{"id":13689,"date":"2018-11-21T11:45:55","date_gmt":"2018-11-21T17:45:55","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=13689"},"modified":"2020-04-02T05:35:33","modified_gmt":"2020-04-02T11:35:33","slug":"black-friday-phishing-2018","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/black-friday-phishing-2018\/13689\/","title":{"rendered":"Estas fiestas, cuidado con el phishing financiero"},"content":{"rendered":"<p><img decoding=\"async\" class=\"aligncenter size-large wp-image-21704\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/90\/2018\/11\/21151854\/black-friday-phishing-2018-featured-1024x672.jpg\" alt=\"\" width=\"1024\" height=\"672\"><\/p>\n<p>Noviembre es el primer mes de la \u00e9poca m\u00e1s comercial del a\u00f1o. Todo empieza el 11 de noviembre, con el Singles\u2019 Day de China, uno de los d\u00edas con m\u00e1s ventas <i>online<\/i> (y <i>offline<\/i>) del mundo, seguido por el Black Friday, que este a\u00f1o tendr\u00e1 lugar el 23 de no-viembre. Se acerca la Navidad y A\u00f1o Nuevo, los descuentos y promociones est\u00e1n por todas partes, por lo que es el momento perfecto para realizar tus compras. Eso s\u00ed, no te dejes llevar por las atractivas ofertas y evita caer en las redes de los cibercriminales.<\/p>\n<h2>Las estad\u00edsticas del <i>phishing<\/i><\/h2>\n<p>En los \u00faltimos a\u00f1os, el <i>phishing<\/i> financiero ha representado al menos un cuarto del total de los ataques <i>phishing<\/i> anuales. Es m\u00e1s, en el 2017 consigui\u00f3 acaparar la mitad de los ataques.<\/p>\n<div id=\"attachment_16608\" style=\"width: 1470px\" class=\"wp-caption alignleft\"><img decoding=\"async\" aria-describedby=\"caption-attachment-16608\" class=\"wp-image-16608 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2018\/11\/21185531\/black-friday-phishing-2018-1.jpg\" alt=\"\" width=\"1460\" height=\"896\"><p id=\"caption-attachment-16608\" class=\"wp-caption-text\">Crecimiento del phishing financiero en los \u00faltimos a\u00f1os.<\/p><\/div>\n<p>Esta gr\u00e1fica muestra c\u00f3mo ha aumentado anualmente el <i>phishing<\/i> desde el 2014. Y podemos dar por hecho que seguir\u00e1 en esta l\u00ednea hasta el final del 2018.<\/p>\n<p>Durante las fiestas, el n\u00famero de ataques a clientes de compras <i>online<\/i> y sistemas de pago aumenta considerablemente. Nuestras estad\u00edsticas indican que, durante este periodo, el <i>phishing<\/i> financiero representa un 10 % del total de los ataques. Adem\u00e1s, independiente de la \u00e9poca, los estafadores suelen preferir a los clientes bancarios.<\/p>\n<p>En Singles\u2019 Day, podemos apreciar c\u00f3mo aumentan el n\u00famero de ataques bloqueados por nuestras soluciones de seguridad que intentan redireccionar a los usuarios de fuentes peligrosas.<\/p>\n<div id=\"attachment_16609\" style=\"width: 1166px\" class=\"wp-caption alignnone\"><img decoding=\"async\" aria-describedby=\"caption-attachment-16609\" class=\"wp-image-16609 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2018\/11\/21185641\/black-friday-phishing-2018-2.png\" alt=\"\" width=\"1156\" height=\"547\"><p id=\"caption-attachment-16609\" class=\"wp-caption-text\">N\u00famero de bloqueos a ataques que redireccionaban a sitios phishing.<\/p><\/div>\n<p>El 9 de noviembre se registr\u00f3 una alza previsible, ya que los ciberdelincuentes siempre se preparan con antelaci\u00f3n. De hecho, los ataques masivos se suelen llevar a cabo poco antes del d\u00eda clave.<\/p>\n<p>Si nos centramos en los ataques <i>phishing<\/i> contra los clientes de Alibaba Group, el principal protagonista del Singles\u2019 Day, la tendencia siempre es la misma: un aumento muy elevado, m\u00e1s o menos el doble, en comparaci\u00f3n con la media del n\u00famero de ataques en noviembre.<\/p>\n<div id=\"attachment_16609\" style=\"width: 1166px\" class=\"wp-caption alignnone\"><img decoding=\"async\" aria-describedby=\"caption-attachment-16609\" class=\"wp-image-16609 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2018\/11\/21185641\/black-friday-phishing-2018-2.png\" alt=\"\" width=\"1156\" height=\"547\"><p id=\"caption-attachment-16609\" class=\"wp-caption-text\">N\u00famero ataques bloqueados que redireccionaban a sitios phishing imi-tando a los servicios de Alibaba Group.<\/p><\/div>\n<h3><\/h3>\n<h3>11.11: el <i>phishing<\/i> en el Singles\u2019 Day<\/h3>\n<p>Los ciberdelincuentes estaban m\u00e1s que preparados para el Singles\u2019 Day con numerosos sitios <i>phishing<\/i> listos para entrar en acci\u00f3n.