Artículo de blog
- 6 minutes read
Waseem OsmanDMARC EnthusiastRefuerce las defensas de su empresa ante el aumento de la ciberdelincuencia en vacaciones
Mientras algunas partes del mundo comienzan a desacelerarse al acercarse la temporada navideña, las empresas deben estar especialmente atentas a la ciberdelincuencia, ya que los consumidores no lo están.

Al entrar en la temporada navideña, las empresas se preparan para la época más ajetreada y rentable del año, con las ventas del Black Friday y el Cyber Monday, además de las ofertas de compras navideñas y las reservas de vacaciones en el horizonte. Al mismo tiempo, los ciberdelincuentes se preparan para aprovechar el aumento del gasto en línea y la disminución de la vigilancia.
En los últimos años, los períodos navideños han registrado picos significativos de actividad ciberdelictiva y fraude en línea.
En el cuarto trimestre de 2022 se detectaron 1.35 millones sitios de phishing únicos y se observaron más de 1 millón de ataques de phishing .
Según un informe del Anti-Phishing Working Group (APWG), esta cifra de ataques de phishing supuso un nuevo récord en su momento, y el peor trimestre para el phishing que la empresa haya registrado jamás.
El Secretario General de APWG, Peter Cassidy, comentó: “El amanecer del crimen impulsado por IA ya está aquí, incluso antes de que hayamos logrado controlar el phishing convencional. Hoy nos enfrentamos a delincuentes robóticos que aprenden en el trabajo, las 24 horas del día, al servicio de sus amos criminales.”
Durante este período también se produjo un aumento del 550% en la cantidad de tácticas, técnicas y procedimientos únicos utilizados por los atacantes, que pasó de un estimado de 2 000 en junio a una sorprendente cifra de 11 000 a finales de 2022.
El año pasado, 27.7% de los ataques de phishing a nivel mundial del cuarto trimestre tuvieron como blanco a instituciones financieras. También figuraron entre los principales objetivos los proveedores de SaaS y correo web, así como los servicios de entrega. Los minoristas también son instados a mejorar su ciberseguridad para proteger a los clientes durante la temporada de compras más concurrida del año. Parece que ningún sector está a salvo de convertirse en blanco de la ciberdelincuencia navideña.
¿Qué provoca el aumento de la ciberdelincuencia en vacaciones?
Hay algunos factores que contribuyen incluido el hecho de que las personas están más relajadas y concentradas en las próximas vacaciones – lo que aumenta la probabilidad de éxito de un ataque de phishing – así como el gran volumen de pagos en línea que se realizan.
Se proyectó que las ventas mundiales de comercio electrónico durante la temporada navideña de 2022 alcanzarían los $5.5 billones y que en 2023 el mercado de comercio electrónico alcanzaría los $6.3 billones en ventas.
Este período navideño, con el aumento de las transacciones digitales con tarjeta de crédito y la disminución de la vigilancia, presenta la combinación perfecta de un aumento de la actividad en línea y objetivos vulnerables para los ciberdelincuentes.
El avance de las estafas y su efecto en las empresas
Desde el phishing hasta los sitios web falsos de reservas de hotel y el robo de credenciales, los ciberdelincuentes recurren a diversas tácticas para estafar a compradores y organizaciones desprevenidos durante la temporada navideña. Estas son algunas de las formas en que lo hacen:
- Phishing potenciado y sitios web falsos
Los ciberdelincuentes pueden usar nombres de marcas de forma fraudulenta para robar datos confidenciales de los clientes. Un artículo reciente de Bleeping Computer informó que unos hackers comprometieron Booking.com utilizando malware para robar información. Una vez que obtuvieron acceso a la plataforma de reservas en línea, pudieron contactar a los clientes mediante mensajes de phishing o correos electrónicos que redirigían a los usuarios a un sitio web falso con el objetivo de robar la información de su tarjeta. Dado que estos mensajes provenían de la propia plataforma del sitio de reservas, los clientes no tenían motivos para dudar de su legitimidad. La aparición de IA maliciosa también ha contribuido a que los correos electrónicos de spear-phishing sean cada vez más sofisticados y creíbles, imitando a remitentes de confianza. - Ransomware
Security Magazine informa que el uso de ransomware aumentó más de un 30% durante los períodos navideños de los últimos años. Un ataque de ransomware contra la empresa de computación en la nube Rackspace en diciembre de 2022 interrumpió los servicios de correo electrónico de miles de usuarios y expuso los registros de igual cantidad de empresas. Se cree que el incidente implicó la explotación de vulnerabilidades en el servicio de Microsoft Exchange alojado de Rackspace. La empresa declaró que el ataque podría derivar en pérdida de ingresos para su negocio de Exchange alojado, además de costos adicionales para mitigar sus efectos. - Filtraciones de datos
En octubre de 2022, Zoetop Business Company, propietaria de los gigantes del comercio electrónico Shein y ROMWE, fue multada con $1.9 millones por el estado de Nueva York tras no revelar una filtración de datos que afectó a 39 millones de clientes. Ese mismo mes, el mercado malicioso de tarjetas BidenCash publicó de forma gratuita en la Dark Web los datos robados de 1.2 millones de tarjetas de crédito . Los expertos en ciberseguridad creen que se trató de un intento de publicitar esta siniestra plataforma de ventas.
Los ejemplos anteriores de ciberdelincuencia navideña destacan varias formas en que las empresas y sus clientes pueden verse afectados si no se toman medidas para combatirla. Para las empresas, estos daños pueden incluir:
- Pérdidas financieras
- Daño reputacional
- Disminución de la confianza de los clientes
- Robo de propiedad intelectual
- Acción legal
Para proteger a su organización y a sus clientes durante el período navideño – y durante todo el año – es importante ser proactivo en materia de ciberseguridad. A continuación, analizamos algunas formas en que su empresa puede lograrlo.

