Las amenazas cibernéticas que están acechando a los compradores en estas fiestas

Al tiempo que las fiestas navideñas se acercan, los compradores alrededor del mundo esperan ansiosos las ofertas para encontrar los mejores precios. Sin embargo, este incremento en la actividad en línea atrae la atención de los cibercriminales.

El más reciente reporte de FortiGuard Labs de Fortinet, Comprendiendo la preparación de los cibercriminales para la próxima temporada navideña, revela las tácticas avanzadas que los atacantes han estado desarrollando para explotar el frenesí de compras de fin de año. Este artículo destaca las principales conclusiones del informe sobre la dark web y ofrece algunos consejos prácticos para ayudar a los compradores y a las empresas a mantenerse seguros.

El panorama de ciberamenazas

La época navideña representa una oportunidad irresistible para los criminales que buscan capitalizar del aumento de las transacciones en línea. Las herramientas y servicios ahora disponibles en la dark web empoderan a los hackers para atacar a las plataformas de e-commerce y a los compradores despistados de un modo más efectivo que nunca. Este año, los actores maliciosos están aprovechando técnicas de vanguardia, incluidos los señuelos de phishing impulsados por inteligencia artificial (IA), sofisticadas herramientas de clonación de sitios web y exploits de ejecución remota de código (RCE) para obtener acceso no autorizado a plataformas de compras. Los métodos basados en IA permiten a los atacantes crear correos electrónicos convincentes y réplicas de sitios web legítimos para robar datos o engañar a los usuarios para que revelen información confidencial.

Dentro de los hallazgos que reveló el reporte, se destacan: 

Los señuelos de phishing relacionados con las compras utilizan IA generativa: los ciberdelincuentes están utilizando modelos de IA, como ChatGPT, para crear correos electrónicos de phishing convincentes, imitando comunicaciones legítimas de tiendas departamentales y bancos. Esto aumenta la efectividad de sus estafas, especialmente durante los períodos pico de compras.

Las amenazas al e-commerce abundan en esta temporada navideña: miles de dominios con temas navideños que imitan marcas confiables como Amazon y Mercado Libre se están registrando para engañar a los consumidores con ofertas y promociones falsas. Los atacantes están implementando rastreadores para capturar datos de los clientes y utilizando exploits RCE para obtener acceso de administrador a las plataformas de compras.

Una multitud de lucrativos servicios de la dark web alimentan el cibercrimen: el equipo de FortiGuard Labs de Fortinet observó un aumento en la venta de tarjetas de regalo robadas, datos de tarjetas de crédito y bases de datos de sitios de comercio electrónico comprometidas. Los kits de phishing que permiten a los atacantes configurar operaciones de phishing avanzadas, incluidos servicios a terceros, se venden por entre 100 y 1.000 dólares, dependiendo de la complejidad y las personalizaciones.

Riesgos en aumento para las empresas: las empresas son igualmente vulnerables y enfrentan riesgos importantes, desde estafas de phishing hasta el robo de información financiera a través de sitios web falsos. Los paneles de administración comprometidos, el software sin parches y las credenciales débiles pueden provocar filtraciones de datos, transacciones fraudulentas y daños a la reputación corporativa.

¿Cómo mantenerse a salvo durante esta época?

Para mitigar estos riesgos, los compradores y las empresas deben adoptar medidas proactivas.

La vigilancia es esencial para los compradores. Es importante verificar la legitimidad de los sitios antes de ingresar información confidencial y utilizar métodos de pago seguros, como tarjetas de crédito con protección contra fraude. Además de evitar comprar a través de redes Wi-Fi públicas y habilitar la autenticación multifactor en las cuentas para obtener una capa adicional de seguridad. También es fundamental controlar los estados financieros periódicamente para detectar transacciones no autorizadas.

Las empresas deben priorizar su postura de ciberseguridad. Mantener las plataformas de e-commerce actualizadas y realizar análisis de vulnerabilidades periódicos puede reducir significativamente el riesgo. La implementación de herramientas avanzadas de detección de fraude ayuda a identificar actividades inusuales, como intentos de inicio de sesión por fuerza bruta o tráfico falso. Es igualmente importante educar a los clientes sobre cómo reconocer los intentos de phishing y promover hábitos de compra seguros. Monitorear los registros de dominio para detectar posibles suplantaciones e informarlas rápidamente puede ayudar a proteger su marca. Por último, proteger los paneles de administración con contraseñas seguras y acceso restringido puede evitar intrusiones no autorizadas.

Un llamado a la acción 

La temporada navideña debe ser un momento de alegría y celebración, no de riesgo y vulnerabilidad. Sin embargo, para que esto suceda, las empresas deben adoptar una postura proactiva en materia de ciberseguridad, mientras que los consumidores deben mantenerse informados y ser cautelosos sobre las amenazas que acechan en línea.

Menos volumen, más valor: el vino argentino redefine su etiqueta

La industria vitivinícola atraviesa un escenario de ajuste a nivel global, con una menor producción y un mercado cada vez más competitivo. Esta lectura fue uno de los ejes de la presentación realizada por Avery Dennison durante el encuentro “Repensando la etiqueta: innovación, diseño y propósito”, donde se analizó cómo este contexto obliga a bodegas y marcas a repensar su estrategia y a buscar nuevas formas de diferenciarse más allá del volumen.

El ciclo “Arizu Vibras” revive el verano mendocino

La propuesta será los días 23, 24 y 25 de enero e incluirá vinilos, música en vivo y degustaciones. De la mano de Garzón Producciones, “Arizu Vibras” viene a revolucionar el emblemático Espacio Arizu de Godoy Cruz con shows para todos los gustos, con la participación de distintos Djs y bandas tributo.

Baja de precios en celulares y tecnología: qué implica la nueva disposición

(Por Carla Luna )En una medida que promete sacudir el mercado tecnológico argentino, el Gobierno nacional oficializó una baja significativa de impuestos y aranceles para la importación de teléfonos celulares y otros productos electrónicos, con el objetivo de reducir los precios al consumidor y ampliar el acceso a tecnología. La novedad se viralizó este martes en redes sociales —incluido un posteo reciente en Instagram que generó debate— y fue confirmada por el vocero presidencial en una conferencia de prensa oficial.

Susana Balbo invita a disfrutar del verano en Mendoza

Con una propuesta gastronómica y enoturística excepcional, quienes visiten la bodega de la primera enóloga de Argentina pueden disfrutar de visitas, degustaciones y almuerzos. En enero se ofrecerá la cocina de fuegos y picnics de CRIOS, mientras Osadía de Crear estará cerrado por reformas y reabre sus puertas en el mes de febrero.

Fiat Club Passione: el club de beneficios de Fiat Argentina para clientes de Grupo Lorenzo en Mendoza y San Rafael

La marca italiana presenta Fiat Club Passione, una plataforma pensada para que sus clientes accedan a beneficios exclusivos y vivan experiencias vinculadas con el universo Fiat. Se trata de una propuesta que también alcanza a quienes eligen la marca en distintos puntos del país, incluidos los clientes Fiat de Grupo Lorenzo en Mendoza y San Rafael, que podrán sumarse y disfrutar de todas las ventajas del programa.

Mendoza VanLife, un programa original de turismo en motorhomes

El Ente Mendoza Turismo (Emetur) lanzó oficialmente Mendoza VanLife, el primer programa integral de la provincia orientado al desarrollo del turismo en motorhomes, campers y vehículos recreativos. Las diferentes propuestas se pueden conocer ingresando en www.mendoza.tur.ar.