<\/p>\n<div id=\"attachment_16611\" style=\"width: 1053px\" class=\"wp-caption alignnone\"><img decoding=\"async\" aria-describedby=\"caption-attachment-16611\" class=\"wp-image-16611 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2018\/11\/21185807\/black-friday-phishing-2018-4.png\" alt=\"\" width=\"1043\" height=\"642\"><p id=\"caption-attachment-16611\" class=\"wp-caption-text\">Phishing dirigido al mercado de Alibaba y a su gran d\u00eda, el 11.11.<\/p><\/div>\n<p>Por ejemplo, la captura de pantalla anterior representa un sitio web que utiliza t\u00e9cnicas de inge-nier\u00eda social est\u00e1ndar: m\u00faltiples menciones a \u201calibaba\u201d en la URL para confundir a los usuarios m\u00e1s ingenuos y distra\u00eddos, el logo de la compa\u00f1\u00eda para a\u00f1adir autenticidad y una imagen llamati-va para desviar la atenci\u00f3n. A continuaci\u00f3n, otro ejemplo de una p\u00e1gina <i>phishing<\/i> similar.<\/p>\n<div id=\"attachment_16612\" style=\"width: 1179px\" class=\"wp-caption alignnone\"><img decoding=\"async\" aria-describedby=\"caption-attachment-16612\" class=\"wp-image-16612 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2018\/11\/21185852\/black-friday-phishing-2018-5.png\" alt=\"\" width=\"1169\" height=\"892\"><p id=\"caption-attachment-16612\" class=\"wp-caption-text\">Un sitio web phishing que intenta obtener datos de usuarios de Alibaba.<\/p><\/div>\n<p>Al igual que Alibaba, el gigante de Estados Unidos Amazon, tambi\u00e9n se enfrenta a las reba-jas\/promociones y la gran amenaza de los ciberdelincuentes que buscan crear versiones falsas de sus sitios.<\/p>\n<div id=\"attachment_16613\" style=\"width: 1142px\" class=\"wp-caption alignnone\"><img decoding=\"async\" aria-describedby=\"caption-attachment-16613\" class=\"wp-image-16613 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2018\/11\/21185932\/black-friday-phishing-2018-6.png\" alt=\"\" width=\"1132\" height=\"408\"><p id=\"caption-attachment-16613\" class=\"wp-caption-text\">Gr\u00e1fica de ataques bloqueados que intentaban redireccionar a usuarios de Kaspersky a sitios phishing relacionados con Amazon.<\/p><\/div>\n<p>Los ciberdelincuentes suelen usar los mismos m\u00e9todos en los ataques <i>phishing<\/i>. Primero, usan ofertas lucrativas como cebo. Pero antes de que los usuarios puedan acceder a la oferta, tienen que rellenar un formulario con sus datos personales: direcci\u00f3n, n\u00famero de tel\u00e9fono, etc. Una vez completado, los usuarios deben de enviar el enlace a sus amigos. Sobra decir que el usuario nunca podr\u00e1 adquirir el producto, solo se limitar\u00e1 a ir de un sitio a otro realizando encuentras sin sentido.<\/p>\n<div id=\"attachment_16614\" style=\"width: 938px\" class=\"wp-caption alignnone\"><img decoding=\"async\" aria-describedby=\"caption-attachment-16614\" class=\"wp-image-16614 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2018\/11\/21190012\/black-friday-phishing-2018-7.png\" alt=\"\" width=\"928\" height=\"751\"><p id=\"caption-attachment-16614\" class=\"wp-caption-text\">Sitio fraudulento que se hace pasar por Amazon.<\/p><\/div>\n<h3>El <i>phishing<\/i> en el Black Friday<\/h3>\n<p>El 23 de noviembre es el d\u00eda oficial del Black Friday, pero muchas tiendas comienzan sus descuentos unos d\u00edas antes. Dadas las estad\u00edsticas, esperamos ver un aumento de los ataques <i>phishing<\/i> durante la previa al Black Friday. Asimismo, hay una gran cantidad de sitios registrados (y hasta ahora inactivos) como blackfridayscom.tld y black-fridaywalmart.tld. Antes del Black Friday, los sitios web se ven acribillados por el contenido de los ciberdelincuentes que buscan recopilar informaci\u00f3n personal y bancaria de los compradores m\u00e1s ingenuos.<\/p>\n<p>De hecho, ya empezamos a ver actividad <i>phishing<\/i> con motivo del Black Friday 2018. Los estafadores ya empezaron a enviar correos <i>phishing<\/i> masivos que enlazan a sitios falsos, imitando a tiendas que s\u00ed tienen ofertas por el Black Friday.<\/p>\n<div id=\"attachment_16615\" style=\"width: 1166px\" class=\"wp-caption alignnone\"><img decoding=\"async\" aria-describedby=\"caption-attachment-16615\" class=\"wp-image-16615 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2018\/11\/21190048\/black-friday-phishing-2018-8.png\" alt=\"\" width=\"1156\" height=\"737\"><p id=\"caption-attachment-16615\" class=\"wp-caption-text\">Ataque phishing a usuarios de Mercado Livre.