Artículo de blog
- 4 minutos leídos
La creciente amenaza de las estafas de phishing por correo electrónico y cómo proteger su empresa
Los correos electrónicos de phishing son responsables del 91% de los ciberataques. Como resultado, es crucial comprender las diferentes formas que pueden adoptar las estafas de phishing e implementar medidas para proteger tu organización. Aprende a proteger tu organización.

Según Informe de IBM sobre el costo de las violaciones de datos de 2022, el uso de credenciales robadas o comprometidas a partir de estafas de phishing sigue siendo la causa más común de una violación de datos, y el costo promedio de las violaciones de datos aumentó de $2.24m en 2021 a $4.34m en 2022.
Diferentes tipos de estafas de phishing por correo electrónico
El phishing se describió por primera vez en 1987. Desde entonces, ha evolucionado a medida que los ciberdelincuentes encuentran nuevas formas y tecnologías para explotar vulnerabilidades y robar información privada a través de correos electrónicos, mensajes de texto, anuncios, sitios web falsos y otros medios.
Dado que la mayoría de las estafas de phishing se envían por correo electrónico, a continuación compartimos cinco de las estafas de phishing por correo electrónico más comunes:
- Estafas estándar de phishing por correo electrónico: Esta estafa, la más conocida, es un intento de robar información confidencial a través de correos electrónicos que parecen proceder de una organización legítima. Suelen enviarse por todas partes, sin dirigirse necesariamente a una persona.
- Estafas de phishing con malware: Estas estafas utilizan las mismas técnicas que una estafa de phishing por correo electrónico estándar, y animan a los usuarios a hacer clic en un enlace o descargar un archivo adjunto para instalar sin saberlo malware.
- Estafas de phishing selectivo: Si bien las estafas de phishing estándar lanzan una red amplia, las estafas de spear phishing suelen estar muy bien investigadas y dirigidas principalmente a ejecutivos de empresas, figuras públicas, celebridades y otros objetivos lucrativos.
- Estafas de phishing de clones: En un ataque de phishing de clones, los ciberdelincuentes comprometen la cuenta de correo electrónico de una persona y realizan cambios en un correo electrónico existente, como sustituir un enlace o archivo adjunto legítimo por uno malicioso, antes de enviarlo a los contactos de esa persona.
- BEC (Compromiso de correo electrónico empresarial): Este tipo de ataque de phishing consiste en un correo electrónico falso enviado por alguien que parece pertenecer, o estar asociado, a una organización de confianza, y que a menudo solicita una acción urgente. Se informó que este tipo de estafa de phishing por correo electrónico causó casi la mitad de todas las pérdidas comerciales relacionadas con el ciberdelito en 2019.

Consejos para detectar una estafa de phishing por correo electrónico
No importa cuán informado estés, a medida que la tecnología y las tácticas de ciberdelincuencia evolucionan – como mediante el uso de herramientas de IA como ChatGPT – las estafas de phishing por correo electrónico se vuelven cada vez más astutas y difíciles de identificar. Aquí tienes algunos consejos para detectar una estafa de phishing por correo electrónico:
- Exigencias de acción urgente. Los correos electrónicos tienden a exigir una acción inmediata con la amenaza de consecuencias negativas o pérdida de oportunidades. El objetivo es que el destinatario se precipite a actuar antes de darse cuenta de los defectos o incoherencias del mensaje.
- Mala gramática y ortografía. Dejando a un lado alguna errata ocasional, los correos electrónicos de estafas de phishing suelen estar plagados de errores gramaticales y ortográficos.
- Un saludo desconocido. Los correos electrónicos enviados en las estafas de phishing comienzan con un saludo o título desconocido que normalmente no se utiliza en la comunicación empresarial ni en conversaciones con colegas.
- Inconsistencias en direcciones de correo electrónico, enlaces y nombres de dominio. Si un correo electrónico sospechoso parece proceder de una organización que conoces, asegúrate de que la dirección de correo electrónico coincida con los correos electrónicos anteriores de la misma organización. También puede comprobar si un enlace en un correo electrónico es legítimo pasando el cursor sobre él.
- Archivos adjuntos sospechosos. El intercambio de archivos en el lugar de trabajo suele realizarse mediante herramientas de colaboración de confianza. Los correos electrónicos con archivos adjuntos deben tratarse siempre con desconfianza, sobre todo si tienen una extensión desconocida o asociada habitualmente a programas maliciosos, como .zip, .eve, .scr, entre otras.
Proteger tu organización

Los riesgos cibernéticos, en particular las estafas de phishing por correo electrónico, suponen una amenaza real para tu organización. Uno de los principales medios para protegerla es educar a los empleados sobre cómo detectar una estafa de phishing, al tiempo que se les instruye para que no abran correos electrónicos, hagan clic en enlaces o descarguen archivos adjuntos, procedentes de fuentes no fiables, así como de fuentes que pueden parecer legítimas a primera vista, pero que en última instancia no lo son.
Dada la rápida evolución de los ciberdelitos y la tecnología, es necesario tomar medidas para evitar que su dominio sea utilizado por los ciberdelincuentes en estafas de phishing por correo electrónico y otros ataques.
Un paso importante es garantizar el cumplimiento de DMARC, un estándar global de ciberseguridad diseñado para evitar que los ciberdelincuentes suplanten las direcciones de correo electrónico de tu organización.
Para otras sugerencias detalladas sobre cómo protegerte a ti mismo y a tu organización de las amenazas de la ciberdelincuencia, incluidas las estafas de phishing por correo electrónico, lee nuestra entrada de blog sobre las mejores prácticas de seguridad del correo electrónico en 2023 – protege su empresa y sus resultados.
El 91% de los delitos cibernéticos comienza con el phishing, por lo que ahora es necesario que los usuarios y las organizaciones implementen múltiples capas de protección como salvaguarda contra los ataques. Para saber más sobre cómo Sendmarc puede ayudarte, contáctenos hoy mismo.



Leave a reply Cancelar respuesta
Your email address will not be published. Required fields are marked *