Los ataques registrados contra el correo electrónico comercial (BEC, por sus siglas en inglés) aumentaron en más de un 81% durante 2022 y en un 175% en los últimos dos años, y las tasas de apertura de correos electrónicos maliciosos también se dispararon, según Abnormal Security.
El proveedor de seguridad analizó los datos de sus clientes para ayudar a compilar su informe sobre amenazas H1 2023, Read Alert.
La tasa media de apertura de correos electrónicos BEC basados en texto durante la segunda mitad de 2022 fue del 28%. Más preocupante aún, reveló que el 15% de los correos electrónicos maliciosos leídos fueron respondidos por empleados de la empresa.
Según el informe, los empleados de todos los niveles de una organización se involucran con los correos electrónicos BEC, pero el 78% del personal de ventas de nivel básico leyó y respondió a estas misivas maliciosas. Los empleados de empresas del sector del transporte (16%) fueron los más propensos a responder a los ataques, seguidos por los de la automoción (9%) y la sanidad (8%).
Abnormal Security también reveló una preocupante falta de notificación a los equipos de seguridad: sólo el 2% de los ataques conocidos fueron señalados.
Los ataques BEC se dirigen cada vez más a las pequeñas empresas. El informe señala un aumento del 145% en los correos electrónicos maliciosos dirigidos a las bandejas de entrada de las PYME.
El informe advierte de que los autores de las amenazas utilizan cada vez más información de fuentes abiertas obtenida de sitios como LinkedIn, divulgaciones de la SEC e incluso sitios web de organizaciones objetivo para personalizar sus correos electrónicos y hacerlos más convincentes.
Aunque las fuerzas del orden siguen desbaratando importantes operaciones de ciberdelincuencia de este tipo a escala mundial, las pérdidas aumentan. En 2021, los estafadores obtuvieron casi 2.400 millones de dólares en todo el mundo gracias a los ataques denunciados al FBI, la mayor cifra de cualquier tipo de ciberdelincuencia.