Sunday, June 15, 2025
Estaf Alert
  • Home
  • Malware
  • Suplantación de identidad
  • Ingeniería social
  • Estafas de inversión en línea
  • Prevención del fraude
  • Más
    • Estafas de préstamos en línea
    • Fraude en línea
    • Tarjeta de crédito y fraude bancario
No Result
View All Result
Estaf Alert
No Result
View All Result
Home Ingeniería social

Tendencias e ideas de ingeniería social para el cuarto trimestre: qué esperar en el cuarto trimestre

Paul by Paul
September 13, 2024
in Ingeniería social
0
Tendencias e ideas de ingeniería social para el cuarto trimestre: qué esperar en el cuarto trimestre
189
SHARES
1.5k
VIEWS


A medida que avanza el año, asimismo avanzan las estafas de ingeniería social. Sabemos que estas estafas van en aumento, pero ¿qué son exactamente y cómo protegemos a nuestras empresas de ellas? Veamos dos estafas comunes de ingeniería social que esperamos ver en el cuarto trimestre de 2024 y analicemos formas de mantenernos seguros para poder estar preparados.

Tendencias y perspectivas de la ingeniería social para el cuarto trimestre

Estafas que comprometen el correo electrónico empresarial

El FBI afirma que las estafas de compromiso de correo electrónico empresarial (BEC) son “uno de los delitos en serie más perjudiciales desde el punto de instinto financiero”. En una estafa BEC, los actores maliciosos enviarán un correo electrónico que supuestamente proviene de una fuente conocida, lo que hace que parezca una solicitud legítima. El FBI proporciona los siguientes ejemplos:

Un proveedor con el que su empresa tráfico regularmente envía una cuenta con una dirección postal actualizada.

  • La directora ejecutiva de una empresa le pide a su asistente que compre docenas de tarjetas de regalo para enviarlas como galardón a los empleados. Solicita los números de serie para poder enviarlos por correo electrónico de inmediato.
  • Un comprador de vivienda recibe un mensaje de su compañía de títulos con instrucciones sobre cómo transferir su cuota auténtico.

¿Cuáles son las formas en que podemos protegernos de estas estafas? El FBI ofrece los siguientes consejos:

  • No haga clic en nadie en un correo electrónico o mensaje de texto no solicitado que le solicite modernizar o realizar la información de la cuenta. Busque el número de teléfono de la empresa por su cuenta (no utilice el que le proporciona un posible estafador) y llame a la empresa para preguntar si la solicitud es legítima.
  • Examine cuidadosamente la dirección de correo electrónico, la URL y la ortografía en cualquier correspondencia.
  • Ten cuidado con lo que descargas. Nunca cala un archivo adjunto de correo electrónico de determinado que no conoce y tenga cuidado con los archivos adjuntos que se le reenvían.
  • Verifique las solicitudes de cuota y operación en persona, si es posible, o llamando a la persona para cerciorarse de que sea legítima. Debe realizar cualquier cambio en el número de cuenta o en los procedimientos de cuota con la persona que realiza la solicitud.

Estafas de vishing e inteligencia sintético

Si ha estado en Internet durante los últimos meses, sin duda habrá notado que la IA se menciona en casi todas partes. Una cosa es segura: la IA está aquí y llegó para quedarse. La IA incluso se ha utilizado en relación con estafas de vishing (o phishing de voz). Los delincuentes están aprovechando la IA generativa para clonar voces y utilizarlas en ataques de vishing. Han estado llegando informes de atacantes que se hacen acontecer por miembros de la tribu que necesitan metálico. En un caso, un atacante llamó a determinado haciéndose acontecer por su nieta. El individuo atacado estaba tan convencido de que se trataba de su nieta que le dio su metálico al atacante. Desafortunadamente, podemos esperar que casos como este aumenten en cantidad. Adicionalmente, estas mismas técnicas se pueden utilizar para hacerse acontecer por el director ejecutante, apoderado u otros empleados de su empresa con camino privilegiado.

¿Qué pasa con el vishing sin el uso de IA? ¿Es una amenaza? Vimos esto demostrado en un ejemplo del mundo actual con el ciberataque de MGM Resorts. Este ataque, que le costó a MGM más de 100.000.000 de dólares, comenzó con una emplazamiento vishing al servicio de presencia técnica de la ordenamiento. Utilizando información extraída de las redes sociales, el atacante se hizo acontecer por un empleado de MGM Resorts. Finalmente, este atacante pudo beneficiarse esta información para obtener derechos de administrador e implementar ransomware. Esto muestra claramente el peligro del vishing, incluso sin el apoyo de la IA.