<\/p><\/div>\n<p>El nombre del dominio de esta tienda falsa que se hace pasar por Walmart dice muchos de los motivos reales por los que ha sido creada. El sitio sigue los mismos criterios t\u00edpicos del <i>phishing<\/i> e intercepta a los consumidores con precios irresistibles, como el de una televisi\u00f3n nueva. Una vez comenzado el proceso de compra, los consumidores rellenan formularios con sus datos confidenciales y env\u00edan el pago a una cartera <i>online<\/i> privada.<\/p>\n<div id=\"attachment_16616\" style=\"width: 1354px\" class=\"wp-caption alignnone\"><img decoding=\"async\" aria-describedby=\"caption-attachment-16616\" class=\"wp-image-16616 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2018\/11\/21190120\/black-friday-phishing-2018-9.png\" alt=\"\" width=\"1344\" height=\"820\"><p id=\"caption-attachment-16616\" class=\"wp-caption-text\">P\u00e1gina phishing que imita al sitio web de Walmart.<\/p><\/div>\n<p>En cuanto a los correos electr\u00f3nicos <i>phishing<\/i>, hemos dado con una promoci\u00f3n falsa del Black Friday que ofrece una suscripci\u00f3n gratuita de dos meses a Netflix. Los usuarios que quieran canjear la promoci\u00f3n ser\u00e1n redireccionados a un sitio falso que les solicitar\u00e1 su tarjeta bancaria y otro tipo de informaci\u00f3n personal, la cual pasar\u00e1 directamente a los atacantes, mientras que la v\u00edctima no recibir\u00e1 nada a cambio. En vez de una suscripci\u00f3n gratuita de Netflix, lo \u00fanico que consigue el usuario es una cuenta bancaria <i>hackeada<\/i>.<\/p>\n<div id=\"attachment_16617\" style=\"width: 1084px\" class=\"wp-caption alignnone\"><img decoding=\"async\" aria-describedby=\"caption-attachment-16617\" class=\"wp-image-16617 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2018\/11\/21190201\/black-friday-phishing-2018-10.png\" alt=\"\" width=\"1074\" height=\"962\"><p id=\"caption-attachment-16617\" class=\"wp-caption-text\">Un sitio phishing que imita a Netflix y solicita informaci\u00f3n bancaria y confidencial.<\/p><\/div>\n<p>Adem\u00e1s, antes del Black Friday, se establecen varias tiendas <i>online<\/i> que ofrecen descuentos atractivos de marcas reconocidas a nivel mundial.<\/p>\n<div id=\"attachment_16618\" style=\"width: 1103px\" class=\"wp-caption alignnone\"><img decoding=\"async\" aria-describedby=\"caption-attachment-16618\" class=\"wp-image-16618 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2018\/11\/21190243\/black-friday-phishing-2018-11.png\" alt=\"\" width=\"1093\" height=\"861\"><p id=\"caption-attachment-16618\" class=\"wp-caption-text\">Un sitio phishing ofrece una chamarra de una marca muy famosa por un precio de risa.<\/p><\/div>\n<p>Si encuentras algo <i>online<\/i> que parece demasiado bueno para ser verdad, seguramente est\u00e9s en lo cierto. Una vez a\u00f1adidos los productos al carrito, accedimos a la p\u00e1gina de pago, en la cual los desarrolladores del sitio web no escatiman en los iconos de validaci\u00f3n.<\/p>\n<p>Pero los iconos no tienen hiperv\u00ednculos, lo cual deber\u00eda de alertar a un usuario atento. Los visitantes m\u00e1s despistados podr\u00edan llegar a rellenar un formulario est\u00e1ndar e introducir su informaci\u00f3n de pago para finalizar la compra, la cual acabar\u00eda en manos de los estafadores. \u00bfLa chamarra? Evidentemente, no existe.<\/p>\n<div id=\"attachment_16619\" style=\"width: 827px\" class=\"wp-caption alignnone\"><img decoding=\"async\" aria-describedby=\"caption-attachment-16619\" class=\"wp-image-16619 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2018\/11\/21190316\/black-friday-phishing-2018-12.png\" alt=\"\" width=\"817\" height=\"642\"><p id=\"caption-attachment-16619\" class=\"wp-caption-text\">Sitio de estafa para robar datos de tarjetas bancarias. Los iconos de validaci\u00f3n son solo im\u00e1genes.<\/p><\/div>\n<h3>C\u00f3mo saber si una tienda es real o falsa<\/h3>\n<ul>\n<li>Evita las tiendas registradas en servicios de hospedaje gratuito;<\/li>\n<\/ul>\n<ul>\n<li>F\u00edjate en las URL de las p\u00e1ginas que incluyan formularios con datos confidenciales. Si la direcci\u00f3n est\u00e1 formada por un conjunto de caracteres sin sentido o la URL parece sospechosa, no realices el pago;<\/li>\n<\/ul>\n<ul>\n<li>Si el sitio web de la tienda te parece sospechoso, introd\u00facelo en WHOIS para recibir informaci\u00f3n sobre la existencia del dominio y su propietario. Si el dominio es muy reciente y est\u00e1 registrado a nombre de una entidad misteriosa, tus sospechas estar\u00e1n justificadas.