McAfee: El crimen cibernético se personaliza

Nuevo informe de McAfee predice crecimiento de ataques imposibles de localizar a medida que los criminales cibernéticos explotan la naturaleza humana básica


McAfee: El crimen cibernético se personaliza

 

 

Nuevo informe de McAfee predice crecimiento de ataques imposibles de localizar a medida que los criminales cibernéticos explotan la naturaleza humana básica

 

 

México, D,F. Noviembre 12, de 2008. McAfee, la única empresa a nivel mundial dedicada cien por ciento a la seguridad, publicó su informe de amenazas McAfee Security Journal, expertos internacionales en seguridad de McAfee’s Avert Labs descubrieron un aumento en el uso de técnicas de ingeniería social para poder explotar la naturaleza humana y maximizar las ganancias.

 

El reporte destaca que el crimen cibernético se está volviendo cada vez más personal a medida que los criminales reúnen información de sitios Web de redes sociales, de brechas de datos y de otras fuentes.

 

Los criminales cibernéticos están creando ataques que prácticamente son imposibles de identificar por parte de los usuarios de computadoras", señaló Jeff Green, vicepresidente senior de McAfee Avert Labs.  “Los fraudes electrónicos, los ataques a correos electrónicos, los troyanos y otros ataques son tan personalizados que hasta alguien con el ojo más alerta podría caer en una cuidadosa trampa de ingeniería social”.

 

En los últimos seis meses, los estafadores cibernéticos han explotado las emociones humanas y la curiosidad en intentos por atraer víctimas y robar información personal. Estafas recientes han aparecido en noticias y acontecimientos como las Olimpiadas, los desastres naturales y la elección presidencial de Estados Unidos.             

 

“Independientemente del lugar donde uno viva o del idioma que hable, los criminales cibernéticos van a explotar la naturaleza humana básica, enfocándose en emociones de temor, curiosidad, avaricia y compasión”, comentó Green. “Los criminales conocen las debilidades del ser humano y utilizarán cada vez más el poder de Internet para explotar esas debilidades. Es una manera fácil para que los criminales cibernéticos ganen dinero y para que los espías roben información confidencial”.

 

El McAfee Security Journal describe cuatro tendencias mundiales importantes:

 

1) La profundidad de los ataques personalizados aumentará. A medida que los usuarios se sienten más cómodos publicando información sobre ellos mismos en línea, junto con el aumento de aplicaciones generadas por el usuario, los criminales cibernéticos utilizan la información y las vulnerabilidades que encuentran en los sitios de redes sociales para crear ataques.

 

McAfee prevé que los usuarios se verán desprevenidos por el nivel de detalle y personalización de los mensajes de ataque hechos por los criminales cibernéticos.

 

2) El spam de ingeniería social se disparará. Los criminales cibernéticos atraen a incontables víctimas al falsificar mensajes creíbles de spam basándose en información real. Por ejemplo, estos criminales usarán la información reunida de brechas de datos para falsificar programas de lealtad al cliente u ofrecer descuentos por compras recientes.

 

McAfee prevé que la tendencia continuará, a medida que los estafadores obtienen información personal sobre los usuarios de sitios de redes sociales o brechas de datos para comprender la información de la tarjeta de crédito, los intereses y las conductas de los usuarios.

 

3) Los fraudes de acciones aumentarán. El desarrollo de la ingeniería social se utilizará cada vez más para influir en las acciones, lo que va más allá de la estafa común de “inflar” productos que utilizan los emisores de spam para afirmar que una acción a bajo precio está a punto de obtener grandes ganancias.

 

Al tomar una página de las estafas históricas de “títulos especulativos”, los investigadores de Avert Labs esperan intentos aun más atrevidos de los estafadores cibernéticos por crear fluctuaciones rentables en los mercados de acciones y derivados, como publicitar falsamente vulnerabilidades de seguridad en los cambios administrativos o de software de una empresa pública.

 

4) Los criminales aprovecharán el deseo de los usuarios por proteger sus computadoras, a medida que más estafadores falsifican actualizaciones de seguridad. McAfee ha registrado un aumento del software malicioso que se presenta como aplicaciones de proveedores de “seguridad”. Los criminales utilizan avisos publicitarios emergentes para decirles a los usuarios que su computadora está infectada y que solamente el software del proveedor puede limpiar el equipo. Ese software no sólo falla en la entrega de protección creciente, sino que también puede llevar a descargar nuevo malware en el equipo del usuario.

 

McAfee cree que los criminales cibernéticos intensificarán sus esfuerzos por atraer víctimas con actualizaciones de seguridad falsas.

 

Ataques cibernéticos en cifras

 

–  1,1 millones: cantidad total de dólares estadounidenses robados a clientes del Swedish Nordea Bank en el robo en línea más grande del mundo que se haya registrado.

 

–  84%: el porcentaje de brechas en la seguridad que se atribuyen a errores humanos según el Departamento del Interior de EE. UU.

 

–  1980: las primeras apariciones de “troyanos” en tableros de anuncios electrónicos

 

–  419: la sección del Código Criminal Nigeriano que prohíbe los infames y ubicuos correos electrónicos spam de Nigeria

 

–  150%: crecimiento porcentual de troyanos que utilizan la ingeniería social desde el año 2006

 

–  742: número de dominios de typo-squatting para freecreditreport.com, cada uno esperando aprovechar el error ortográfico de un sitio legítimo de la víctima

 

–  320: número de dominios de typosquatting para YouTube, el tercer sitio que más ha sido víctima de typo-squatting.  Otros sitios populares para los squatters son CartoonNetwork.com, Craigslist.org y ClubPenguin.com

 

Cómo pueden protegerse las empresas y los usuarios contra ataques de ingeniería social

 

Los crímenes cibernéticos que incluyen ataques de ingeniería social se combaten en tres planos separados:

 

1)   Actualizar la tecnología de seguridad. Las empresas y usuarios deben actualizar su software de seguridad para incluir las últimas versiones de antivirus, filtros de spam, plug-ins de navegador antifraude electrónico y detecciones de seguridad en la Web.

 

2)   Practicar la computación segura y la navegación segura. Los usuarios deben desconfiar de las ofertas que llegan por correo electrónico, IM o mensajes de redes sociales que suenan “demasiado buenos para ser verdaderos”. Asimismo, los usuarios nunca deben hacer clic en un correo de alguien que no conocen.

 

3)   Conocer los derechos legales.  La industria de la seguridad y las fuerzas de orden público están luchando contra los criminales cibernéticos mediante su rastreo y procesamiento judicial.

 

Para obtener una copia completa del McAfee Security Journal, visite http://www.mcafee.com/

Related Post