<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>pishing: Noticias, Fotos, Evaluaciones, Precios y Rumores de pishing • ENTER.CO</title>
	<atom:link href="https://www.enter.co/noticias/pishing/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.enter.co/noticias/pishing/</link>
	<description>Tecnología y Cultura Digital</description>
	<lastBuildDate>Wed, 17 Apr 2024 23:03:05 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.enter.co/wp-content/uploads/2023/08/Favicon-ENTER.CO_.jpg</url>
	<title>pishing: Noticias, Fotos, Evaluaciones, Precios y Rumores de pishing • ENTER.CO</title>
	<link>https://www.enter.co/noticias/pishing/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Aumentan las ciberamenazas: 4 de las estafas más comúnes en Booking</title>
		<link>https://www.enter.co/chips-bits/apps-software/aumentan-las-ciberamenazas-4-de-las-estafas-mas-comunes-en-booking/</link>
		
		<dc:creator><![CDATA[Alejandra Betancourt]]></dc:creator>
		<pubDate>Wed, 17 Apr 2024 23:30:49 +0000</pubDate>
				<category><![CDATA[Apps & Software]]></category>
		<category><![CDATA[Booking]]></category>
		<category><![CDATA[estafa]]></category>
		<category><![CDATA[pishing]]></category>
		<category><![CDATA[reservas online]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=553528</guid>

					<description><![CDATA[Booking se convirtió en una plataforma de consulta permanente para los viajeros, principalmente para buscar ofertas de alojamiento, pero también otros servicios como alquiler de autos, y hasta pasajes aéreos. Según datos de Statista.com, más de 1000 millones de operaciones se registraron durante 2023, llegando a duplicarse la cantidad desde 2016. ESET, compañía líder en [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400;">Booking se convirtió en una plataforma de consulta permanente para los viajeros, principalmente para buscar ofertas de alojamiento, pero también otros servicios como alquiler de autos, y hasta pasajes aéreos. Según datos de Statista.com, más de 1000 millones de operaciones se registraron durante 2023, llegando a duplicarse la cantidad desde 2016. </span><a href="https://www.eset.com/latam/" target="_blank" rel="noopener"><span style="font-weight: 400;">ESET</span></a><span style="font-weight: 400;">, compañía líder en detección proactiva de amenazas, advierte que este caudal de visitas que recibe el sitio, también llamó la atención de los cibercriminales que se valen de la popularidad para llevar a cabo diversos tipos de estafas.</span></p>
<p><span id="more-553528"></span></p>
<p><span style="font-weight: 400;">ESET analiza cuáles son los engaños más comunes que se dan en torno a Booking, cómo es posible protegerse y a qué prestar atención cuando se utiliza esta plataforma:</span></p>
<p><b>Suplantación de identidad: </b><span style="font-weight: 400;">una de las técnicas más frecuentes utilizadas por el cibercrimen son los correos de phishing. Vale la pena recordar que con ellos suplantan la identidad de una entidad de renombre para engañar a la víctima, de manera que crea estar en contacto con un canal oficial. En torno a Booking, ESET ha detectado casos en los que personas que reciben un mail donde los estafadores se hacen pasar por un administrador del alojamiento o servicio contratado. En el correo informan que no se ha podido procesar el pago de la reserva, y  avisan que podrían perderla si no se soluciona rápidamente. Apelando a la urgencia, una constante en este tipo de engaños, el cibercriminal facilita un link que induce a la víctima a realizar un nuevo pago con tarjeta de crédito para salvar el supuesto error. Este dinero solo llegará a la cuenta del atacante.</span></p>
