Connect with us

Noticias

¡Alerta! se duplican los casos de correos electrónicos falsos – Diario Nacional Realidad.PE | Noticias relevantes del Perú

Limaaldia.pe

Published

on

Escuchar Noticia:
¡Alerta! se duplican los casos de correos electrónicos falsos – Diario Nacional Realidad.PE | Noticias relevantes del Perú


Basado en la técnica de falsificar e-mails de remitentes legítimos, los casos de spoofing han ido en ascenso en los últimos meses. Según datos de Kaspersky, entre abril y mayo de este año, el número total de casos detectados de ataques de este tipo casi se duplicó pasando de 4.440 a 8.204.

El spoofing de correo electrónico, como es conocido, consiste en la creación de correos electrónicos falsos que parecen legítimos para engañar a los usuarios y convencerles de que realicen una acción que beneficie al atacante.

Puede tratarse de la descarga de malware, el acceso a sistemas o datos, el envío de datos personales o incluso la transferencia de dinero. A menudo, estos correos electrónicos «falsos» parecen proceder de organizaciones de buena reputación, lo que pone en peligro no sólo a los objetivos, sino también el buen nombre de las empresas cuyo dominio ha sido utilizado para engañar.

Estos ataques se pueden realizar de múltiples maneras. La más fácil se llama «spoofing de dominio legítimo». En este caso, se inserta el dominio de la organización que se está suplantando en el encabezado «De», lo que hace realmente difícil distinguir un correo electrónico falso de uno real.

Sin embargo, si la empresa objetivo ha implementado uno de los nuevos métodos de autenticación de correo, los atacantes deben recurrir a otro método, llamado display name spoofing o «suplantación de nombre para mostrar».

En este los atacantes suplantan a la persona que envía el correo electrónico, es decir, haciendo que parezca que ha sido enviado por un empleado real de la empresa.

Los ataques de spoofing más sofisticados implican dominios de apariencia muy similar (lookalike), ya que utilizan dominios registrados específicos que se parecen a los de las organizaciones legítimas en los que a menudo solo cambia una letra.

Asimismo, también hay casos en los que la simple atención ya no es suficiente, como ocurre con el Unicode Spoofing. Se trata de un tipo de suplantación en el que uno de los caracteres ASCII de un nombre de dominio se sustituye por un carácter de escritura similar del rango Unicode.

En la captura de pantalla vemos un mensaje supuestamente enviado desde el dominio apple.com. La escritura coincide completamente, haciendo que el mensaje pase la autentificación. Además, resulta difícil detectarlo pues no tiene referente para compararlo con un mensaje original. Si un usuario desprevenido hace clic en el enlace, se le conduce a un sitio falso en el que se le insta a introducir los datos de su cuenta.

Si se revisan los encabezados de este correo electrónico (se puede hacer en la mayoría de los clientes de correo electrónico para PC y servicios de correo electrónico basados en la web), se obtiene una imagen muy diferente que revela el engaño:

Unicode es un estándar utilizado para codificar los dominios, pero, cuando los nombres de dominio utilizan elementos no latinos, estos elementos se convierten de Unicode a otro sistema de codificación. En este caso, el dominio de “apple.com” acaba de caer bajo la regla de codificación de caracteres Unicode en ASCII: los tres primeros caracteres son “a” y “p” cirílicos. Pero el programa de correo electrónico que abrió el mensaje convirtió la combinación Punycode a Unicode y el correo electrónico se mostró como “apple.com”.

«El spoofing puede parecer primitivo en comparación con otras técnicas utilizadas por los ciberdelincuentes, pero puede llegar a ser muy eficaz. También puede ser sólo la primera etapa de un ataque más complejo de compromiso del correo electrónico empresarial (BEC), de ataques que pueden conducir al robo de identidad y a detener la actividad de la empresa, así como a importantes pérdidas monetarias.

La buena noticia es que existe una gama de soluciones de protección contra la suplantación de identidad y nuevos estándares de autenticación que pueden mantener la seguridad», comenta Roman Dedenok, experto en seguridad de Kaspersky.

Para reducir el riesgo de que su empresa sea víctima del spoofing, los expertos de Kaspersky recomiendan:

– Adoptar un método de autenticación de correo electrónico, como SPF, DKIM o DMARC, para el correo electrónico corporativo.

– Llevar a cabo un curso de concienciación sobre seguridad que cubra el tema de la seguridad del correo electrónico. Ayuda a educar a sus empleados para que comprueben siempre la dirección del remitente cuando reciban correos electrónicos

– No olvidar proteger el servicio en la nube de Microsoft 365 al utilizarlo.



