Noticias
¡Alerta! se duplican los casos de correos electrónicos falsos – Diario Nacional Realidad.PE | Noticias relevantes del Perú
Basado en la técnica de falsificar e-mails de remitentes legítimos, los casos de spoofing han ido en ascenso en los últimos meses. Según datos de Kaspersky, entre abril y mayo de este año, el número total de casos detectados de ataques de este tipo casi se duplicó pasando de 4.440 a 8.204.
El spoofing de correo electrónico, como es conocido, consiste en la creación de correos electrónicos falsos que parecen legítimos para engañar a los usuarios y convencerles de que realicen una acción que beneficie al atacante.
Puede tratarse de la descarga de malware, el acceso a sistemas o datos, el envío de datos personales o incluso la transferencia de dinero. A menudo, estos correos electrónicos «falsos» parecen proceder de organizaciones de buena reputación, lo que pone en peligro no sólo a los objetivos, sino también el buen nombre de las empresas cuyo dominio ha sido utilizado para engañar.
Estos ataques se pueden realizar de múltiples maneras. La más fácil se llama «spoofing de dominio legítimo». En este caso, se inserta el dominio de la organización que se está suplantando en el encabezado «De», lo que hace realmente difícil distinguir un correo electrónico falso de uno real.
Sin embargo, si la empresa objetivo ha implementado uno de los nuevos métodos de autenticación de correo, los atacantes deben recurrir a otro método, llamado display name spoofing o «suplantación de nombre para mostrar».
En este los atacantes suplantan a la persona que envía el correo electrónico, es decir, haciendo que parezca que ha sido enviado por un empleado real de la empresa.
Los ataques de spoofing más sofisticados implican dominios de apariencia muy similar (lookalike), ya que utilizan dominios registrados específicos que se parecen a los de las organizaciones legítimas en los que a menudo solo cambia una letra.
Asimismo, también hay casos en los que la simple atención ya no es suficiente, como ocurre con el Unicode Spoofing. Se trata de un tipo de suplantación en el que uno de los caracteres ASCII de un nombre de dominio se sustituye por un carácter de escritura similar del rango Unicode.
En la captura de pantalla vemos un mensaje supuestamente enviado desde el dominio apple.com. La escritura coincide completamente, haciendo que el mensaje pase la autentificación. Además, resulta difícil detectarlo pues no tiene referente para compararlo con un mensaje original. Si un usuario desprevenido hace clic en el enlace, se le conduce a un sitio falso en el que se le insta a introducir los datos de su cuenta.
Si se revisan los encabezados de este correo electrónico (se puede hacer en la mayoría de los clientes de correo electrónico para PC y servicios de correo electrónico basados en la web), se obtiene una imagen muy diferente que revela el engaño:
![]()
Unicode es un estándar utilizado para codificar los dominios, pero, cuando los nombres de dominio utilizan elementos no latinos, estos elementos se convierten de Unicode a otro sistema de codificación. En este caso, el dominio de “apple.com” acaba de caer bajo la regla de codificación de caracteres Unicode en ASCII: los tres primeros caracteres son “a” y “p” cirílicos. Pero el programa de correo electrónico que abrió el mensaje convirtió la combinación Punycode a Unicode y el correo electrónico se mostró como “apple.com”.
«El spoofing puede parecer primitivo en comparación con otras técnicas utilizadas por los ciberdelincuentes, pero puede llegar a ser muy eficaz. También puede ser sólo la primera etapa de un ataque más complejo de compromiso del correo electrónico empresarial (BEC), de ataques que pueden conducir al robo de identidad y a detener la actividad de la empresa, así como a importantes pérdidas monetarias.
La buena noticia es que existe una gama de soluciones de protección contra la suplantación de identidad y nuevos estándares de autenticación que pueden mantener la seguridad», comenta Roman Dedenok, experto en seguridad de Kaspersky.
Para reducir el riesgo de que su empresa sea víctima del spoofing, los expertos de Kaspersky recomiendan:
– Adoptar un método de autenticación de correo electrónico, como SPF, DKIM o DMARC, para el correo electrónico corporativo.
– Llevar a cabo un curso de concienciación sobre seguridad que cubra el tema de la seguridad del correo electrónico. Ayuda a educar a sus empleados para que comprueben siempre la dirección del remitente cuando reciban correos electrónicos
– No olvidar proteger el servicio en la nube de Microsoft 365 al utilizarlo.
Noticias
SCOTIABANK: LA ECONOMÍA PERUANA CRECIÓ ALREDEDOR DE 3% EN EL SEGUNDO TRIMESTRE POR EL IMPACTO DE EL NIÑO
El banco estima que el fenómeno climático le restó cerca de un punto porcentual al PBI de junio, principalmente por la menor pesca y el impacto en la agricultura, en un trimestre que suele concentrar el mayor peso de los sectores primarios.
