Descubra qué porcentaje de sus empleados son propensos a ser víctimas de phishing con su prueba de simulador de phishing gratuita.
Descubra qué porcentaje de sus empleados es propenso a ser víctima de phishing con nuestra prueba gratuita de seguridad contra phishing. ¡Además, compare sus resultados con los nuevos puntos de referencia de la industria del phishing!
¿Por qué? Porque si no lo haces tú, lo harán los atacantes.
Los profesionales de TI han reconocido que las pruebas simuladas de phishing son urgentemente necesarias como una capa adicional de seguridad. Hoy en día, realizar simulaciones de phishing a sus propios usuarios es tan importante como contar con un antivirus y un firewall. Es una práctica recomendada de ciberseguridad, divertida y eficaz, para fortalecer su última línea de defensa: ¡los USUARIOS!
El porcentaje de vulnerabilidad al phishing suele ser más alto de lo esperado, y este resultado puede ser una gran herramienta para justificar un presupuesto.
Comience a realizar ataques de phishing a sus usuarios ahora. Complete el formulario y comience de inmediato.
El phishing es el proceso de intentar obtener información confidencial, como nombres de usuario, contraseñas y datos de tarjetas de crédito, haciéndose pasar por una entidad confiable mediante correos electrónicos masivos que intentan evadir los filtros de spam.
Los correos electrónicos que dicen provenir de sitios web sociales populares, bancos, sitios de subastas o administradores de TI se utilizan comúnmente para atraer al público desprevenido. Es una forma de ingeniería social fraudulenta y delictiva.
Esta no es una lista exhaustiva, ni existe una "solución milagrosa" que detenga el phishing. Sin embargo, aquí tienes una breve lista de las prácticas recomendadas que hemos identificado:
Además, aquí están nuestros 10 mejores consejos de prevención para compartir con tus usuarios y ayudarles a mantenerse seguros desde cualquier lugar:
Recuerda: la última línea de defensa contra los ataques de phishing son tus usuarios. Por eso, el paso más importante que puedes dar para prevenirlos es implementar un programa avanzado de formación en concienciación sobre seguridad, combinado con pruebas simuladas de phishing periódicas.
El phishing y la formación de los usuarios como última línea de defensa son una de las mejores formas de protegerse contra los ataques. A continuación, se presentan los 4 pasos básicos que debes seguir:
5 puntos adicionales a considerar:
Las 5 mejores prácticas para implementar:
¡El phishing simulado puede ser divertido! Con nuestro programa de capacitación en concientización sobre seguridad, puedes lograr todo lo anterior. Si necesitas ayuda para comenzar, seas cliente o no, puedes crear tu propio Programa Automatizado de Concientización en Seguridad (ASAP) personalizado respondiendo entre 15 y 25 preguntas sobre tu organización.
Los ciberdelincuentes están en constante evolución, actualizando sus técnicas de phishing. Aunque el contenido de los correos electrónicos de phishing ha avanzado significativamente con el tiempo, existen algunas variaciones básicas que siguen siendo las más comunes:
Correo clásico de phishing:
En los últimos años, los proveedores de servicios en línea han adoptado el hábito de notificar a los clientes sobre actividades inusuales o preocupantes en sus cuentas. No es de extrañar que los atacantes aprovechen esta estrategia. Muchos correos están mal diseñados, con errores gramaticales evidentes, pero otros pueden parecer lo suficientemente legítimos para engañar a alguien que no esté prestando mucha atención.
Explotaciones en redes sociales:
Muchos usuarios tienen información pública en plataformas como Facebook, LinkedIn y Twitter. Los atacantes recopilan esta información para crear correos de spear phishing dirigidos específicamente a tus usuarios o tu organización. Estos correos forman parte de campañas diseñadas para secuestrar cuentas, dañar la reputación de tu organización o acceder a tu red.
Adjuntos infectados:
Aunque los archivos .HTML no son tan comunes como los .JS o .DOC en ataques de phishing, son preferidos por varias razones. Primero, tienen una baja probabilidad de detección por antivirus, ya que no suelen asociarse con ataques por correo electrónico. Segundo, los archivos .HTML son utilizados habitualmente por bancos y otras instituciones financieras, por lo que las personas están acostumbradas a recibirlos.
Los macros maliciosos en documentos también se han convertido en una forma cada vez más común de distribuir ransomware. Estos correos suelen incluir un sentido de urgencia para que los destinatarios activen los macros. Si los usuarios no habilitan los macros, el ataque fracasa.
Estafas de fraude del CEO:
En este tipo de estafa, los ciberdelincuentes falsifican cuentas de correo electrónico de la empresa e impersonan a ejecutivos para engañar a un empleado de contabilidad o recursos humanos. El objetivo suele ser ejecutar transferencias no autorizadas o enviar información confidencial, como datos fiscales. Por lo general, los atacantes han recopilado suficiente información para saber exactamente a quién quieren dirigir el ataque.
La Prueba de Seguridad contra Phishing gratuita de KnowBe4 puede determinar el nivel de vulnerabilidad de tu red al indicar cuántas personas podrían ser susceptibles a un ataque de ingeniería social por correo electrónico.
Además, sirve como complemento y refuerzo de la capacitación recibida en los módulos de formación de KnowBe4, proporcionando a tus usuarios una experiencia práctica para reconocer y responder adecuadamente a ataques de ingeniería social en un entorno controlado.
Envío del correo:
La prueba envía un correo electrónico a cada usuario de tu organización. En esta prueba inicial gratuita, el correo incluye un enlace integrado con un texto diseñado para atraer al usuario a hacer clic.
Página de destino:
Cuando el usuario hace clic en el enlace, es dirigido a una página de destino. La Página de Destino Básica informa al usuario que ha sido parte de una simulación de phishing y le proporciona algunas reglas para inspeccionar correos electrónicos en su bandeja de entrada.
Resultados:
Los resultados de la prueba incluyen el número de usuarios que "fallaron" (hicieron clic en el enlace) dividido por el total de usuarios a quienes se les envió la prueba. Esto genera un Porcentaje de Propensión al Phishing (Phish-Prone Percentage), que muestra el porcentaje de usuarios que cayeron en la prueba.
Es una herramienta efectiva para medir la vulnerabilidad inicial y como base para planificar y mejorar la capacitación en concientización sobre seguridad dentro de tu organización.
Después de realizar la prueba, puedes regresar a tu cuenta en cualquier momento para consultar los resultados en la página del Dashboard. Allí podrás:
Además, recibirás automáticamente un informe en PDF por correo electrónico después de 24 horas. Si deseas saber quién hizo clic en el enlace, tu representante o reseller puede proporcionarte esa información.
Con este conocimiento, puedes proteger a tu organización enseñando a tus usuarios los peligros de este tipo de ataques. Inscribirte en el programa de capacitación en concienciación de seguridad de KnowBe4 te ayudará a lograr este objetivo. A través de KnowBe4, puedes capacitar a tus usuarios para que identifiquen las señales de advertencia y refuercen sus habilidades enviando simulaciones de ataques de phishing similares a las de esta herramienta gratuita.
Los ataques de phishing móvil en el primer trimestre de 2020 aumentaron un 475 % en comparación con el mismo período de 2019, según un informe reciente de Lookout. Los ataques a dispositivos móviles no son algo nuevo, pero están ganando impulso como un vector de ataque corporativo.
Los atacantes ahora aprovechan el uso de SMS, así como algunas de las aplicaciones de redes sociales y plataformas de mensajería más populares y utilizadas en la actualidad, como WhatsApp, Facebook Messenger e Instagram, como medios para realizar phishing. Los profesionales de seguridad que pasan por alto estas nuevas rutas de ataque ponen en riesgo a sus organizaciones.
A continuación, se presentan algunos riesgos relacionados con el phishing que plantea el uso de dispositivos móviles:
Protegiendo a las empresas de América Latina desde hace más de 12 años. Ofrecemos soluciones integrales de ciberseguridad, asesoría técnica especializada y soporte personalizado para garantizar la continuidad de tu negocio frente a las amenazas digitales.