<p><b>Hackeo del chat: </b><span style="font-weight: 400;">los ciberatacantes realizan phishing desde la propia aplicación de Booking pero en lugar de enviar un mail, se contactan directamente a través de chat luego de comprometer la seguridad de los establecimientos donde el usuario hizo su reserva. El usuario de TikTok </span><a href="https://www.tiktok.com/?referer_url=www.20minutos.es%2Ftecnologia%2Fciberseguridad%2Fnueva-estafa-booking-chat-aplicacion-5182096%2F&amp;refer=embed&amp;embed_source=71929438%2C121374463%2C121404359%2C121351166%2C121331973%2C120811592%2C120810756%3Bnull%3Bembed_discover_button" target="_blank" rel="noopener"><span style="font-weight: 400;">@tu_blog fiscal</span></a><span style="font-weight: 400;">, muestra cómo recibió un mensaje en la plataforma que lo instaba a hacer un pago para confirmar la reserva. El estafador logra hacerse pasar por el hotel contratado, y le informa a la víctima que hubo un error con el pago y que es necesario volver a hacerlo si es que desea hospedarse. Otra variable es que se solicite la verificación de la tarjeta o bien confirmar los datos de los pasajeros.</span></p>
<h3>Te puede interesar: <a href="https://www.enter.co/empresas/seguridad/aumentan-las-estafas-en-prestamos-individuales-las-mas-comunes-y-como-evitarlas/" target="_blank" rel="noopener">Aumentan las estafas en préstamos individuales: las más comúnes y cómo evitarlas</a></h3>
<p><b>El alojamiento inexistente: </b><span style="font-weight: 400;">un gran número de turistas fue víctima de este tipo de engaños que utilizaron el renombre de Booking para tender la trampa. Cuando el viajero llega al destino, el alojamiento que supuestamente había reservado no existe, o se trata de una casa familiar que nada tiene que ver con la reserva. En este caso, los ciberdelincuentes crean un anuncio con fotos de una casa, muy lujosa y a muy buen precio, y la víctima podrá realizar el pago sin inconvenientes a través de Booking.</span></p>
<p><b>Falsa oferta de trabajo: </b><span style="font-weight: 400;">se recibe un</span> <span style="font-weight: 400;">mensaje de texto contundente y tentador, supuestamente de parte de Booking. “Necesitamos alguien que evalúe las reservas de hotel. Pagamos entre 200€ y 1000€. Lo único que se debe hacer es valorar o dar me gusta al hotel en (aquí se adjunta un enlace apócrifo de Booking)”. Lo cierto es que el sitio oficial no está contratando personas para que evalúen hoteles, y sus procesos de selección de personal tampoco son vía mensaje de texto. La modalidad real de contratación es a través de </span><a href="https://careers.booking.com/" target="_blank" rel="noopener"><span style="font-weight: 400;">Booking Careers</span></a><span style="font-weight: 400;"> y además no existe ningún puesto de trabajo en la plataforma en el que una de las tareas sea realizar reseñas de alojamientos.</span></p>
<p><span style="font-weight: 400;">Para protegerse de las estafas, desde Booking siempre alientan a que en caso de recibir un contacto sospechoso, los usuarios recurran a la página oficial para validar la información que el supuesto contacto está brindando. Además, tiene un apartado en su página web dedicado a prevenir estafas. </span></p>
<p><em>Imagen: Tima Miroshnichenko</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Los casos de fraude digital aumentaron 134% en Colombia en el 2022</title>
		<link>https://www.enter.co/empresas/seguridad/los-casos-de-fraude-digital-aumentaron-134-en-colombia-en-el-2022/</link>
		
		<dc:creator><![CDATA[Alejandra Betancourt]]></dc:creator>
		<pubDate>Fri, 16 Dec 2022 23:30:00 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ataque pishing]]></category>
		<category><![CDATA[cifras de fraude en Latinoamérica]]></category>
		<category><![CDATA[Estafas]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[pishing]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=532271</guid>