El Departamento de Estudios Económicos de Scotiabank estimó que la economía peruana creció alrededor de 3% entre abril y junio de este año, por debajo del 3.5% registrado en el primer trimestre. El banco atribuyó esta desaceleración al impacto del Fenómeno El Niño (FEN) sobre la actividad productiva del país durante estos meses.
Según la entidad, solo en junio el fenómeno le habría restado cerca de un punto porcentual al PBI: «El impacto del Fenómeno El Niño sobre el Producto Bruto Interno habría sido cercano a 1 punto porcentual», señaló, considerando tanto el menor desembarque de anchoveta como la caída en los rendimientos agrícolas. Scotiabank remarcó que el segundo trimestre suele ser, además, el de mayor peso de los sectores primarios dentro del PBI, lo que amplifica el efecto de este tipo de choques climáticos sobre el resultado trimestral.
Este resultado se suma a un primer trimestre que ya había mostrado señales de esa misma vulnerabilidad: en marzo, la agricultura registró una ligera caída de 0.1%, explicada por el adelanto de cosechas —como el de la uva— ante el temor a las lluvias intensas asociadas a El Niño, lo que anticipó el tipo de ajustes que el fenómeno seguiría generando en los sectores primarios a lo largo del año.
Noticias
MOODY’S ADVIERTE QUE EL APOYO ESTATAL DE US$2000 MILLONES A PETROPERÚ SIGUE SIN RUTA CLARA DE EJECUCIÓN
Más de dos meses después del anuncio del Gobierno, la calificadora de riesgo señala que no hay claridad sobre cuándo se desembolsará el financiamiento ni cómo se estructurará, mientras la petrolera estatal solo cuenta con US$34 millones en caja.
El Gobierno aprobó en mayo un decreto de emergencia que autoriza un esquema de financiamiento privado de hasta US$2000 millones para Petroperú, destinado a la compra de combustible y a garantizar la continuidad operativa de sus refinerías. La medida contempla recursos de la banca privada internacional, canalizados mediante un fideicomiso a cargo de ProInversión, sin comprometer el Tesoro Público. Sin embargo, más de dos meses después del anuncio, la calificadora de riesgo Moody’s advirtió que persisten dudas sobre cuándo se desembolsarán esos recursos, cómo se estructurará el financiamiento y cuál será el mecanismo para canalizarlo hacia la empresa estatal.
Para la agencia, esa falta de claridad afecta directamente la confianza de los inversionistas. «El apoyo gubernamental sigue siendo esencial para Petroperú, pero su ejecución es incierta», calificó Moody’s al decreto. El esquema contemplaba, además, un primer tramo de US$500 millones que debía desembolsarse en junio para financiar el capital de trabajo de la petrolera. Semanas antes, el presidente ejecutivo de ProInversión, Luis Del Carpio, había proyectado a RPP que «en el transcurso de este mes se da el primer tramo del financiamiento», destinado a la compra de crudo para las refinerías. Hasta la fecha, ese desembolso no se ha concretado.
La calificadora también alertó que la liquidez de Petroperú sigue siendo frágil, debido a que, a marzo de este año, la empresa contaba con apenas US$34 millones disponibles en caja, una cifra que considera reducida frente a sus necesidades operativas, y parte de sus operaciones se financian con pagos pendientes a proveedores. Pese a que la petrolera mejoró sus resultados —con un ebitda de US$273 millones en el primer trimestre— gracias a mayores márgenes de refinación, Moody’s remarcó que la liquidez, el alto nivel de deuda y la continuidad operativa siguen siendo los principales riesgos crediticios para la empresa, por encima incluso de los controles de precios de combustibles.
-
Especiales5 años agoOpinión: LA LIGA CONTRA MESSI
-
Ciencia y Tecnología5 años agoProcesadora peruana Torre Blanca impulsa exportación de fruta a países asiáticos
-
Arte y Cultura4 años agoMinedu reconformará comisión organizadora de Universidad Nacional Autónoma de Tayacaja “Daniel Hernández Murillo”
-
Ciencia y Tecnología5 años agoAtenciones del Servicio de Publicidad Registral en Línea de la Sunarp crecieron en 122 %
-
Lima Norte3 años agoRumbo al GOTHIA CUP en Luxemburgo Suecia con su categoría sub 11 – Señal Alternativa
-
Ciencia y Tecnología5 años agoDepsa lanza nuevo servicio Medical Box para el sector Salud
-
Noticias3 años agoMininter anuncia creación de nueva categoría en PNP
-
Deportes3 años ago🔴#ENVIVO Cienciano vence 5-2 a Alianza Atlético en Cusco