Source link

Related articles

Seguridad de confianza | BOF bajo demanda

Seguridad de confianza | BOF bajo demanda

December 13, 2024
Habilidades interpersonales para profesionales de la ciberseguridad

Habilidades interpersonales para profesionales de la ciberseguridad

November 12, 2024
Tags: cuartoesperarideasingenieríaparaQuéSocial..tendenciastrimestre

Related Posts

Seguridad de confianza | BOF bajo demanda

Seguridad de confianza | BOF bajo demanda

by Paul
December 13, 2024
0

Del equipo que le trajo COFF Loader, CS-Situational-Awareness-BOF, CS-Remote-OPs-BOF y numerosos blogs sobre BOF, nos complace editar nuestra primera clase...

Habilidades interpersonales para profesionales de la ciberseguridad

Habilidades interpersonales para profesionales de la ciberseguridad

by Paul
November 12, 2024
0

A medida que las amenazas cibernéticas continúan aumentando, además aumenta la penuria de profesionales de la seguridad cibernética. Algunas de...

Deserialización de Spec-tac-ula: implementación de Specula con .NET

Deserialización de Spec-tac-ula: implementación de Specula con .NET

by Paul
October 31, 2024
0

A principios de este año, di una charla en Steelcon sobre la deserialización de .NET y cómo se puede utilizar...

Seguridad de confianza | Ofensivamente maravilloso

Seguridad de confianza | Ofensivamente maravilloso

by Paul
October 30, 2024
0

En un compromiso nuevo con el equipo rojo, pude comprometer a Jenkins. filial usufructuario recuperando los componentes necesarios y descifrando...

Manteniéndolo simple en ciberseguridad

Manteniéndolo simple en ciberseguridad

by Paul
October 30, 2024
0

Hoy en día, la industria de la ciberseguridad se centra mucho más en soluciones y herramientas complicadas. Las empresas siempre...

Load More
  • Trending
  • Comments
  • Latest
Revisión de ransomware: julio de 2023

Revisión de ransomware: julio de 2023

July 16, 2023
Asistencia de climatización

Asistencia de climatización

February 26, 2023
La opinión de un ingeniero social –

La opinión de un ingeniero social –

March 29, 2023
Destacado de ForTEN: Allen Zhu – Forter

Destacado de ForTEN: Allen Zhu – Forter

July 12, 2023
Apunta: así ha conseguido que su banco le devuelva 5.000 euros robados en una estafa por phishing

Apunta: así ha conseguido que su banco le devuelva 5.000 euros robados en una estafa por phishing

0
Conviértase en un agente especial para BEC: un informe del Servicio Secreto de EE. UU.

Conviértase en un agente especial para BEC: un informe del Servicio Secreto de EE. UU.

0
Alerta de estafa para robar cuentas de Netflix a través de mensajes de texto fraudulentos

Alerta de estafa para robar cuentas de Netflix a través de mensajes de texto fraudulentos

0
Las URL tienen 4 veces más probabilidades de llegar a los usuarios que los archivos adjuntos de phishing

Las URL tienen 4 veces más probabilidades de llegar a los usuarios que los archivos adjuntos de phishing

0
Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

December 13, 2024
Desempacando el viaje el martes | Arriesgado

Desempacando el viaje el martes | Arriesgado

December 13, 2024
¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología

¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología

December 13, 2024
¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

December 13, 2024

Noticias recientes

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

December 13, 2024
Desempacando el viaje el martes | Arriesgado

Desempacando el viaje el martes | Arriesgado

December 13, 2024

Categorías

  • Estafas de inversión en línea
  • Estafas de préstamos en línea
  • Fraude en línea
  • Ingeniería social
  • Malware
  • Prevención del fraude
  • Suplantación de identidad
  • Tarjeta de crédito y fraude bancario
  • Uncategorized

Recomendado

  • Por qué Frictionless 3DS en EE. UU. es un desafío – Forter
  • Desempacando el viaje el martes | Arriesgado
  • ¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología
  • ¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más
  • Seguridad de confianza | BOF bajo demanda

© 2023Estaf Alert

No Result
View All Result
  • Home
  • Malware
  • Suplantación de identidad
  • Ingeniería social
  • Estafas de inversión en línea
  • Prevención del fraude
  • Más
    • Estafas de préstamos en línea
    • Fraude en línea
    • Tarjeta de crédito y fraude bancario

© 2023Estaf Alert