Nodo9Nodo9Nodo9
  • Noticias
  • Educación
  • Empresas
  • Entretenimiento
  • Geek
  • LAB
  • Podcast
  • Salud
  • Social
  • Tech
  • Comunicae
Buscar
  • Acerca
  • Colabora en nodo9.com
  • Colaboradores
  • Contacto
  • Política de privacidad de nodo9.com
  • Reglamento para concursos y promociones
©: 2010 - 2025 Nodo9.com es un medio de Neodatta.net
Reading: El mercado del “Phishing as a Service”
Share
Notification Show More
Nodo9Nodo9
Buscar
Follow US
Nodo9 > Noticias > Noticias > LAB > El mercado del “Phishing as a Service”
LAB

El mercado del “Phishing as a Service”

David Miranda
Last updated: octubre 4, 2023 6:17 pm
David Miranda
Published: octubre 4, 2023
Share
SHARE

En la era digital, el ciberdelito se ha diversificado y profesionalizado. A medida que la tecnología evoluciona, las técnicas de ciberataque se han vuelto más sofisticadas.

En los últimos años desde ESET, se observa el auge de un servicio clandestino que preocupa a expertos en ciberseguridad: el Phishing as a Service (PaaS). Este fenómeno, que florece en la Dark Web y sorprendentemente también en la Clear Web, se está convirtiendo en una amenaza creciente.

¿Qué es el phishing?

El phishing es una técnica de ciberdelincuencia utilizada por personas malintencionadas para engañar a individuos y obtener información confidencial, como contraseñas, números de tarjeta de crédito, información bancaria y otros datos personales. El término “phishing” proviene de la combinación de las palabras “password” (contraseña) y “fishing” (pesca), lo que refleja la idea de que los atacantes están “pescando” información confidencial de las víctimas.

Los ataques de phishing generalmente se realizan a través de mensajes de correo electrónico, aunque también pueden ocurrir a través de mensajes de texto, mensajes instantáneos, redes sociales o incluso llamadas telefónicas. Estos mensajes suelen parecer legítimos y persuasivos, a menudo imitando a empresas, organizaciones o servicios de confianza para engañar a las víctimas. Los atacantes suelen utilizar tácticas de ingeniería social para manipular a las personas y hacer que compartan información confidencial o hagan clic en enlaces maliciosos.


Si bien este método ha existido durante décadas, su comercialización como servicio es relativamente nueva.

A través del Phishing as a Service, incluso los actores con habilidades técnicas limitadas pueden lanzar ataques de phishing. Por una tarifa, los proveedores ofrecen todo lo necesario: desde sitios web falsificados hasta campañas de correo electrónico masivo y técnicas de evasión de detección.

La Dark Web, una parte oculta del internet que no está indexada por motores de búsqueda convencionales y es accesible a través de navegadores específicos como Tor. Según ESET ha sido durante mucho tiempo un mercado negro para todo tipo de actividades ilegales, y es ahí donde el PaaS ha encontrado un terreno fértil.

Por menos de $100, uno puede comprar acceso a una plataforma PaaS con plantillas actualizadas de sitios web populares, garantizando que el aspecto y la sensación sean lo más realistas posible. Además, algunos servicios incluso ofrecen garantías de “satisfacción”, prometiendo un cierto número de “víctimas” exitosas.

Diagrama inspirado en el diseño elaborado por el Laboratorio Nacional de Argonne

Lo que es aún más alarmante para ESET es la migración de estos servicios a la Clear Web (o surface web), el internet que usamos diariamente. Disfrazados bajo la apariencia de pruebas de seguridad o entrenamientos anti-phishing, algunos sitios en la web convencional ofrecen herramientas y servicios que pueden ser utilizados para actividades maliciosas. Estos servicios, al operar en un área gris, hacen que sea aún más difícil para las autoridades rastrear y cerrar dichos sitios, al igual que viene sucediendo hace un tiempo con los sistemas de mensajería como Telegram que son elegidos por los ciberdelincuentes.

La proliferación del PaaS demuestra que la demanda de técnicas de phishing está en aumento y hace más de una década viene siendo la técnica predilecta por los atacantes para desplegar sus ataques, en esta línea es crucial que las organizaciones y los individuos estén informados y tomen medidas proactivas para protegerse.

Mario Micucci, Investigador de Seguridad Informática de ESET Latinoamérica.

Según ESET, la educación es la primera línea de defensa. Reconocer señales de phishing y saber cómo actuar puede ser la diferencia entre mantenerse seguro y convertirse en una víctima.

Relacionado

TAGGED:delitosPhishing
Share This Article
Facebook Whatsapp Whatsapp Email Copy Link Print
Share
No hay comentarios

Deja un comentarioCancelar respuesta

Publicidad

Síguenos en YouTube

Suscríbete a nodo9 en youtube

Suscríbete al podcast


O suscríbete con tu aplicación favorita utilizando la siguiente dirección

Acerca de:
NodoNueve.com hablamos de tecnología y entretenimiento.
Dirección:
M. de Coatepec, Cuautitlán México. CP. 54870
Contacto:

  • M. de Coatepec, Cuautitlán México, C.P. 54870
  • +52 5614028690
  • +525614028690
  • [email protected]
  • [email protected]
20kLike
65.9kFollow
308Subscribe
320Follow
Nodo9Nodo9
Follow US
© 2010 - 2025 Nodo9 un desarrollo de Neodatta.net
  • Acerca
  • Colabora en nodo9.com
  • Colaboradores
  • Contacto
  • Política de privacidad de nodo9.com
  • Reglamento para concursos y promociones
Bienvenido

Ingresa a tu cuenta

Username or Email Address
Password

Lost your password?