Phishing y pharming
Phishing es una conocida técnica para obtener información confidencial de un usuario fingiendo ser una autoridad de confianza. El atacante, ayudándose casi siempre de un mensaje de correo electrónico engañoso, redirige a la víctima a un sitio de réplica.
Con ayuda de un troyano, también es posible infiltrarse en la conexión entre la dirección IP y el nombre del servidor al que responde. Esto se conoce como pharming.
En ambos casos, las víctimas creen estar visitando sitios legítimos. Ignorantes de que el 80% de los mensajes de correo electrónico de los bancos son fraudulentos19, muchos usuarios no dudan en facilitar datos personales.
Según las estadísticas mensuales de PhishTank, el objetivo más popular es PayPal20. Los resultados colocan a PayPal en el primer puesto por un amplio margen, mientras que otras empresas conocidas cambian ligeramente de puesto cada mes. eBay, que siguió de cerca a PayPal en 2007, ocupa a menudo el segundo puesto.
Aunque las estadísticas varían, las marcas atacadas son principalmente bancos estadounidenses y británicos, según las autoridades. RSA indica que el 72% de los ataques se llevan a cabo contra bancos estadounidenses, si bien el Anti-Phishing Working Group (Grupo de Trabajo Antiphishing) —una organización de Estados Unidos dedicada a eliminar los timos y el fraude en Internet— informa de que la mitad de ellos están dirigidos contra organizaciones europeas. Gartner estima que la pérdida media por víctima en los Estados Unidos es de 886 dólares21
Fuente: Fraude financiero y banca por Internet:
Amenazas y medidas para combatirlas
Elaborado por François Paget, Laboratorios McAfee® Avert® Labs
No hay comentarios:
Publicar un comentario