Sorprendentemente
el 91 por ciento de los ataques dirigidos comienza con un correo electrónico de
spear phishing, tal y como revelan los nuevos datos recogidos por Trend Micro.
Diario
Ti: El spear phishing es una modalidad de phishing cada vez más común que hace
uso de la información sobre un objetivo para llevar a cabo ataques más específicos
y "personalizados". Estos ataques pueden referirse o dirigirse a sus
objetivos por su nombre específico, rango o posición, por ejemplo, en lugar de
utilizar títulos genéricos en el asunto del email como ocurre en las campañas
de phishing más amplias.
El
objetivo final es engañar a la víctima para que abra el archivo adjunto
malicioso o haga clic en un enlace de malware o un site con exploits, iniciando
así el compromiso dentro de la red de la víctima.
Según
el informe, “Spear Phishing Email: Most Favored APT Attack Bait", el 94
por ciento de los correos electrónicos dirigidos utiliza archivos maliciosos
adjuntos como carga o fuente de infección. El 6 por ciento restante emplea
métodos alternativos tales como la instalación de malware a través de links
maliciosos.
“Prevemos
un resurgimiento del correo electrónico malicioso a medida que los ataques se
expanden y evolucionan", indica Rik Ferguson, director de Investigación de
Seguridad y Comunicaciones de Trend Micro. “La experiencia nos ha demostrado
que los criminales continúan abusando de métodos probados y de confianza para
aprovechar directamente la inteligencia obtenida durante el reconocimiento para
los ataques dirigidos. También hemos visto que los ataques dirigidos están
evolucionando y expandiéndose. La abundancia de información sobre las personas
y las empresas hace demasiado simple el trabajo de creación de emails
extremadamente creíbles. Se trata de una parte de la defensa personalizada que
no debe ser ignorada".