Source link

Continue Reading
Comments

Noticias

SCOTIABANK: LA ECONOMÍA PERUANA CRECIÓ ALREDEDOR DE 3% EN EL SEGUNDO TRIMESTRE POR EL IMPACTO DE EL NIÑO

Limaaldia.pe

Published

on

Escuchar Noticia:
SCOTIABANK: LA ECONOMÍA PERUANA CRECIÓ ALREDEDOR DE 3% EN EL SEGUNDO TRIMESTRE POR EL IMPACTO DE EL NIÑO

El banco estima que el fenómeno climático le restó cerca de un punto porcentual al PBI de junio, principalmente por la menor pesca y el impacto en la agricultura, en un trimestre que suele concentrar el mayor peso de los sectores primarios.

El Departamento de Estudios Económicos de Scotiabank estimó que la economía peruana creció alrededor de 3% entre abril y junio de este año, por debajo del 3.5% registrado en el primer trimestre. El banco atribuyó esta desaceleración al impacto del Fenómeno El Niño (FEN) sobre la actividad productiva del país durante estos meses.

Según la entidad, solo en junio el fenómeno le habría restado cerca de un punto porcentual al PBI: «El impacto del Fenómeno El Niño sobre el Producto Bruto Interno habría sido cercano a 1 punto porcentual», señaló, considerando tanto el menor desembarque de anchoveta como la caída en los rendimientos agrícolas. Scotiabank remarcó que el segundo trimestre suele ser, además, el de mayor peso de los sectores primarios dentro del PBI, lo que amplifica el efecto de este tipo de choques climáticos sobre el resultado trimestral.

Este resultado se suma a un primer trimestre que ya había mostrado señales de esa misma vulnerabilidad: en marzo, la agricultura registró una ligera caída de 0.1%, explicada por el adelanto de cosechas —como el de la uva— ante el temor a las lluvias intensas asociadas a El Niño, lo que anticipó el tipo de ajustes que el fenómeno seguiría generando en los sectores primarios a lo largo del año.

Continue Reading

Noticias

MOODY’S ADVIERTE QUE EL APOYO ESTATAL DE US$2000 MILLONES A PETROPERÚ SIGUE SIN RUTA CLARA DE EJECUCIÓN

Limaaldia.pe

Published

on

Escuchar Noticia:
MOODY’S ADVIERTE QUE EL APOYO ESTATAL DE US$2000 MILLONES A PETROPERÚ SIGUE SIN RUTA CLARA DE EJECUCIÓN

Más de dos meses después del anuncio del Gobierno, la calificadora de riesgo señala que no hay claridad sobre cuándo se desembolsará el financiamiento ni cómo se estructurará, mientras la petrolera estatal solo cuenta con US$34 millones en caja.

El Gobierno aprobó en mayo un decreto de emergencia que autoriza un esquema de financiamiento privado de hasta US$2000 millones para Petroperú, destinado a la compra de combustible y a garantizar la continuidad operativa de sus refinerías. La medida contempla recursos de la banca privada internacional, canalizados mediante un fideicomiso a cargo de ProInversión, sin comprometer el Tesoro Público. Sin embargo, más de dos meses después del anuncio, la calificadora de riesgo Moody’s advirtió que persisten dudas sobre cuándo se desembolsarán esos recursos, cómo se estructurará el financiamiento y cuál será el mecanismo para canalizarlo hacia la empresa estatal.

Para la agencia, esa falta de claridad afecta directamente la confianza de los inversionistas. «El apoyo gubernamental sigue siendo esencial para Petroperú, pero su ejecución es incierta», calificó Moody’s al decreto. El esquema contemplaba, además, un primer tramo de US$500 millones que debía desembolsarse en junio para financiar el capital de trabajo de la petrolera. Semanas antes, el presidente ejecutivo de ProInversión, Luis Del Carpio, había proyectado a RPP que «en el transcurso de este mes se da el primer tramo del financiamiento», destinado a la compra de crudo para las refinerías. Hasta la fecha, ese desembolso no se ha concretado.

La calificadora también alertó que la liquidez de Petroperú sigue siendo frágil, debido a que, a marzo de este año, la empresa contaba con apenas US$34 millones disponibles en caja, una cifra que considera reducida frente a sus necesidades operativas, y parte de sus operaciones se financian con pagos pendientes a proveedores. Pese a que la petrolera mejoró sus resultados —con un ebitda de US$273 millones en el primer trimestre— gracias a mayores márgenes de refinación, Moody’s remarcó que la liquidez, el alto nivel de deuda y la continuidad operativa siguen siendo los principales riesgos crediticios para la empresa, por encima incluso de los controles de precios de combustibles.

Continue Reading

Trending

Copyright © 2014 - 2023 Limaaldia.pe Es operado por CC Multimedios. | Todos los titulares mostrados en esta página son leídos desde los RSS de los respectivos medios. Limaaldia.pe no tiene responsabilidad por el contenido de dichos titulares, solo se limita a mostrarlos. Si su medio no desea que sus RSS sean publicados en este portal, escríbanos a [email protected]