El phishing evoluciona: ahora sin necesidad de malware para robar datos
Publicado el
La nueva era del phishing
Los ataques de phishing se han convertido en una de las amenazas más significativas en el campo de la ciberseguridad, poniendo en riesgo tanto las contraseñas como la información personal de los usuarios. Esta técnica, que ha sido utilizada por piratas informáticos durante años, ha evolucionado drásticamente y ahora presenta formas más sofisticadas que pueden no requerir software malicioso.
Ataques impulsados por Inteligencia Artificial
Un informe reciente de Any.run, publicado el 28 de julio, destaca que los ataques de phishing modernos son cada vez más eficientes y están ya generados por Inteligencia Artificial. Según el informe, estos ataques no necesitan archivos adjuntos maliciosos ni la ejecución de malware en el sistema. Los atacantes han comenzado a utilizar técnicas avanzadas que les permiten eludir la autenticación multifactor y pasar desapercibidos por los controles de seguridad convencionales.
Entre las tácticas más comunes se encuentran el secuestro de sesiones activas y el uso de páginas de phishing que simulan interfaces legítimas. Estas técnicas, conocidas como Ataques de Intermediario (AiTM), son cada vez más populares entre los delincuentes cibernéticos, quienes ahora pueden realizar sus actividades sin dejar rastros claros.
Estadísticas alarmantes
El informe de Any.run proporciona datos inquietantes sobre la actividad de phishing: - 159.592 campañas de phishing analizadas. - 389.636 sesiones maliciosas detectadas, representando el 19% del total. - 75.113 sesiones clasificadas como sospechosas, lo que equivale al 4%. - 1.015.431.934 indicadores de compromiso (IOCs), con aproximadamente 66.830 campañas utilizando kits AiTM.
Métodos de propagación
Los atacantes han perfeccionado sus métodos de propagación, utilizando: - Dominios de confianza que engañan a los usuarios. - Redireccionamientos en varias etapas para ocultar sus verdaderas intenciones. - Páginas de phishing generadas dinámicamente que son casi indistinguibles de las legítimas.
Esto les permite acceder a tokens de sesión en lugar de tener que depender de contraseñas, facilitando el eludir la autenticación en dos pasos, una de las barreras más efectivas contra el phishing tradicional.
Cómo protegerse
Para hacer frente a estos nuevos métodos, es crucial que los usuarios adopten ciertas prácticas de seguridad: 1. Revisar cuidadosamente cualquier URL antes de hacer clic. 2. Confirmar solicitudes importantes a través de canales seguros. 3. No aceptar notificaciones de autenticación que no se esperen. 4. Limitar permisos en las aplicaciones utilizadas. 5. Utilizar gestores de contraseñas para mantener las credenciales seguras.
Mantener un sentido común y estar alerta ante posibles fraudes puede marcar la diferencia. A menudo, los piratas informáticos requieren que la víctima cometa un error, como ingresar sus claves en un sitio falso o conceder permisos excesivos.
Conclusión
Los ataques de phishing están evolucionando hacia métodos más sofisticados, y la Inteligencia Artificial juega un papel fundamental en esta transformación. La capacidad de crear campañas de phishing más creíbles y efectivas aumenta el riesgo para los usuarios. Por ello, es esencial estar bien informado y preparado para evitar caer en estas trampas digitales.