El 88 % de los ataques de phishing roba credenciales de acceso a cuentas

El phishing continúa consolidándose como una de las amenazas digitales más persistentes y efectivas a nivel global.

Así lo destaca un reciente análisis de Kaspersky que revela que el 88 % de los ataques de phishing tiene como objetivo principal el robo de credenciales de acceso a servicios en línea, convirtiendo a los usuarios y organizaciones en blancos constantes de fraude y robo de identidad.

Aunque el foco principal son los nombres de usuario y contraseñas, el estudio indica que el 9 % de estas campañas busca datos personales -como nombres, direcciones y fechas de nacimiento-, mientras que el 2 % apunta directamente a información bancaria, incluyendo tarjetas de crédito y débito.

De un clic a la dark web

La investigación muestra que la mayoría de las páginas fraudulentas envía la información robada a través de correos electrónicos, bots en aplicaciones de mensajería como Telegram o paneles privados controlados por los atacantes, antes de que los datos ingresen a los mercados clandestinos.

Lejos de utilizarse una sola vez, las credenciales obtenidas mediante phishing se agrupan en grandes bases de datos, se validan y se venden en la dark web, en algunos casos por tan solo 50 dólares.

Estas bases permiten a los ciberdelincuentes reutilizar accesos en múltiples plataformas y lanzar ataques más sofisticados con el tiempo.

El valor del fraude

Según Kaspersky Digital Footprint Intelligence, los precios varían de forma significativa dependiendo del tipo de información comprometida:

  • Accesos a portales globales de internet: menos de 1 dólar
  • Accesos a plataformas de criptomonedas: hasta 105 dólares
  • Servicios de banca en línea: hasta 350 dólares
  • Documentos personales (pasaportes o identificaciones): alrededor de 15 dólares

Factores como la antigüedad de la cuenta, el saldo disponible, los métodos de pago asociados y las configuraciones de seguridad influyen directamente en el valor de reventa.

Leer  Meta se prepara para lanzar sus próximas gafas inteligentes con pantalla

A medida que estos conjuntos de datos se enriquecen, los atacantes pueden construir perfiles digitales detallados, facilitando ataques dirigidos contra ejecutivos, personal financiero, administradores de TI o personas con activos relevantes.

Una economía del fraude basada en credenciales

“La mayoría de las campañas de phishing actuales están diseñadas para robar credenciales de acceso.

Los datos aislados no generan el valor a largo plazo que los ciberdelincuentes buscan”, explica Fabiano Tricarico, Director de Productos para el Consumidor para Américas en Kaspersky.

“El análisis indica que las credenciales representan casi el 90 % de los intentos de phishing. Una vez recopilados, los nombres de usuario, contraseñas, números telefónicos y datos personales se agrupan, verifican y comercializan incluso tiempo después del robo inicial.

Combinados con nueva información, incluso datos antiguos pueden facilitar la toma de control de cuentas y ataques dirigidos tanto a personas como a organizaciones”, añade.

Recomendaciones clave para reducir el riesgo de phishing

Kaspersky comparte una serie de medidas preventivas para minimizar el impacto de este tipo de amenazas:

  • Desconfía de enlaces y archivos adjuntos recibidos por correo o mensajería. Verifica siempre el remitente y confirma la información con la entidad correspondiente.
  • Revisa cuidadosamente los sitios web antes de ingresar datos personales o financieros. Comprueba la URL y posibles errores visuales o tipográficos.
  • Monitorea tus movimientos bancarios de forma regular y reporta cualquier actividad sospechosa de inmediato.
  • Activa la autenticación multifactor siempre que esté disponible, añadiendo capas adicionales de seguridad.
  • Actúa rápidamente si tus credenciales son comprometidas: cambia contraseñas, evita reutilizarlas y notifica a tus contactos si es necesario.
  • Utiliza soluciones de seguridad confiables, capaces de analizar URLs y detectar patrones fraudulentos, como Kaspersky Premium.
Leer  Samsung apuesta por una experiencia de juego más inmersiva

Una amenaza silenciosa que exige conciencia digital

El phishing ya no es un riesgo aislado, sino un modelo de negocio criminal altamente organizado, impulsado por la reventa sistemática de datos.

La protección de las credenciales digitales se convierte en un elemento crítico de la seguridad personal y corporativa.

La prevención, la educación y el uso responsable de la tecnología siguen siendo las herramientas más efectivas para reducir la superficie de ataque en un entorno digital cada vez más expuesto.

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí