Categories: CloudSeguridad

El ‘phishing’ se cuela en los servicios de almacenamiento de nube pública

Los cibercriminales están utilizando los servicios de nube pública para favorecer la propagación de software malicioso. En concreto, aprovechan los servicios de almacenamiento para alojar páginas web falsas y lanzar campañas de phishing.

Así lo advierte la firma de seguridad Check Point, que ha llevado a cabo una investigación al respecto y destaca que este tipo de herramientas se ha convertido uno de los principales objetivos de los delincuentes informáticos. “Sacan partido del hecho de que estos servicios suelen utilizarse con fines legítimos y no parecen sospechosos, por lo que tanto las víctimas como los administradores de la red tienen más dificultades para identificar y defenderse de esos ataques”, explica Eusebio Nieva, director técnico de Check Point para España y Portugal.

Hace unos años, las campañas de phishing se ponían en marcha directamente a través de páginas maliciosas. Ahora se respaldan en diferentes servicios de almacenamiento cloud para dificultar la detección.

Por ejemplo, ya no valdría con perseguir dominios de aspecto sospechoso o sitios sin certificado HTTPS. Los autores de los ataques superan esta primera barrera y van a por víctimas de diferentes niveles, incluso las más concienciadas con la seguridad.

Para que no se salgan con la suya, Check Point recomienda tomar precauciones con los mensajes que llegan a través del correo electrónico, desconfiar de los remitentes desconocidos, sospechar si hay errores ortográficos y no abrir los archivos adjuntos ni pinchar en los enlaces incrustados por defecto.

También hay que ser riguroso en las compras online y evitar seguir los enlaces promocionales. Lo mejor sería recurrir a un buscador de confianza para localizar las webs oficiales de los minoristas y hacer clic desde la página de resultados.

Además, cualquier oferta especial demasiado buena para ser cierta o un anuncio demasiado prometedor, así como la utilización de ciertos temas de actualidad, pueden ser señal inequívoca de phishing. Check Point pone por caso el de la “cura exclusiva para el coronavirus por 150 dólares”, que no es cierta.

Otras medidas que pueden ayudar son usar contraseñas distintas para cada aplicación e implementar soluciones de protección, mejor sin son de extremo a extremo y tienen capacidad para bloquear ciertas páginas.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

Google paga 5.000 millones de dólares para resolver una demanda colectiva

Los usuarios denunciaban que la compañía los había rastreado incluso cuando usaban el modo privado…

11 meses ago

Las pymes valencianas pueden optar a ayudas de 5,5 millones de euros por proyectos de I+D

El Instituto Valenciano de Competitividad Empresarial financiará aquellas iniciativas que puedan solucionar incertidumbres científicas o…

11 meses ago

La guerra entre Israel y Gaza no acobarda a los inversores extranjeros de startups

Solo en el cuarto trimestre las empresas emergentes del país han levantado 1.500 millones de…

11 meses ago

Navarra ya cuenta con más de 80 startups

La región tiene 13 scaleups y destaca por sus empresas emergentes de salud y agrotech.

11 meses ago

Las startups valencianas progresaron adecuadamente en 2023

Valencia ha atraído en el primer semestre del año 30 millones de euros de inversión…

11 meses ago

El New York Times acusa a Open AI y Microsoft de infringir sus derechos de autor

El diario estadounidense demanda a las dos compañías tecnológicas por haber usado sus contenidos para…

11 meses ago