10 datos sobre el riesgo de phishing y los comportamientos peligrosos de los empleados que no te puedes perder

Puede que sea un nuevo año, pero hay cosas que nunca cambian; las amenazas de phishing siguen afectando a las empresas, ya que inundan a diario los buzones de correo de los empleados y introducen en su entorno amenazas como el ransomware, el malware, la apropiación de cuentas y el compromiso del correo electrónico empresarial. Se estima queel 80 % de las empresasafirman haber experimentado un aumento en el número de ataques de phishing a los que se enfrentaron en 2021, y nadie espera que esta tendencia se frene a corto plazo.

10 datos sobre el riesgo de phishing y los comportamientos peligrosos de los empleados

  • En una encuesta realizada en 2020, una quinta parte de los empleados cayó en la trampa de los intentos de phishing e interactuó con correos electrónicos fraudulentos.
  • El 45 % de los empleados hace clic en los correos electrónicos que consideran sospechosos «por si acaso es importante».
  • Uno de cada tresempleados es propenso a hacer clic en los enlaces de los correos electrónicos de phishing.
  • El 41 %de los empleados no se percató de un mensaje de phishing porque estaba cansado.
  • El 47 %de los trabajadores señaló la distracción como el principal factor que les impedía detectar los intentos de phishing.
  • El 30 % de los mensajes de phishing son abiertos por los usuarios a los que van dirigidos.
  • Uno de cada ochoempleados es propenso a facilitar la información solicitada en un correo electrónico de phishing.
  • El 60 %de los empleados abrió correos electrónicos de los que no estaba totalmente seguro de que fueran seguros.
  • El 45 %de los empleados nunca comunica los mensajes sospechosos al departamento de TI para que los revise.
  • El 95 % de los ataques a redes empresarialesson consecuencia de ataques de spear phishing que han tenido éxito.

El phishing es un verdadero lastre para el presupuesto

Un mayor volumen de correos electrónicos en las empresas implica un mayor número de mensajes de phishing que podrían llegar a la bandeja de entrada de un empleado, y cualquier mensaje de phishing que reciba un empleado puede dar lugar a una filtración de datos. Se calcula que en 2020 se enviaron y recibieron306 400 millones de correos electrónicosal día, el triple del aumento medio de años anteriores. Se prevé que esa cifra siga creciendo de forma constante, a medida que las empresas continúan haciendo frente a las consecuencias de la pandemia en curso y a las variantes del virus, lo que podría llevar a queel teletrabajo a largo plazose convierta en la norma. Si el volumen de correos electrónicos sigue la tendencia que prevén los expertos, se estima que alcanzará más de376 400 millones demensajes diarios para 2025.

El estudio «Ponemon Cost of Phishing Study 2021»ha puesto de manifiesto las enormes pérdidas de ingresos que pueden sufrir las empresas tras un ataque de phishing exitoso, como un incidente de ransomware. La principal conclusión de este informe es el colosal aumento del coste que supone un ataque de phishing para las empresas. Los investigadores afirman que el coste de los ataques de phishing casi se ha cuadruplicado en los últimos seis años, y que las grandes empresas estadounidenses pierden una media de 14,8 millones de dólares al año (o 1.500 dólares por empleado) a causa del phishing. Y eso sin contar los gastos derivados de la investigación del incidente, las sanciones normativas o los rescates (cuyo pago, por cierto, puede ser ilegal).

¿Qué factores aumentan o reducen el riesgo de phishing?

Los cinco sectores en los que los empleados interactúan más con los mensajes de phishing

  1. Asesoramiento
  2. Ropa y complementos de moda
  3. Educación
  4. Tecnología
  5. Conglomerados/Multinacionales

¿Con qué frecuencia se encontrarán los empleados con mensajes maliciosos?

El phishing es un problema muy grave y realmente complejo de abordar para las empresas a la hora de valorar sus opciones de seguridad del correo electrónico que mantengan los mensajes maliciosos alejados de las bandejas de entrada de los empleados.

  • En una organización con entre 1 y 250 empleados, uno de cada 323 correos electrónicos será malicioso.
  • En una organización con entre 1.001 y 1.500 empleados, uno de cada 823 correos electrónicos será malicioso.

¿Quién hace clic en los mensajes de phishing?

Un experimento recientellevado a cabo por investigadores canadienses en materia de seguridadha puesto de manifiesto una triste realidad: se estima que el 25 % de los trabajadores norteamericanos que participaron en la prueba cayeron en la trampa de los correos electrónicos de phishing, lo que acarreó consecuencias peligrosas.

