08 Dec 20226 minutes read
No dejes que su empresa sea cómplice de fraudes por correo electrónico estas fiestas
El cibercrimen es un problema que dura todo el año. Pero las próximas fiestas también representan la tormenta perfecta para que los estafadores lancen ataques de fraude por correo electrónico devastadores desde dominios empresariales. Esto es lo que necesita saber para evitar que su marca se convierta en cómplice o víctima.

Las fiestas son tiempo de diversión, familia, amigos, comilonas… Y, a menudo, de ciberdelincuencia basada en el correo electrónico. La temporada festiva es el momento ideal para los ciberdelincuentes.
Los kits de phishing listos para usar ya están disponibles para los estafadores incluso con pocos o ningún conocimiento técnico, las fiestas son una época de mucho gasto y los empleados suelen estar distraídos. Es la tormenta perfecta que necesitan los estafadores para sacar dinero. En otras palabras: las fiestas no son precisamente el momento para que las organizaciones pierdan de vista la seguridad de su correo electrónico.
Por qué aumenta el cibercrimen durante las fiestas
Hay varias razones por las que la ciberdelincuencia aumenta durante las fiestas.
La gente está desprevenida
Ya sea comprando regalos, viajando o terminando el trabajo del año antes de tomarse un descanso, las personas están concentradas en otras cosas durante esta época. Y no hay que olvidar que suelen sentirse esperanzadas e ilusionadas con su tiempo libre, por lo que no siempre están atentas a la seguridad del correo electrónico.
Teniendo en cuenta que el 96% de las brechas de datos se deben a errores humanos, en este estado de ánimo es más fácil pasar por alto las prácticas habituales de higiene cibernética que protegen los datos y recursos de una organización.
Los ataques de phishing tienen más probabilidades de éxito
Hay tantos correos electrónicos promocionales circulando durante las fiestas que las posibilidades de que un correo de phishing pase desapercibido son mucho más altas. Teniendo en cuenta que más del 70% de los correos electrónicos de phishing son abiertos por sus destinatarios, la temporada navideña es realmente el momento ideal para lanzar estos ataques.
El 90% de las brechas de seguridad en las empresas son consecuencia de ataques de phishing. (DataProt)
Durante las vacaciones se dispone de datos valiosos
Con más compras navideñas llegan más datos de clientes. Esto convierte a las fiestas, y a los minoristas en particular, en objetivos ideales. De hecho, el 24% de los ataques se dirigen a minoristas en Australia.
Ciberdelincuencia por correo electrónico a la que debes estar atento
Existen múltiples formas en las que la ciberdelincuencia puede infiltrarse en una empresa a través del correo electrónico. Las principales son:
- Suplantación de nombre de dominio: cuando los ciberdelincuentes utilizan el nombre de dominio de una empresa para hacerse pasar por ella y engañar a un usuario para que les entregue dinero o información confidencial. También puede implicar enlaces de correo electrónico a sitios web falsos.
- Suplantación del nombre para mostrar: cuando un correo electrónico presenta un nombre para mostrar falsificado de un remitente de confianza conocido por el destinatario.
- Ataques de phishing: cuando los ciberdelincuentes envían correos electrónicos maliciosos para engañar a las víctimas y hacer que entreguen información o dinero, o instalen malware.
DMARC es un protocolo tecnológico que verifica el origen de un correo electrónico y se asegura de que solo lleguen correos reales a la bandeja de entrada. Esto te protege a ti y a tus grupos de interés de caer víctimas de estas amenazas de correo electrónico y de ser cómplices de ellas.
La seguridad del correo electrónico es fundamental para proteger la reputación de su marca, sus empleados y sus clientes. Y todo empieza por entender la vulnerabilidad de su dominio.

