Inicio Noticias Phishing: Los correos electrónicos sobre temas internos de la empresa son los...

Phishing: Los correos electrónicos sobre temas internos de la empresa son los más frecuentes.

58
0


Informe sobre el phishing: KnowBe4 revela datos alarmantes para el primer trimestre de 2025. Los correos electrónicos asociados a temas internos son los más efectivos para engañar a los empleados. Un sorprendente 60 % de las simulaciones de phishing resultaron en clics en estos mensajes.

Tendencias en el phishing corporativo

KnowBe4, una autoridad en ciberseguridad, ha presentado su análisis sobre el phishing. Este estudio se centró en los asuntos más comunes de correos electrónicos engañosos. Los resultados son preocupantes. El 60,7 % de los clics ocurridos se relacionan con comunicaciones internas, especialmente de recursos humanos y TI.

La efectividad de las técnicas de engaño

El informe destaca que la suplantación de correos internos sigue siendo una táctica muy efectiva. Los atacantes saben cómo explotar emociones humanas. Crean mensajes que parecen urgentes y legítimos. Esto lleva a los usuarios a abrir enlaces dañinos o archivos adjuntos peligrosos.

Estadísticas reveladoras sobre el phishing

Los datos también muestran que el 61,6 % de los empleados clican en enlaces que parecen proceder de marcas conocidas. Además, el 68,6 % de los casos utiliza la técnica de suplantación de dominio. Las páginas que imitan a Microsoft y Google son las más eficaces para robar credenciales.

El peligro de los códigos QR y archivos adjuntos

Otra tendencia inquietante es el uso de códigos QR maliciosos. Las simulaciones más impactantes incluyeron temas como políticas de drogas y mensajes de cumpleaños laborales. Los documentos PDF siguen siendo los más abiertos, con un 53 % de tasa de apertura, seguidos por archivos HTML.

Stu Sjouwerman, CEO de KnowBe4, comenta que: “Los cibercriminales conocen la confianza que los empleados tienen en sus departamentos de recursos humanos. Es crucial fomentar una cultura de seguridad en las organizaciones. La verificación de mensajes debe ser constante, incluso si parecen provenir de fuentes legítimas.”

4.7/5 - (6 votos)
Leer también :  Informe sobre Ransomware de Vade-Hornetsecurity: Disminuyen los Ataques, pero la Recuperación Tras un Incidente se Complica en el Tercer Trimestre de 2024

Como joven medio de comunicación independiente, Seguridad y Firewall necesita tu ayuda. Apóyanos siguiéndonos y marcándonos como favoritos en Google News. Gracias por tu apoyo.

Síguenos en Google News !