DHL fue la marca más imitada en las campañas de phishing a lo largo del cuarto trimestre de 2021, desplazando a Microsoft al segundo puesto y a Google al cuarto.
Esto no es sorprendente, teniendo en cuenta que el último trimestre de cada año incluye la temporada de compras del Black Friday, el Cyber Monday y la Navidad, por lo que los señuelos de phishing basados en la entrega de paquetes aumentan de forma natural.
DHL es un servicio internacional de entrega de paquetes y correo urgente, que entrega más de 1.600 millones de paquetes al año.
El nuevo ransomware White Rabbit está vinculado al grupo de hackers FIN8
Por ello, las campañas de phishing que suplantan a la marca tienen buenas posibilidades de llegar a las personas que están esperando la llegada de un paquete de DHL durante la temporada de vacaciones.
Los señuelos específicos van desde un paquete que está bloqueado en la aduana y requiere una acción para su despacho hasta supuestos números de seguimiento que se esconden dentro de archivos adjuntos de documentos o enlaces incrustados.
Según un informe de la empresa de inteligencia de amenazas Check Point, las diez principales marcas suplantadas por actores de phishing en el cuarto trimestre de 2021 son las siguientes:
DHL (relacionada con el 23% de todos los ataques de phishing a nivel mundial)
Microsoft (20%)
WhatsApp (11%)
Google (10%)
LinkedIn (8%)
Amazon (4%)
FedEx (3%)
Roblox (3%)
Paypal (2%)
Apple (2%)