CIBERSEGURIDAD

Prevalece la suplantación de identidad pandémica

Según los datos obtenidos de una investigación sobre libertad de información realizada por el Grupo de contabilidad Lanop, Her Majesty’s Revenue and Customs (HMRC) está investigando 10,428 estafas por correo electrónico, SMS, redes sociales y teléfonos que explotan la pandemia de Covid-19.

La tasa más alta de estafas de phishing se produjo poco después de que muchos países se cerraran en mayo con 5.152 informes a la HMRC de miembros del público y empresas, frente a solo 133 en marzo. Asimismo, junio vio un gran aumento en las estafas con más de 2.500 informes. HMRC también eliminó casi 100 sitios web fraudulentos en el mismo período de tiempo. Estos dominios a menudo solicitarían varias partes de la información confidencial del usuario antes de solicitar también su número de pasaporte como ‘verificación’.

Curiosamente, Stav Pischits, director ejecutivo de Cynance, una empresa Transputec, señaló que “los ataques cibernéticos no técnicos clásicos, como la ingeniería social, siguen siendo una de las formas más efectivas para que los delincuentes roben datos personales de individuos y empresas. Estos esquemas a menudo se aprovechan de las vulnerabilidades naturales de las víctimas al ofrecer apoyo financiero y descuentos, a cambio de entregar ‘detalles de registro’, como números de cuentas bancarias y datos personales ”.

El experto en seguridad cibernética Chris Ross, vicepresidente senior internacional, Barracuda Networks, comentó:

“Con HMRC ofreciendo una gama de paquetes de apoyo financiero para empresas e individuos durante la pandemia, no es de extrañar que los piratas informáticos hayan optado por explotar la crisis en un esfuerzo por sacar provecho de Covid-19. Estas estafas a menudo están diseñadas inteligentemente con marcas oficiales y son increíblemente realistas, lo que induce a las víctimas desprevenidas a entregar información confidencial, como detalles de cuentas bancarias, nombres de usuario y contraseñas.

Dado que muchas personas seguirán trabajando de forma remota en el futuro previsible, es vital que las empresas se aseguren de que todos y cada uno de los miembros del personal estén debidamente capacitados para detectar este tipo de estafas y que se hayan implementado los sistemas de seguridad cibernética necesarios para identificar y bloquear las comunicaciones sospechosas de ser maliciosas. antes de que llegue a la bandeja de entrada. Todo lo que se necesita es una sola víctima para entregar datos importantes, y los piratas informáticos pueden obtener acceso a los sistemas críticos de la empresa, lo que les permite causar estragos y robar datos. Sabemos por ataques anteriores al NHS que los piratas informáticos explotarán cualquier situación para su propio beneficio, por lo que la vigilancia contra el phishing es clave durante este momento difícil «.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba
Cerrar