¿Qué es la suplantación de identidad en el correo electrónico?
Una de las formas más engañosas y eficaces que utilizan los delincuentes para crear correos electrónicos de phishing creíbles es una técnica denominada «suplantación de identidad en el correo electrónico». Conocer mejor esta práctica, saber cómo detectar un correo electrónico suplantado y cómo protegerse contra la suplantación de identidad puede ayudar a las empresas a evitar problemas.
¿Qué significa «suplantación de identidad en el correo electrónico»?
En un ciberataque de suplantación de identidad por correo electrónico, los ciberdelincuentes intentan engañar a sus víctimas para que faciliten información personal, entreguen dinero o datos financieros, o descarguen malware, enviándoles correos electrónicos maliciosos que parecen proceder de fuentes fiables, como una marca legítima, una organización, un organismo gubernamental o un socio comercial.
Suplantación de identidad frente a phishing
La suplantación de identidad en el correo electrónico es una técnica que se utiliza habitualmente como parte de un ataque de phishing. Aunque no todos los ataques de phishing implican mensajes de correo electrónico suplantados, un mensaje suplantado es un buen indicador de que un mensaje inusual es un intento de phishing.
Falsificación frente a suplantación de identidad
La suplantación de marca o el fraude de marca suele formar parte de un ataque de suplantación de correo electrónico. Mediante esta técnica, los delincuentes intentan imitar un mensaje de una marca conocida, como Microsoft, DHL o UPS, para crear una falsa sensación de seguridad en sus víctimas y hacer que su mensaje malicioso parezca una comunicación auténtica y habitual.
¿Por qué utilizan los hackers correos electrónicos falsos?
Los delincuentes utilizan la suplantación de identidad por correo electrónico en los ataques de phishing por diversas razones, entre las que se incluyen:
Aprovechar la buena reputación de una persona u organización de confianza
A los hackers les encanta aprovecharse de la buena reputación de otros para parecer dignos de confianza. La suplantación de identidad es una forma rápida de conseguirlo. Las marcas más suplantadas son también aquellas con las que la gente interactúa a diario. Se trata de marcas conocidas y que, por lo general, inspiran confianza. DHL, Microsoft, WhatsApp, Google y LinkedIn sonlas cinco marcas más suplantadas.
Para evitar los filtros antispam y las listas de bloqueo
Al suplantar mensajes de empresas o personas con las que la víctima se comunica habitualmente, los delincuentes tienen más posibilidades de eludir las defensas habituales, como los filtros de spam o las listas de remitentes bloqueados. Los mensajes suplantados, especialmente las nuevas estafas, también pueden colarse más fácilmente a través de las pasarelas de correo electrónico seguras.
Para convencer a las víctimas de que descarguen malware
Dar una imagen de confianza es una forma excelente de conseguir que las víctimas confíen en los enlaces y archivos adjuntos que acompañan a un mensaje malicioso. Esto facilita a los delincuentes el uso de mensajes falsificados para distribuir malware, como el ransomware.
Para llevar a cabo ataques de suplantación de correo electrónico empresarial
La suplantación de identidad es una táctica habitual utilizada en los ataques de suplantación de correo electrónico empresarial. Los ciberdelincuentes optan por suplantar mensajes procedentes del interior de una empresa porque los empleados no los examinan con demasiado detenimiento. A veces, esos mensajes parecen proceder de directivos a quienes los empleados quieren complacer, lo que hace que estos sean más propensos a facilitar la información solicitada. Los delincuentes también suplantan mensajes de los proveedores y socios de una empresa para engañar a los empleados. El compromiso del correo electrónico empresarial (BEC) es el ciberataque más costoso que puede sufrir una empresa. Según el Centro de Denuncias de Delitos en Internet de la Oficina Federal de Investigación de EE. UU. (FBI), es64 veces más grave que el ransomware.
Hacerse pasar por un organismo público
La suplantación de mensajes oficiales es una táctica muy utilizada en las operaciones de phishing, ya que estos mensajes tienen más probabilidades de parecer fiables. Además, los mensajes oficiales suelen infundir miedo fácilmente, lo que genera una sensación de urgencia que lleva a las víctimas a facilitar datos financieros o personales. Por ejemplo, los ciberdelincuentes suelen hacerse pasar por el Servicio de Impuestos Internos de EE. UU. (IRS) cuando se acercan las fechas límite para presentar la declaración de la renta, con el fin de engañar a los contribuyentes desprevenidos.
Para aprovecharse de las situaciones de emergencia o catástrofes
Los delincuentes no dudarán en aprovecharse de una situación de estrés para obtener beneficios. Durante la pandemia de COVID-19, los ciberdelincuentes falsificaron mensajes de laOrganización Mundial de la Salud (OMS)para convencer a las víctimas de que descargaran un mapa de exposición al COVID-19 que, en realidad, era un programa de rescate.
