Las estafas por suplantación de identidad de la vacuna contra COVID-19, aumentan un 26% en tres meses

Los intentos de phishing relacionados con las vacunas y el compromiso del correo electrónico empresarial (BEC) aumentaron un 26% en un período reciente de tres meses, ya que los estafadores intensificaron sus esfuerzos contra las organizaciones, según Barracuda Networks.

El informe Threat Spotlight del proveedor de seguridad analizó los correos electrónicos de phishing entre octubre de 2020 y enero de 2021.

Reveló que, si bien el volumen de ataques de phishing selectivo relacionados con la vacuna aumentó un 12% tras los anuncios de Pfizer y Moderna en noviembre de 2020, esta cifra se había duplicado a finales de enero de 2021, tras el éxito de la distribución de la vacuna.

Esto demuestra claramente hasta qué punto los ciberdelincuentes ajustan sus campañas para que coincidan con los acontecimientos del mundo real y la concienciación del público.

A diferencia de algunos proveedores, Barracuda Networks considera el BEC como un tipo de spear-phishing. Dice que éste y la suplantación de marcas son los tipos más comunes de intentos de phishing relacionados con las vacunas que ha detectado.

En cuanto a la suplantación de marcas, los phishers pueden enlazar con un sitio web de phishing que anuncia el acceso anticipado a las vacunas, ofreciendo vacunas a cambio de un pago, o haciéndose pasar por profesionales de la salud que solicitan información personal para comprobar la elegibilidad de una vacuna, afirmó el proveedor.

Barracuda Networks también ha detectado estafas BEC que intentan engañar a los destinatarios para que realicen transferencias de fondos. Dos formas de hacerlo son suplantando a empleados que solicitan un favor urgente mientras se vacunan, o a los responsables de recursos humanos que solicitan dinero para un lote de vacunas inexistente asegurado para los empleados.

El director de tecnología de la empresa de seguridad, Fleming Shi, instó a todos los empleados a ser escépticos ante este tipo de correos electrónicos.

El mes pasado, Mimecast advirtió de una nueva campaña destinada a engañar a los individuos para que entreguen sus datos personales y financieros, alegando que han sido seleccionados por el NHS para la vacunación temprana.

Zi zoomBig Head

OPINIÓN

Media Kit Ciberseguridadlatam

Tu anuncio en
nuestra web

Convierta a Ciberseguridad LATAM en su aliado estratégico para alcanzar a los líderes y profesionales en ciberseguridad, gobierno de datos y protección de la información de América Latina.