Phishing

16 de diciembre de 2019 | Cybrary Phishing


Phishing Es una forma digital de ingeniería social para engañar a las personas y conseguir que proporcionen información confidencial. Esto se suele hacer por correo electrónico, incitando a las personas a hacer clic en enlaces que permiten a los hackers acceder al sistema.

El phishing es el ataque más común contra las pymes. Aquí hay algunas estadísticas alarmantes que lo demuestran:

  • El phishing es la principal causa de violaciones de datos y representa el 90% de ellas.Fuente: reingresador.)
  • Se crean casi 1.5 millones de sitios de phishing cada mes.Fuente: Blog de Dashlane)
  • El 76% de las empresas informaron haber sido víctimas de un ataque de phishing en 2018 (Fuente: Proofpoint).
  • El 92% del malware se distribuye mediante correos electrónicos de phishing. 

¿Qué deben hacer las PYMES?

Estas estadísticas son alarmantes para los propietarios de pymes. Pero la buena noticia es que los ataques de phishing son una de las formas más fáciles de capacitar a sus empleados para detectar y evitar. Siga estas prácticas recomendadas para reducir la probabilidad de sufrir una vulneración de seguridad.

  1. Capacite a sus empleados sobre cómo detectar, evitar y eliminar ataques de phishing;
  2. Pon a prueba a tus empleados con ataques de Phish Testing y vuelve a capacitar a aquellos que fallen en tus pruebas.
  3. Adquiera y capacite a sus empleados sobre cómo usar un administrador de contraseñas. Si visita un sitio web de phishing e intenta ingresar sus credenciales de contraseña con un administrador de contraseñas, no podrá hacerlo. Los empleados que reutilicen contraseñas seguramente ingresarán sus credenciales.
  4. Para proteger Internet de ataques de phishing que utilizan su nombre de dominio, configure SPF, DKIM y Registros DMARC para bloquear la recepción de correos electrónicos que se hacen pasar por su nombre de dominio.

Fuente: Glosario NCSD, CNSSI 4009, NIST SP 800-63 Rev 1

Si desea obtener más información sobre el phishing, mire este breve vídeo:

¿Está haciendo lo suficiente para proteger su negocio?

Regístrate hoy en CyberHoot y duerme mejor sabiendo que tu

¡Los empleados están capacitados en ciberseguridad y en guardia!


¡Suscríbete hoy!

CyberHoot tiene otros recursos disponibles. A continuación, encontrará enlaces a todos nuestros recursos; no dude en consultarlos cuando lo desee: 

Nota: Si desea suscribirse a nuestro boletín informativo, visite cualquier enlace de arriba (excepto las infografías) e ingrese su dirección de correo electrónico en el lado derecho de la página y haga clic en 'Envíame boletines informativos.

Para ver algunos de nuestros últimos boletines, comience haciendo clic en los enlaces a continuación: 

Boletín informativo de CyberHoot – Noviembre de 2021

Boletín informativo de CyberHoot – Octubre de 2021

Boletín informativo de CyberHoot – Julio de 2021

También puede consultar algunos de nuestros populares videoblogs (VLOG) del Mes de Concientización sobre la Ciberseguridad de 2021 de octubre haciendo clic en los enlaces a continuación o, alternativamente, visite nuestra página de Vlog

Software como servicio (SaaS): Día 1 del Mes de la Concientización sobre la Ciberseguridad

Autenticación de dos factores: Día 4 del Mes de la Concientización sobre la Ciberseguridad

Smishing y vishing: Día 8 del Mes de la Concientización sobre la Ciberseguridad

Seguridad de dispositivos móviles: Día 18 del Mes de la Concientización sobre la Ciberseguridad

vCISO: ¿Por qué lo necesito? — Día 30 del Mes de la Concientización sobre la Ciberseguridad

También ofrecemos diferentes temas de seminarios web semanalmente. A continuación encontrará enlaces a las otras tres semanas de seminarios web que ofrecemos de forma gratuita para asistir: 

Mejores prácticas, actualizaciones y preguntas y respuestas de CyberHoot: el primer jueves de cada mes

Venta de ciberseguridad a clientes potenciales y potenciales: segundo jueves de cada mes

Mejores prácticas, actualizaciones y preguntas y respuestas de CyberHoot: el tercer jueves de cada mes

Venta de ciberseguridad a clientes potenciales y potenciales: cuarto jueves de cada mes

¡Estos seminarios web son una excelente manera de mejorar sus habilidades de ventas de ciberseguridad o de mejorar su conocimiento de la plataforma CyberHoot! 

Últimos Blogs

Manténgase actualizado con lo último información de seguridad

Descubra y comparta las últimas tendencias, consejos y mejores prácticas en ciberseguridad, junto con nuevas amenazas a las que debe prestar atención.

La IA ha detectado tus puntos débiles. Vamos a solucionarlos primero.

La IA ha detectado tus puntos débiles. Vamos a solucionarlos primero.

Los nuevos conjuntos de datos de referencia, MDASH y Claude Mythos Preview, son los principales agentes de IA que detectan vulnerabilidades de día cero...

LEER MÁS
Tu identidad no es solo un problema de entrada, sino también un riesgo interno.

Tu identidad no es solo un problema de entrada, sino también un riesgo interno.

Una contraseña olvidada, casi una catástrofe. Una única máquina Windows en una tienda minorista tenía una contraseña en caché...

LEER MÁS
¿Por qué los routers de sus clientes son ahora tema de conversación en materia de seguridad nacional?

¿Por qué los routers de sus clientes son ahora tema de conversación en materia de seguridad nacional?

Ahora tienes cinco razones importantes para iniciar una conversación sobre seguridad de routers con tus clientes de pequeñas empresas este...

LEER MÁS