El impacto del cibercrimen en una empresa puede ser destructivo y duradero
Algunas de las consecuencias más comunes que se observan en las empresas incluyen:
Costes monetarios
El impacto financiero de un ataque de phishing suele traducirse en la pérdida de fondos. Pero no necesariamente termina ahí. Otras consecuencias derivadas pueden incluir la pérdida de oportunidades de negocio, la imposibilidad de realizar transacciones en línea y el secuestro de datos financieros.
Procesos interrumpidos y retornos
El cibercrimen también tiene otras consecuencias indirectas para una empresa, algunas de las cuales pueden ser incluso más perjudiciales para su éxito a largo plazo. Por ejemplo, puede alterar los procesos y procedimientos de una empresa y obstaculizar la productividad… y ambas cosas pueden repercutir negativamente en los ingresos.
Daños a la reputación
Los clientes no confían en las empresas que no pueden protegerse a sí mismas. A los ciberdelincuentes les basta con enviar un correo de phishing que se parezca a su marca para que su confianza empiece a erosionarse. Esto puede convertirse rápidamente en una disminución considerable de las ventas a largo plazo.
Propiedad intelectual robada
La propiedad intelectual de una empresa puede ser un activo intangible, pero muy valioso. Por ejemplo, los planes de marketing, los modelos de productos y la experiencia interna distinguen a una empresa de las demás. Cuando los ciberdelincuentes se apropian de ella, el daño puede ser devastador.
Las empresas que no protegen sus sistemas de correo electrónico ni los datos de sus clientes también pueden correr el riesgo de sufrir acciones legales graves, con los consiguientes costes de abogados, indemnizaciones y multas por vulnerar la privacidad de los datos.
Ataques habituales de phishing por correo electrónico
Las estafas por correo electrónico tienen muchas formas y tamaños. Algunas de las más comunes son:
Fraude en las facturas
Los estafadores utilizan correos de phishing para robar las credenciales de acceso al correo electrónico de los destinatarios, de modo que puedan entrar en sus cuentas. Luego, los ciberdelincuentes vigilan la cuenta en busca de facturas entrantes. En cuanto llega una, interceptan el correo electrónico, modifican los datos bancarios de la factura y la reenvían para que se pague.
En este caso, los delincuentes suelen recurrir a la suplantación de identidad (spoofing), que consiste en cambiar una letra o un dominio de la dirección de correo electrónico para que parezca legítima. Sin darse cuenta de la interceptación, el destinatario suele pagar la factura pensando que es legítima, pero en realidad los fondos se ingresan en la cuenta del estafador.
Estafas en la entrega de paquetes
Con un mayor volumen de compras en línea durante las fiestas, un método común de phishing es el envío de correos electrónicos falsos de envío de minoristas populares. Estos correos suelen pedir a los destinatarios que hagan clic con urgencia en un enlace por motivos como actualizar la fecha de entrega, ofrecer opciones de pago, pagar una tarifa de envío o proporcionar instrucciones de entrega.
Hacer clic en estos enlaces puede infectar a los destinatarios con malware o dirigirlos a un formulario que solicita información personal, como los datos de la tarjeta de crédito o las credenciales de acceso a otros canales sensibles.
Suplantación de identidad empresarial
En este caso, un estafador se hará pasar por el propietario de una empresa legítima y enviará correos electrónicos desde las direcciones de correo electrónico de la empresa pirateada para acceder a créditos u obtener bienes físicos para revenderlos.
Proteja el dominio de correo electrónico de su empresa con DMARC

DMARC es un protocolo tecnológico que examina el origen de un correo electrónico y confirma si procede realmente del dominio del que dice proceder. Solo una vez verificada la identidad del remitente mediante estas sólidas normas tecnológicas, puede entregarse el correo electrónico al destinatario previsto. Los correos electrónicos que no superan esta verificación no se entregan.
En una época como la temporada navideña (y durante todo el año), es muy importante que las empresas cuenten con precauciones adicionales para evitar que sus dominios se utilicen de forma no intencionada y malintencionada, por el bien de su marca y de las partes interesadas asociadas a ella.
¿Está en riesgo su dominio? Descubra qué tan expuesta está su organización a ser utilizada como arma del cibercrimen realizando la evaluación rápida en línea de Sendmarc.



Leave a reply Cancelar respuesta
Your email address will not be published. Required fields are marked *