger su negocio del daño reputacional y las pérdidas financieras causadas por el phishing. Sendmarc garantiza que todos los correos electrónicos recibidos desde su dominio sean auténticos.

Share

Get our latest blogs delivered to your inbox each month

Leave a reply

Your email address will not be published. Required fields are marked *

Herramientas útiles

Consulta DNS
Herramienta gratuitaSin registro

Consulta DNS

Use la herramienta de consulta DNS de Sendmarc para analizar al instante los registros de un dominio, verificar su configuración y detectar problemas de DNS.

Analizador de cabeceras de correo
Herramienta gratuitaSin registro

Analizador de cabeceras de correo

Analice rápidamente las cabeceras de correo con el analizador de cabeceras de Sendmarc. Revise los resultados de SPF, DKIM y DMARC, detecte phishing y mejore la entregabilidad.

Comprobador de dominios
Herramienta gratuitaSin registro

Comprobador de dominios

Use el comprobador de dominios de Sendmarc para probar el uso malicioso: gratis, sin registro, con resultados en menos de un minuto.