					<description><![CDATA[Cada tanto, el Phishing y otras viejas, pero muy poderosas modalidades de fraude digital aparecen en el mundo de las transacciones  en línea. Según el estudio Consumer Pulse, de TransUnion, en 2022, los casos de fraude digital crecieron un 52% en el mundo y un alarmante 134% en Colombia. Dicho aumento está ligado al crecimiento [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Cada tanto, el Phishing y otras viejas, pero muy poderosas modalidades de fraude digital aparecen en el mundo de las transacciones  en línea. Según el estudio Consumer Pulse, de TransUnion, en 2022, los casos de fraude digital crecieron un 52% en el mundo y un alarmante 134% en Colombia. Dicho aumento está ligado al crecimiento acelerado de las transacciones digitales, incluyendo al comercio electrónico.<span id="more-532271"></span></p>
<p><strong>El top de fraudes más fuertes en Colombia</strong></p>
<p><strong>Phishing:</strong> según cifras de<strong> iuvity</strong>, el phishing ha representado este año alrededor de un 80% de los fraudes digitales cometidos en el país. Es decir, más de tres cuartas partes de los ataques con los que se han defraudado a las personas en lo corrido del año. Lejos de pasar de moda, este tipo de fraude ha evolucionado y ganado peso en el panorama digital. Ahora no solo se usan llamadas telefónicas y correos electrónicos, sino también comunicación a través de mensajes de texto, whatsapp y otras aplicaciones de mensajería. En el phishing, los estafadores usan argumentos convincentes como ofertas laborales, multas falsas o recibos de transferencias, para hacer que la víctima entregue información privada. Con dicha información, los criminales buscan acceder a las cuentas de las personas a quienes estafan para robarles.</p>
<p><strong>Malware: </strong>este tipo de fraudes representa un 5% de los cometidos con éxito en el país. Malware se le llama a todos aquellos programas maliciosos, como los virus, los troyanos, etc, que toman control parcial de los dispositivos de las personas. Con este control, los estafadores buscan acceder a información confidencial para interactuar con las cuentas de sus víctimas en la banca. Un dispositivo se “infecta” de un malware a través de la apertura de vínculos o la descarga de archivos adjuntos que provienen de fuentes no confiables. Dichos archivos instalan los programas que luego toman control de celulares, tabletas y computadores.</p>
<h3>Te puede interesar: <a href="https://www.enter.co/cultura-digital/el-popurri/colombia-entre-los-20-paises-que-mas-consumen-pornografia/" target="_blank" rel="noopener">Colombia entre los 20 países que más consumen pornografía</a></h3>
<p><strong>Descuido de claves:</strong> el 15% de los fraudes se diversifica en modalidades específicas. Una de las más notables es el descuido de claves de los usuarios, que ocurre tanto en los cajeros, como en el mismo hecho de entregar sus claves a terceros que se consideran de confianza y defraudan a sus víctimas.</p>
<p><strong>Fraudes para todas las edades</strong></p>
<p>Aunque existe el prejuicio de que las personas mayores son más propensas a los fraudes, lo cierto es que cada generación en el país cuenta con un canal en el que tiene más posibilidades de caer.</p>
<ul>
<li>Las llamadas telefónicas suelen convencer a personas mayores, no muy afines a la tecnología.</li>
<li>Los correos electrónicos son transversales a diferentes generaciones. Esta es una herramienta que tiene un gran uso por todas las edades.</li>
<li>Las redes sociales tienen una alta efectividad para aquellas generaciones hábiles en el uso de las tecnologías, especialmente los millennials y la generación Z.</li>
</ul>
<p><em>Imagen:</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Confirman la filtración de 360 millones de datos de WhatsApp</title>
		<link>https://www.enter.co/chips-bits/apps-software/confirman-la-filtracion-de-360-millones-de-datos-de-whatsapp/</link>
		
		<dc:creator><![CDATA[Alejandra Betancourt]]></dc:creator>
		<pubDate>Thu, 01 Dec 2022 16:00:56 +0000</pubDate>
				<category><![CDATA[Apps & Software]]></category>
		<category><![CDATA[ataque pishing]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[pishing]]></category>
		<category><![CDATA[whastapp]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=531647</guid>