4 consejos para proteger su empresa y a sus clientes de los ciberataques navideños
- Evalúa tu vulnerabilidad
Muchas empresas no son conscientes de sus vulnerabilidades de ciberseguridad hasta que es demasiado tarde. Tomarte el tiempo para revisar aspectos como tu puntaje de seguridad del dominio puede ayudarte a evaluar tu riesgo antes de actuar para mitigarlo. - Mantén informados a clientes y empleados
Recuerda a empleados, clientes y otras partes interesadas las señales de advertencia que deben tener en cuenta en mensajes de texto, correos electrónicos e incluso en llamadas telefónicas. Cosas como las llamadas a la acción urgentes y los errores de ortografía y gramática son algunas de las señales de advertencia que pueden delatar un intento de phishing. - Implemente medidas de seguridad adicionales
Adelántate a los phishers más astutos y asegúrate de que sus dominios de correo electrónico estén protegidos contra la suplantación con capas de seguridad adicionales como la Autenticación, Reportes y Conformidad de Mensajes Basados en Dominio (DMARC). Esta tecnología garantiza que todos los correos electrónicos recibidos de su empresa sean auténticos. Una vez que su dominio cumple con DMARC, puede implementar BIMI, otro estándar de autenticación que permite mostrar el logotipo de su empresa junto a los correos electrónicos en la bandeja de entrada. Además de sus beneficios de seguridad, BIMI maximiza el impacto del correo electrónico, mejora la entrega y aumenta el reconocimiento y la confianza de la marca. - Aproveche la ayuda de expertos
Contar con un experto en DMARC como Sendmarc garantiza que no dejes a su empresa y a sus partes interesadas vulnerables a las amenazas basadas en correo electrónico durante estas fiestas. Con Sendmarc, su organización puede implementar de forma rápida y sencilla estándares de autenticación de correo electrónico para combatir la suplantación de marca, el fraude por correo electrónico y los ataques de phishing y spoofing.
Si desea saber más sobre las principales ciberamenazas y cómo su empresa puede defenderse de ellas, descarga nuestra Guía de Concientización sobre Ciberseguridad, o ponte en contacto con nosotros para descubrir cómo podemos ayudarle a proteger su empresa y los datos de sus clientes durante el período navideño.



Leave a reply Cancelar respuesta
Your email address will not be published. Required fields are marked *