AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Ciberdelincuentes utilizan técnicas CAPTCHA, para estafar a usuarios de correo electrónico

Más usuarios de correo electrónico cayeron en estafas utilizando la tecnología CAPTCHA en 2020, según un nuevo informe de la firma de seguridad Proofpoint.

La técnica, que utiliza un rompecabezas visual para ayudar a autenticar el comportamiento humano, recibió 50 veces más clics en 2020 en comparación con 2019. Eso sigue siendo solo una tasa de respuesta general del 5%, señalan los investigadores. Comparativamente, uno de cada cinco usuarios hizo clic en correos electrónicos basados en archivos adjuntos con malware disfrazado de Microsoft PowerPoints u hojas de cálculo de Excel. Las campañas que utilizan archivos adjuntos para ocultar el malware constituyeron uno de cada cuatro ataques que los investigadores de Proofpoint supervisaron.

«Los atacantes no piratean, sino que se conectan, y las personas siguen siendo el factor más crítico en los ciberataques actuales», dijo Ryan Kalember, vicepresidente ejecutivo de estrategia de ciberseguridad de Proofpoint, en un comunicado.

Los investigadores descubrieron que la cantidad sigue superando a la calidad en los ataques por correo electrónico. Proofpoint descubrió que el mayor número de clics procedía de un actor de amenazas vinculado a la red de bots Emotet. «Este total refleja su eficacia y el gran volumen de correos electrónicos que enviaron en cada campaña», señala el informe.

El grupo, cuya infraestructura fue eliminada por las fuerzas de seguridad internacionales a principios de este año, ha permanecido prácticamente inactivo desde entonces.

Los investigadores de ciberseguridad también afirman que las empresas no deben subestimar la ciber higiene básica para combatir el ransomware. Los hackers están recurriendo cada vez más al correo electrónico para distribuir el malware inicial que se utiliza más tarde para descargar el ransomware en lugar de utilizar el correo electrónico como vector de ataque inicial. En 2020, Proofpoint detectó 48 millones de correos electrónicos que contenían malware que se utilizaba para lanzar ransomware. Las principales amenazas detectadas por Proofpoint incluían nombres como The Trick, Dridex y Qbot.

Publicidad728×90 — In-Article

La preocupación por el ransomware se ha disparado en 2021 después de una serie de ataques de alto perfil contra industrias críticas en Estados Unidos. En la primera mitad del año, Estados Unidos se enfrentó a importantes ataques de ransomware contra la empresa de TI Kaseya, el proveedor de carne JBS y el proveedor de combustible Colonial Pipeline.

Con información de: CyberScoop.

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard