Cuidado con el Phishing Spear: Protege tus Finanzas en Línea

Cada vez más personas gestionan su dinero y financiamiento a través de plataformas en línea. Estar alerta ante amenazas de ciberseguridad es crucial. Un ataque particularmente peligroso y dirigido es el phishing spear, una táctica sofisticada de robo de información que afecta a usuarios en todo el mundo, incluyendo México. Aquí te explicamos cómo identificarlo y las mejores prácticas para proteger tus datos financieros.

¿Qué es el Phishing Spear?

El phishing spear es un tipo específico de phishing en el cual los ciberdelincuentes no envían mensajes masivos al azar, sino que elaboran correos o mensajes personalizados dirigidos a una sola persona o un grupo reducido (por ejemplo, una empresa), basándose en información específica de sus víctimas.

El objetivo es engañar a la persona para que proporcione información confidencial, como datos de tarjetas bancarias, contraseñas o números de identificación personal. En el contexto de tus finanzas, estos ataques pueden poner en riesgo tu cuenta bancaria, tarjetas de crédito o cualquier servicio financiero que uses en línea.

¿Cómo Reconocer un Ataque de Phishing Spear?

Los mensajes de phishing spear pueden parecer legítimos, ya que los atacantes suelen investigar a sus víctimas a fondo para hacer que el mensaje se vea auténtico. Aquí te mostramos algunas señales para identificar este tipo de ataques:

  1. Mensaje Personalizado: Puede incluir tu nombre, cargo, empresa o algún dato que solo una entidad legítima debería conocer.
  2. Tono Urgente o Amenazante: Los ciberdelincuentes utilizan tácticas de urgencia, como una amenaza de cierre de cuenta o necesidad de verificar datos “por seguridad”.
  3. Solicitudes de Información Confidencial: Ninguna entidad bancaria o financiera pedirá datos confidenciales como contraseñas por correo o mensaje.
  4. Links o Archivos Sospechosos: El mensaje puede incluir enlaces o archivos adjuntos que, al hacer clic, descargan malware o te redirigen a una página falsa.

¿Cómo Protegerte del Phishing Spear?

  1. Activa la Autenticación de Dos Factores (2FA): Configurar una segunda capa de seguridad en todas tus cuentas financieras limita el acceso de personas no autorizadas incluso si conocen tu contraseña.
  2. No Hagas Clic en Enlaces Ni Descargues Archivos de Correos Sospechosos: Si recibes un mensaje inesperado de una entidad financiera, no abras los enlaces. En su lugar, accede a tu cuenta desde el sitio oficial de la institución.
  3. Configura Notificaciones de Actividad en tu Cuenta Bancaria: Esto te permite recibir alertas inmediatas en caso de movimientos sospechosos en tus cuentas.
  4. Mantén tus Dispositivos y Software de Seguridad Actualizados: Asegurarte de que tanto tu sistema operativo como tu software antivirus estén al día te protegerá contra amenazas conocidas.
Atentos a señales para detectar ataques de phishing
Hay que estar atentos a señales que identifican ataques de phishing

Ejemplos de Phishing Spear

México es uno de los países más afectados por el phishing spear, especialmente en sectores financieros y tecnológicos. Según Kaspersky, en 2024 se han reportado millones de intentos de phishing y ransomware, destacando a México como el segundo país de la región con más ataques cibernéticos dirigidos a dispositivos móviles y cuentas bancarias.

Veamos algunso casos y datos de ciberataques que pueden ilustrar el impacto de este tipo de estafas en las finanzas de empresas y usuarios:

Ejemplo de fraude empresarial por phishing spear: A nivel internacional, existen casos emblemáticos como el de Pathé, una empresa cinematográfica en Francia, que perdió millones de euros debido a un correo fraudulento supuestamente enviado por su director, lo que resultó en una gran transferencia de dinero a cuentas de estafadores en Dubái. Este incidente muestra lo fácil que puede ser para los atacantes suplantar a figuras de alto rango y manipular al personal, y subraya la importancia de tener controles internos sólidos y capacitar a los empleados para evitar estos engaños​.

Fraude del CEO en grandes empresas: Otro caso notorio fue el de la empresa estadounidense Ubiquiti Networks, que perdió casi 47 millones de dólares en un ataque en el que ciberdelincuentes se hicieron pasar por directivos de la empresa, logrando que los empleados de finanzas transfirieran grandes cantidades de dinero. Este tipo de phishing spear es un recordatorio de cómo la personalización en los ataques permite a los delincuentes manipular a sus víctimas​

Más información: EasyDMARC.

Phishing y ciberseguridad

¿Qué Hacer si Eres Víctima de Phishing Spear?

Si caes en un ataque de phishing spear, sigue estos pasos inmediatamente:

  • Cambia tus Contraseñas: Modifica todas tus contraseñas, especialmente las relacionadas con cuentas financieras.
  • Contacta a tu Banco: Notifica a tu institución financiera para que puedan tomar las medidas necesarias y proteger tu cuenta.
  • Reporte el Fraude a las Autoridades: En México, puedes reportar este tipo de ataques a la Policía Cibernética a través de la Guardia Nacional o a la CONDUSEF.

La CONDUSEF promueven la conciencia sobre estos riesgos para prevenir pérdidas financieras y proteger los datos personales.

Para más información y orientación sobre cómo evitar el phishing en México, puedes visitar recursos de la CONDUSEF.

-