<\/li>\n<\/ul>\n<p>Visita el art\u00edculo \u201c<a href=\"https:\/\/latam.kaspersky.com\/blog\/por-que-el-phishing-es-tan-lucrativo-para-los-cibercriminales\/3994\/\" target=\"_blank\" rel=\"noopener\">\u00bfPor Qu\u00e9 el Phishing es tan lucrativo para los cibercriminales?\u201d<\/a>\u00a0para m\u00e1s consejos.<\/p>\n<h3>Consejos para una compra segura<\/h3>\n<ul>\n<li>Consigue una tarjeta especial para tus compras <i>online<\/i> y no le transfieras grandes cantidades de dinero;<\/li>\n<li>No visites tiendas desde enlaces de correos electr\u00f3nicos, mensajes en las redes o chats, ni desde <i>banners<\/i> de sitios sospechosos;<\/li>\n<li>Intenta evitar las redes de wifi p\u00fablicas en tus compras y, si no tienes elecci\u00f3n, utiliza una VPN como <a href=\"https:\/\/latam.kaspersky.com\/vpn-secure-connection?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____vpn___\" target=\"_blank\" rel=\"noopener\">Kaspersky Secure Connection<\/a>.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"vpn\">\n<ul>\n<li>Antes de introducir informaci\u00f3n personal, aseg\u00farate de que est\u00e1s en el sitio aut\u00e9ntico. La barra de direcciones deber\u00eda contener la URL correcta (compru\u00e9bala cuidadosamente), precedida de las letras \u201chttps\u201d y\/o un candado verde. Si un simple car\u00e1cter del dominio est\u00e1 mal, ni se te ocurra introducir tus datos confidenciales;<\/li>\n<li>Utiliza una soluci\u00f3n de seguridad <i>anti-phishing<\/i> como, por ejemplo, <a href=\"https:\/\/latam.kaspersky.com\/internet-security?redef=1&amp;THRU&amp;reseller=mx_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a>.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Las rebajas de invierno traen las mejores ofertas y los mejores phishers. \u00a1Ten cuidado!<\/p>\n","protected":false},"author":246,"featured_media":13691,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[638,576,1270,577,606,31],"class_list":{"0":"post-13689","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-amenazas","9":"tag-black-friday","10":"tag-compras","11":"tag-cyber-monday","12":"tag-ingenieria-social","13":"tag-phishing"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/black-friday-phishing-2018\/13689\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/black-friday-phishing-2018\/14681\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/black-friday-phishing-2018\/12276\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/black-friday-phishing-2018\/5993\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/black-friday-phishing-2018\/16586\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/black-friday-phishing-2018\/14780\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/black-friday-phishing-2018\/17390\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/black-friday-phishing-2018\/16601\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/black-friday-phishing-2018\/21698\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/black-friday-phishing-2018\/5422\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/black-friday-phishing-2018\/24729\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/black-friday-phishing-2018\/11180\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/black-friday-phishing-2018\/10054\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/black-friday-phishing-2018\/18125\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/black-friday-phishing-2018\/22030\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/black-friday-phishing-2018\/17651\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/black-friday-phishing-2018\/21523\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/black-friday-phishing-2018\/21520\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/13689","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/246"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=13689"}],"version-history":[{"count":18,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/13689\/revisions"}],"predecessor-version":[{"id":18197,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/13689\/revisions\/18197"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/13691"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=13689"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=13689"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=13689"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}