El 91% de las empresas tuvo el riesgo de sufrir un ataque de 'phishing' (suplantación de identidad) en 2023, siendo esta la mayor amenaza de ciberseguridad para las compañías, según el informe 'Las 10 principales amenazas para la ciberseguridad en 2023', Pero este año se estima, que aumente el riesgo, todavía más, de sufrir un ataque de phishing.
El phishing es una de las amenazas más comunes y peligrosas que enfrentan las empresas en el ámbito de la ciberseguridad; consiste en obtener información sensible de las personas mediante engaños, como sus claves de acceso o sus datos bancarios.
El término phishing proviene de la palabra inglesa fishing, que significa pescar, esto hace referencia a la técnica que utilizan los ciberdelincuentes para lanzar anzuelos (correos electrónicos, mensajes, llamadas, etc.) y esperar a que alguien muerda el cebo. El phishing es la forma más sencilla del ciberataque, pero al mismo tiempo, la más peligrosa y efectiva.
El phishing se basa en la suplantación de identidad, es decir, en hacerse pasar por una persona o entidad legítima, como un banco, una empresa, una administración pública, un amigo, un familiar, etc. El objetivo es generar confianza en la víctima y persuadirla para que realice alguna acción que le perjudique, como facilitar sus datos personales o financieros, acceder a un sitio web fraudulento, descargar un software malicioso, etc.
El phishing se suele realizar a través de medios electrónicos, como el correo electrónico, las redes sociales, las aplicaciones de mensajería, las llamadas telefónicas, etc. El contenido del mensaje suele ser urgente, alarmante o tentador, para crear una sensación de necesidad o curiosidad en el receptor y motivarle a hacer clic en el enlace o el archivo adjunto.
El phishing es un fenómeno global que afecta a millones de personas y organizaciones cada año, siendo España el tercer puesto en el ranking mundial de países más afectados por el phishing. Según el informe de la empresa de ciberseguridad Proofpoint, el fishing aumentó un 14% en 2023, alcanzando un total de 5,7 millones de ataques detectados. Además, el fishing se volvió más sofisticado y diversificado, utilizando diferentes canales, técnicas y objetivos.
Algunos de los casos más relevantes de pishing en 2023 fueron:
Según el informe Gartner, un 88% de las empresas experimentaron problemas para implementar medidas efectivas de ciberseguridad en el ámbito del trabajo remoto. Por lo que para proteger a tu empresa del phishing y otras amenazas informáticas, es fundamental contar con un servicio de ciberseguridad profesional y eficaz, que te ofrezca las mejores soluciones y herramientas para prevenir, detectar y responder a los ataques.
El Security Awareness Service de Kyocera es un servicio de ciberseguridad, que te ayuda a mejorar la concienciación y la formación de tus empleados, a través de cursos online, simulaciones de ataques, informes de resultados y recomendaciones de mejora.