					<description><![CDATA[Lamentablemente, en temporada de fin de año, los ladrones cibernéticos activan su radar y buscan cualquier espacio para el robo de información personal e importante. Esta vez, WhatsApp fue la aplicación afectada por los ciberdelincuentes, quienes aseguraron haber robado cerca de 500 millones de números telefónicos vinculados con la app de Meta. El pasado 16 [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Lamentablemente, en temporada de fin de año, los ladrones cibernéticos activan su radar y buscan cualquier espacio para el robo de información personal e importante. Esta vez, WhatsApp fue la aplicación afectada por los ciberdelincuentes, quienes aseguraron haber robado cerca de 500 millones de números telefónicos vinculados con la app de Meta.<span id="more-531647"></span></p>
<p>El pasado 16 de noviembre, apareció un archivo que aseguraba tener 487 millones de números telefónicos pertenecientes a los usuarios de WhatsApp. El archivo apareció a la venta en un foro de la comunidad de piratería BreachForums en la ‘darkweb’. Check point, una compañía de ciberseguridad, analizó la situación y confirmó que efectivamente hubo una masiva filtración de información. Sin embargo, la compañía redujo el número de datos filtrados de 487 millones a 360 millones.</p>
<p>Check Point también pudo determinar que se trata de “números de celular activos”, los cuales provienen de 108 países alrededor del mundo, así lo confirmó la firma de ciberseguridad en un comunicado de prensa.  Eusebio Nieva, director técnico de Check Point Software para España y Portugal, señaló que se trata de &#8220;una violación a gran escala de una popular aplicación móvil utilizada por millones de personas en todo el mundo&#8221;.</p>
<h3>Te puede interesar: <a href="https://www.enter.co/cultura-digital/el-popurri/en-dia-de-ciberseguridad-peliculas-iconicas-sobre-hackers/" target="_blank" rel="noopener">En Día de Ciberseguridad, películas icónicas sobre hackers</a></h3>
<p>Por otro lado, la compañía confirmó que los archivos incluyen códigos de marcación internacional, los cuales ya se han distribuido entre cientos de ciberdelincuentes. Aunque la información no contiene mensajes intercambiados entre usuarios, la compañía confirma que tan solo con los números de teléfono, los piratas informáticos pueden hacer de las suyas.</p>
<p>&#8220;Una de las consecuencias inmediatas de esta brecha es la posibilidad de que esos números se utilicen como parte de ataques de phishing a medida a través de la propia aplicación&#8221;. Cabe aclarar que este tipo de ataques se puede presentar mediante la misma aplicación de WhatsApp, sin embargo, no es el único medio por el que pueden atacar los delincuentes cibernéticos. “Los ciberdelincuentes puedes realizar el ataque a través de SMS, lo que se conoce como &#8220;smishing&#8221;, y de llamadas de voz o &#8220;vishing&#8221;.</p>
<p>Por último, Check Point les pidió a los usuarios de WhatsApp que estén &#8220;muy atentos a los mensajes que reciben y a que extremen la precaución a la hora de hacer clic en cualquier enlace y mensaje compartido en la aplicación&#8221;. Cabe recalcar que los ataques pishing consisten en un conjunto de técnicas con las que el victimario busca ganarse la confianza de su víctima para que realice las acciones que él desea.</p>
<p><em>Imagen: <a href="http://www.pixabay.com" target="_blank" rel="noopener">Pixabay</a></em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>El ataque de pishing por &#8216;WeTransfer&#8217; que estaría robando cientos de datos</title>
		<link>https://www.enter.co/empresas/seguridad/el-ataque-de-pishing-por-wetransfer-que-estaria-robando-cientos-de-datos/</link>
		
		<dc:creator><![CDATA[Alejandra Betancourt]]></dc:creator>
		<pubDate>Fri, 08 Apr 2022 19:00:16 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ataque pishing]]></category>
		<category><![CDATA[Ataques cibernéticos]]></category>
		<category><![CDATA[correos maliciosos]]></category>
		<category><![CDATA[pishing]]></category>
