ESET alerta sobre el auge de falsas notificaciones utilizadas para cometer fraudes

Las filtraciones de datos son cada vez más frecuentes y, con ellas, también aumentan los intentos de los ciberdelincuentes por aprovechar el temor de los usuarios.

ESET Latinoamérica advirtió que las notificaciones falsas sobre brechas de seguridad se han convertido en una de las estrategias más utilizadas para distribuir malware, robar credenciales y obtener información financiera, por lo que recomienda verificar cuidadosamente cualquier alerta antes de actuar.

La firma de ciberseguridad señala que el incremento de las brechas de datos ha generado un escenario favorable para este tipo de fraudes.

Solo en Estados Unidos se reportaron 3,322 filtraciones de datos durante el último año, lo que dio lugar al envío de cerca de 280 millones de notificaciones por correo electrónico a personas afectadas.

En Europa, los incidentes diarios aumentaron un 22 % durante 2025, alcanzando un promedio de 443 casos por día, una tendencia que incrementa la probabilidad de que los usuarios reciban comunicaciones relacionadas con este tipo de eventos.

Según Mario Micucci, investigador de Seguridad Informática de ESET Latinoamérica, el principal riesgo radica en reaccionar de manera automática ante estos mensajes.

«Es importante aclarar algo: las filtraciones reales ocurren todos los días, e ignorar una notificación legítima puede ser tan peligroso como hacer clic en una falsa. El objetivo es dejar de reaccionar de forma automática y aprender a distinguir una alerta auténtica de una fraudulenta», explicó.

ESET identifica dos estrategias principales utilizadas por los atacantes. La primera consiste en aprovechar una filtración real que ya ha sido divulgada públicamente para enviar correos fraudulentos haciéndose pasar por la empresa afectada. Al tratarse de un incidente conocido, las víctimas suelen confiar en la autenticidad del mensaje y seguir las instrucciones sin sospechar.

Leer  Samsung presenta sus televisores OLED 2025 con capa antirreflejos y actualización de 165 Hz

La segunda modalidad consiste en inventar una supuesta filtración de datos y utilizar el nombre de marcas reconocidas o incluso del departamento de tecnología de la empresa donde trabaja la víctima para dar credibilidad a la comunicación.

La compañía advierte que estas campañas son cada vez más sofisticadas gracias al uso de kits de phishing e inteligencia artificial generativa, herramientas que permiten crear correos con apariencia profesional, redactados en el idioma local y acompañados de logotipos y elementos gráficos similares a los utilizados por las organizaciones legítimas.

«Todo esto puede hacerse en cuestión de minutos, lo que permite enviar notificaciones falsas de forma masiva poco después de que se haga pública una filtración, o incluso de un evento completamente inventado. El objetivo final puede ser engañar a la víctima para que haga clic en un enlace malicioso o abra un archivo que instale malware o robe información personal y financiera», añadió Micucci.

Indicadores que alertan sobre intento de fraude

Aunque estos mensajes son cada vez más convincentes, ESET explica que existen varios indicadores que pueden ayudar a detectar un intento de fraude.

Entre ellos destacan las solicitudes para actuar con urgencia, los remitentes con direcciones de correo sospechosas o con errores en el dominio, enlaces y archivos adjuntos de procedencia dudosa, así como mensajes con poca información específica sobre la supuesta filtración.

La empresa también señala que las organizaciones afectadas por una brecha real suelen incluir detalles concretos sobre la cuenta comprometida, mientras que los ciberdelincuentes generalmente recurren a mensajes vagos y genéricos debido a que no poseen esa información.

Ante la recepción de una notificación de este tipo, ESET recomienda acceder directamente al sitio web oficial de la empresa involucrada o comunicarse mediante canales de contacto verificados para confirmar si la filtración realmente ocurrió, evitando responder al correo o utilizar los enlaces incluidos en el mensaje.

Leer  La confianza en el periodismo ya no depende solo de la marca

Como medida adicional, la compañía sugiere utilizar herramientas de monitoreo de identidad disponibles en soluciones de seguridad informática o servicios especializados como Have I Been Pwned, que permiten comprobar si una dirección de correo electrónico ha estado involucrada en alguna filtración de datos.

Asimismo, aconseja mantener contraseñas únicas y robustas mediante gestores de contraseñas, activar la autenticación multifactor (MFA) en todas las cuentas importantes y contar con soluciones de seguridad capaces de detectar ataques de phishing y malware.

En caso de sospechar que se ha sido víctima de una estafa, ESET recomienda cambiar de inmediato las contraseñas comprometidas, activar la autenticación multifactor, ejecutar un análisis completo del dispositivo con un software de seguridad confiable, informar al banco si se compartieron datos financieros y monitorear continuamente las cuentas para detectar movimientos inusuales.

En un entorno donde las filtraciones de datos continúan aumentando y las herramientas de inteligencia artificial facilitan la creación de campañas fraudulentas cada vez más convincentes, la verificación de la información y la adopción de buenas prácticas de ciberseguridad se mantienen como la principal defensa frente a este tipo de amenazas.

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí