Categories: CloudSeguridad

El ‘phishing’ se cuela en los servicios de almacenamiento de nube pública

Los cibercriminales están utilizando los servicios de nube pública para favorecer la propagación de software malicioso. En concreto, aprovechan los servicios de almacenamiento para alojar páginas web falsas y lanzar campañas de phishing.

Así lo advierte la firma de seguridad Check Point, que ha llevado a cabo una investigación al respecto y destaca que este tipo de herramientas se ha convertido uno de los principales objetivos de los delincuentes informáticos. “Sacan partido del hecho de que estos servicios suelen utilizarse con fines legítimos y no parecen sospechosos, por lo que tanto las víctimas como los administradores de la red tienen más dificultades para identificar y defenderse de esos ataques”, explica Eusebio Nieva, director técnico de Check Point para España y Portugal.

Hace unos años, las campañas de phishing se ponían en marcha directamente a través de páginas maliciosas. Ahora se respaldan en diferentes servicios de almacenamiento cloud para dificultar la detección.

Por ejemplo, ya no valdría con perseguir dominios de aspecto sospechoso o sitios sin certificado HTTPS. Los autores de los ataques superan esta primera barrera y van a por víctimas de diferentes niveles, incluso las más concienciadas con la seguridad.

Para que no se salgan con la suya, Check Point recomienda tomar precauciones con los mensajes que llegan a través del correo electrónico, desconfiar de los remitentes desconocidos, sospechar si hay errores ortográficos y no abrir los archivos adjuntos ni pinchar en los enlaces incrustados por defecto.

También hay que ser riguroso en las compras online y evitar seguir los enlaces promocionales. Lo mejor sería recurrir a un buscador de confianza para localizar las webs oficiales de los minoristas y hacer clic desde la página de resultados.

Además, cualquier oferta especial demasiado buena para ser cierta o un anuncio demasiado prometedor, así como la utilización de ciertos temas de actualidad, pueden ser señal inequívoca de phishing. Check Point pone por caso el de la “cura exclusiva para el coronavirus por 150 dólares”, que no es cierta.

Otras medidas que pueden ayudar son usar contraseñas distintas para cada aplicación e implementar soluciones de protección, mejor sin son de extremo a extremo y tienen capacidad para bloquear ciertas páginas.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

Innovación, IA y crecimiento en el centro de la estrategia de Lenovo

Durante el Lenovo Tech World Iberia 2024, la compañía desgranó los buenos resultados de todas…

8 horas ago

Los españoles gastarán 375 euros de media en compras online durante el Black Friday y el Cyber Monday

Los productos electrónicos son los favoritos de quienes hacen sus compras por internet, seguidos de…

8 horas ago

Hacia los 107.000 millones de dólares de gasto en infraestructura de IA

IDC prevé esa cifra para 2028, a medida que el mundo incrementa la adopción de…

9 horas ago

Los envíos de ‘smartphones’ crecerán este año más de un 6%

IDC pronostica un incremento del 6,2 % hasta los 1.240 millones de unidades.

10 horas ago

Fugaku lidera las clasificaciones HPCG y Graph500

Este sistema de supercomputación marca un récord en la clasificación sobre gráficos con más de…

11 horas ago

En España, 2 de cada 3 empresas ni forman ni informan en ciberseguridad

Las medidas más populares son el 'backup', la protección frente al 'malware' y el almacenamiento…

12 horas ago