		<category><![CDATA[WeTransfer]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=522707</guid>

					<description><![CDATA[Los ataques pishing son los más conocidos en cuanto a robos por internet. Se trata de un enlace que te envían (generalmente) que, al abrirlo se roba tus datos, tanto de celular como de computador, incluso de sitios web. Marcos Besteiro, director ejecutivo de ACEDIS Formación por medio de Twitter comentó una nueva trampa de [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Los <a href="https://www.enter.co/empresas/criptomonedas/los-nfts-no-son-tan-seguros-asi-fue-el-robo-a-opensea-de-254-nfts/" target="_blank" rel="noopener">ataques pishing</a> son los más conocidos en cuanto a robos por internet. Se trata de un enlace que te envían (generalmente) que, al abrirlo se roba tus datos, tanto de celular como de computador, incluso de sitios web. Marcos Besteiro, director ejecutivo de ACEDIS Formación por medio de <a href="https://twitter.com/MarcosBL/status/1512366113346265092?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1512366113346265092%7Ctwgr%5E%7Ctwcon%5Es1_&amp;ref_url=https%3A%2F%2Fwww.genbeta.com%2Factualidad%2Fparece-mail-wetransfer-phishing-muy-bien-disenado-asi-te-pueden-robar-que-te-enteres" target="_blank" rel="noopener">Twitter comentó</a> una nueva trampa de <a href="https://www.enter.co/empresas/seguridad/mailchimp-hackeado-piratas-informaticos-vulneran-cientos-de-cuentas/" target="_blank" rel="noopener">los piratas informáticos</a>.<span id="more-522707"></span></p>
<blockquote class="twitter-tweet">
<p dir="ltr" lang="es">Hoy, un intento de scam/phishing/robo de datos elaborado. Recibimos este correo: <a href="https://t.co/dY7j9J6gOh">pic.twitter.com/dY7j9J6gOh</a></p>
<p>— Marcos Besteiro &#x1f467;&#x1f3fb;&#x1f476;&#x1f3fb; (@MarcosBL) <a href="https://twitter.com/MarcosBL/status/1512366113346265092?ref_src=twsrc%5Etfw">April 8, 2022</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<p>Según Besteiro, recibió un mail en el que se le informaba que había recibido tres archivos. De acuerdo con el correo el emisor del mensaje era WeTransfer, pero, en realidad era una trampa haciendo creer que el envío se había hecho desde el servicio de transferencia de archivos.  Para ello, en el cuerpo del correo los piratas informáticos pusieron la dirección de correo del destinatario.</p>
<p>La trampa fue descubierta por compañeras de la empresa de Besteiro expertas en el tema lo alertaron de lo que estaba sucediendo. Todo gracias a que, ellas no esperaban archivos a través de WeTransfer, al poner el ratón encima de la URL observaron que no iniciaba como “https://wetransfer.com” lo que les causó desconfianza hasta descubrir la trampa.</p>
<h3>Te puede interesar: <a href="https://www.enter.co/empresas/seguridad/cinco-fallas-de-seguridad-que-le-abren-paso-a-los-ciberataques/" target="_blank" rel="noopener">Cinco fallas de seguridad que le abren paso a los ciberataques</a></h3>
<p>Besteiro agrega que investigando percibieron que se trata del efecto Hover, que consiste en alterar el aspecto de un elemento, en este caso, el correo completo.  Siguiendo el enlace disfrazado encontraron que es un script malicioso que recoge ese email para saber de dónde viene el click en el enlace, de esa manera eliminan el user y se quedan con el dominio.</p>
<p>Pero ¿cómo? El script abre un “iframe” con el dominio de tu empresa, por lo que parece que estás en la web de tu compañía. En ese iframe posicionan la ventana de ingreso de manera que, si das clic pensando que estás ingresando a tu página, inmediatamente el virus toma tu usuario y contraseña.</p>
<p>Como este existen cientos de fraudes que se realizan por internet, mensajes de texto, WhatsApp, redes sociales, etc. Es indispensable que te cerciores de la información que recibes y de los enlaces a los que ingresarás para no caer en ataques cibernéticos.</p>
<p><em>Imagen: ENTER.CO</em></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