  • El 67 % de los usuarios que hicieron clic (el 13,4 % del total de usuarios) introdujeron sus datos de acceso, lo que supone un aumento considerable con respecto a 2019, cuando solo el 2 % lo hizo.
  • Los trabajadores del sector público y del transporte fueron los que más dificultades tuvieron, con una tasa de clics del 28,4 %
  • Los sectores de la educación, las finanzas y los seguros obtuvieron unos resultados considerablemente mejores que los demás, con tasas de clics del 11,3 % y del 14,2 % (empatados).
  • Los usuarios de América del Norte fueron los que más dificultades tuvieron con la simulación de phishing, con una tasa de clics del 25,5 % y una tasa global de envío de credenciales del 18 %.
  • Aproximadamente 7 de cada 10 usuarios que hicieron clic revelaron voluntariamente sus datos de acceso
  • Los usuarios de Europa registraron unas tasas de clics y de envío inferiores, del 17 % y del 11 %, respectivamente.

La seguridad convencional del correo electrónico no puede hacer frente a la creciente oleada de amenazas de phishing

A medida que mejoran las soluciones de seguridad y la formación, el phishing también va evolucionando. Los ciberdelincuentes están llevando a cabo ataques que utilizan métodos muy sofisticados y que pueden suponer un desastre para las empresas. Se estima queel 97 % de los empleados de una amplia variedad de sectores son incapaces de reconocer un correo electrónico de phishing sofisticado.

¿Por qué las soluciones convencionales de seguridad del correo electrónico y los SEG suponen un riesgo para la defensa contra el phishing?

En nuestro informe «El estado de la seguridad del correo electrónico en 2021» hemos analizado el rendimiento de otros tipos de soluciones de seguridad del correo electrónico, así como el de la seguridad automatizada del correo electrónico, y la comparación de los datos pone de manifiesto varios datos relevantes que conviene tener en cuenta.

  • El 90 % de los ataques de phishing no detectados se descubren en un entorno que utiliza un SEG
  • Una de cada cuatro empresas corre el riesgo de sufrir una filtración de datos relacionada con la seguridad del correo electrónico
  • Solo el 17 % de las soluciones de correo electrónico y los SEG fueron capaces de detectar malware hasta entonces desconocido.
  • Las empresas que invierten en automatización cuentan con una cuádruple ventaja a la hora de detener un ciberataque dirigido.
  • El 34 % de las herramientas de seguridad estándar eran capaces de detectar enlaces de phishing con credenciales desconocidas
  • El 80 % de los sitios web de phishing a los que enlazaban los mensajes sospechosos de 2020 utilizaban SSL para eludir las listas de amenazas
  • La automatización de la seguridad puede suponer un ahorro de más del 80 % del coste de la seguridad manual.
  • La seguridad automatizada del correo electrónico detecta hasta un 40 % más de ataques de phishing que la seguridad convencional o un SEG.

Acaba con el phishing gracias a la solución de protección contra el phishing más sencilla, automatizada y asequible del mercado: Kaseya 365 User

¿Por qué deberías elegir « Kaseya 365 User»? Porque obtendrás una protección de vanguardia contra la ciberdelincuencia a un precio excelente. Utilizar una solución galardonada de seguridad del correo electrónico automatizada y basada en inteligencia artificial es una decisión acertada para empresas de cualquier tamaño.

  • Contarás con un potente aliado que protegerá tu empresa de algunas de las amenazas más peligrosas de la actualidad, como el spear phishing, el compromiso del correo electrónico empresarial, el ransomware y otros peligros, y que se ajustará perfectamente a tu presupuesto de TI.
  • Además, la seguridad automatizada es hasta un 40 % más eficaz a la hora de detectar y bloquear mensajes maliciosos, como los correos electrónicos de phishing, que un SEG o un sistema de seguridad convencional.
  • Obtén información detallada y útil sobre amenazas con el complemento «User Threat Intelligence» de Kaseya 365 , que ofrece informes detallados sobre las direcciones IP y de correo electrónico maliciosas o comprometidas, las URL y los hash de los archivos adjuntos utilizados en los ciberataques dirigidos a tus usuarios.

No esperes a que los ciberdelincuentes lancen señuelos tentadores a tus empleados para tomar medidas y dotar a tu empresa de la mejor seguridad de correo electrónico del mercado. Déjanos mostrarte cómo la protección de tres capas que ofrece a tu empresa « Kaseya 365 User» es exactamente lo que necesitas para mantener a tu organización a salvo del phishing.

Abordar los peligros del phishing es una forma inteligente de que las empresas reduzcan el riesgo de sufrir una filtración de datos con graves consecuencias. Una de las mejores formas de hacerlo es evitar los inevitables errores que cometerán los empleados, manteniéndolos al margen del proceso con un usuari Kaseya 365 .Solicita una demostración hoy mismo.

Una plataforma integral para la gestión de TI y seguridad

Kaseya 365 es la solución integral para gestionar, proteger y automatizar las TI. Gracias a sus integraciones fluidas en todas las funciones críticas de TI, simplifica las operaciones, refuerza la seguridad y aumenta la eficiencia.

10 datos sobre la Dark Web que debes conocer

10 datos sobre la Dark Web que debes conocer

Más información
10 datos sobre la IA y la ciberseguridad que debes conocer

10 datos sobre la IA y la ciberseguridad que debes conocer

Más información
10 cosas que debes saber sobre la ingeniería social

10 cosas que debes saber sobre la ingeniería social

Más información