La compañía multinacional rusa Kaspersky Lab, dedicada a la seguridad informática con presencia en aproximadamente 200 países del mundo, presentó la nueva edición del Panorama de Amenazas de Kaspersky, en donde se dio a conocer que los intentos de estafas mediante mensajes falsos aumentaron un 220% en México este 2024
Los ataques de phishing son aquellos en los que se envían correos electrónicos, mensajes de texto, llamadas telefónicas o sitios web fraudulentos para engañar a las personas con el fin de que compartan datos confidenciales, descarguen malware o se expongan a la ciberdelincuencia, siendo precisamente estos ataques los que destacan en el informe al dar a conocer que hubo un incremento del 140% en los intentos de fraude mediante mensajes falsos.
El estudio que abarca el periodo de julio de 2023 a julio de 2024, muestra que la región ha experimentado aproximadamente 397 millones de bloqueos de phishing, lo que equivale a 1,326 intentos de ataque por minuto. Este fenómeno ha sido impulsado en gran parte por el uso creciente de tecnologías avanzadas como la inteligencia artificial, específicamente a través del uso de deepfakes y deepvoice, que permiten a los delincuentes crear audios y videos convincentes para engañar a las víctimas.
Los países con el mayor crecimiento en actividad de phishing son Bolivia (400%), Perú (360%), Argentina (300%), Guatemala (280%) y Brasil (267%)
A lo largo del último año, Kaspersky ha registrado más de 697 millones de bloqueos de phishing en toda América Latina, lo que representa un aumento notable del 2.4 veces en comparación con el periodo anterior (2022/2023). Brasil se posiciona como el país más atacado, seguido por México, Perú, Colombia y Ecuador.
El informe destaca cómo los delincuentes han evolucionado sus tácticas utilizando herramientas de IA para crear contenido malicioso más sofisticado. Por ejemplo, están empleando imágenes y voces de celebridades para dar credibilidad a sus estafas. Estos videos manipulados se difunden principalmente a través de redes sociales con el objetivo de inducir a las víctimas a creer que están participando en juegos legítimos donde pueden ganar dinero.
Una vez que las víctimas acceden a estos sitios fraudulentos, se les solicita registrarse proporcionando datos personales como nombre, correo electrónico y contraseña. Para obtener cualquier tipo de beneficio financiero, se les exige realizar un depósito mínimo mediante transferencia bancaria o PIX
Otra tendencia preocupante es el uso del dominio ".ai" para registrar páginas falsas. Kaspersky ha identificado más de 4,000 sitios fraudulentos con esta terminación en la región. Esto se debe al auge del interés por la inteligencia artificial, donde empresas legítimas están registrando dominios en la isla caribeña de Anguila para posicionar sus marcas. Los ciberdelincuentes están aprovechando esta tendencia para confundir a las víctimas.
Fabio Assolini, director del Equipo Global de Investigación y Análisis de Kaspersky para América Latina, expresó su preocupación por la creatividad y adaptabilidad de los ciberdelincuentes:
"Es sorprendente que, tras un crecimiento de seis veces en la actividad de phishing en América Latina en 2023, los delincuentes aún hayan logrado mantener un aumento exponencial este año. Lamentablemente, no podemos decir que las estafas mediante mensajes falsos vayan a disminuir".
Kaspersky también ofrece varias recomendaciones para ayudar a los usuarios a evitar caer en estas estafas:
-
Desconfianza ante ofertas tentadoras: Evitar mensajes que prometan grandes descuentos o ventajas exageradas.
-
Verificación cuidadosa: Comprobar la dirección web y estar atentos a errores gramaticales o términos genéricos.
-
Cuidado con las redes sociales: Ser cauteloso con publicaciones promovidas que pueden contener deepfakes.
-
Confirmación alternativa: Si un mensaje parece extraño pero proviene de un remitente conocido, verificarlo por otros medios.
Además del aumento en estafas mediante mensajes falsos, Kaspersky reporta un incremento del 70% en los intentos de ataques contra dispositivos móviles en América Latina durante el mismo periodo analizado. Se registraron aproximadamente 3.9 millones de intentos de ataque contra móviles, lo que marca un récord histórico. Brasil lidera esta lista con 1.8 millones de bloqueos, seguido por México y Ecuador.
Los ataques más comunes incluyen aplicaciones que muestran publicidad no deseada y plataformas fraudulentas que ofrecen préstamos garantizados por dispositivos móviles. Este tipo de fraude ha escalado rápidamente desde su origen en México hacia otros países como Colombia y Perú