Gran aumento en los dominios de phishing desde que comenzaron las vacunas COVID



Los atacantes cibernéticos continúan aprovechando la pandemia de COVID-19 en sus exploits, con una nueva investigación que indica que el número de campañas de phishing centradas en el despliegue de vacunas ha aumentado significativamente en los últimos tiempos. El sistema de protección anti-phishing en tiempo real desarrollado por la empresa de ciberseguridad Webroot ha visto un aumento en la cantidad de URL maliciosas que utilizan temas como vacunas, tratamientos COVID y viajes. Estos términos, que son especialmente importantes para las personas en el clima actual, se utilizan para alentar a las víctimas desprevenidas a hacer clic en enlaces sospechosos y abrir correos electrónicos ilegítimos.

Phishing en aumento

Según el análisis de Webroot, el uso de la palabra "vacuna" en nombres de dominio sospechosos aumentó en un 94,8% entre el 8 de diciembre del año pasado y el 6 de enero de 2021, en comparación con los 30 días anteriores. Además, este período también mostró un aumento del 336% en comparación con marzo de 2020. En total, Webroot encontró más de 4.500 nuevos dominios sospechosos que contienen una referencia a "COVID-19", "Corona", "vacuna", "cura COVID" y otros términos relacionados. De estos, 934 dominios incluían la palabra "vacuna", mientras que otros 611 contenían un error ortográfico de la palabra "vacuna". “A medida que 2021 trae los primeros programas de vacunación masiva para combatir el COVID-19, ya estamos viendo a los ciberdelincuentes explotar la publicidad y la anticipación que los rodea para apuntar a empresas y consumidores en ataques de phishing y phishing. suplantación de dominio ”, me dijo Nick Emanuel, gerente de producto senior de Webroot. "Las estafas de palabras clave basadas en temas emocionales relacionados con la seguridad médica y la pandemia siempre serán más efectivas, especialmente cuando son de interés público". Los hallazgos de Webroot no deberían sorprender, ya que durante mucho tiempo se ha observado que los atacantes cibernéticos intentan aprovechar la pandemia. Google vio un número récord de intentos de phishing en 2020, mientras que a principios de esta semana el FBI emitió una advertencia a las empresas sobre un aumento en los ataques vishing.