¿Es frecuente la suplantación de identidad en el correo electrónico?
La suplantación de identidad por correo electrónico es muy común. Se calcula que el 25% de todos los correos electrónicos de marca que recibe la gente son en realidad mensajes maliciosos falsos. También es un riesgo que está creciendo exponencialmente. El spoofing se ha disparado más de un 360% desde 2020.
¿Cómo funciona la suplantación de identidad en el correo electrónico?
Los ciberdelincuentes pueden seguir varios caminos a la hora de crear y utilizar un mensaje falso. Normalmente, este proceso comienza con la creación por parte del ciberdelincuente de un dominio falso creíble desde el que enviar su mensaje falsificado. A continuación, pueden enviar un mensaje de marca real y simplemente cambiar la copia y los enlaces. Otra posibilidad es que el ciberdelincuente construya él mismo el mensaje falso, intentando que tenga un aspecto similar al de un mensaje legítimo del supuesto remitente. Una vez listos, envían el mensaje a las víctimas potenciales, a menudo utilizando listas de direcciones de correo electrónico y archivos obtenidos de la dark web.
¿Cuál es un ejemplo de correo electrónico falsificado?
A continuación se presentan ejemplos reales de suplantación de identidad en el correo electrónico utilizados en ataques de phishing que han tenido éxito.
- Los empleados de la empresa tecnológica Seagate recibieron correos electrónicos de alguienque se hacía pasar por eldirector general de la empresay les pedía que facilitaran nuevos formularios W-2. El mensaje parecía legítimo, y muchos empleados enviaron sus datos personales y financieros a los ciberdelincuentes.
- Los ciberdelincuentes falsificaron mensajesdel Union Bankdirigidos a empresas y consumidores en los que ofrecían ayudas económicas y préstamos relacionados con la COVID-19 con el fin de obtener datos personales y financieros.
- El Departamento de Transporte de EE. UU.ha publicado un avisosobre correos electrónicos fraudulentos que se hacen pasar por correspondencia oficial de la Oficina del Ejecutivo Superior de Adquisiciones (OSPE), entre los que se incluyen solicitudes de propuestas (RFP) y solicitudes de información (RFI) falsas.
¿Se puede detectar la suplantación de identidad en el correo electrónico?
La suplantación de identidad en el correo electrónico se puede detectar si conoces los indicios que la delatan y prestas atención a ellos en los mensajes inesperados. También es importante saber qué marcas son las más suplantadas para saber cuándo hay que estar especialmente alerta. Por desgracia,el 97 % de los empleadosno es capaz de reconocer amenazas sofisticadas de phishing como la suplantación de identidad.
¿Cómo se puede saber si un correo electrónico es falso?
Estas señales de alerta pueden indicar que un mensaje es falso.
Comprueba la información del encabezado del correo electrónico
- ¿Coincide la dirección de correo electrónico del remitente con el nombre que aparece en pantalla? Si la dirección de correo electrónico asociada al nombre que aparece en pantalla pertenece en realidad a otra persona, es posible que el mensaje sea falso.
- ¿Coincide el encabezado «responder a» con la fuente? Si la dirección de respuesta no coincide con la del remitente o con la del sitio web al que dice representar, es muy probable que se trate de un correo falsificado.
- Determina a dónde conduce la «ruta de retorno». Esto permite identificar el origen del mensaje y, si parece inusual, puede indicar que se trata de un mensaje falsificado.
Fíjate en las características físicas
Fíjate bien en el formato, los logotipos, los colores y las fuentes que se utilizan en el mensaje para detectar posibles inconsistencias. Si algo te parece sospechoso, confía en tu instinto y deja de interactuar con ese mensaje.
Ten en cuenta el contenido
¿El mensaje se parece a otros que hayas recibido de este remitente en cuanto a ortografía, gramática y estilo? Si no es así, puede tratarse de un mensaje falsificado. ¿El mensaje te insta a hacer algo con urgencia para evitar alguna consecuencia? Esta es una técnica habitual que utilizan los delincuentes en los mensajes falsificados destinados al phishing.
¿Cómo puedes evitar ser víctima de un correo electrónico falso?
Aunque no es posible impedir que los delincuentes envíen correos electrónicos falsificados, con las herramientas adecuadas puedes proteger a tu organización para que no caiga en estas tácticas.
Pasarelas de correo electrónico seguras (SEG)
Un SEG utiliza datos de informes de inteligencia sobre amenazas para detectar la suplantación de identidad en el correo electrónico y bloquear los mensajes de phishing, con el fin de evitar que los mensajes falsificados lleguen a su destino.
Protocolos de autenticación
Estos protocolos de autenticación habituales también pueden impedir la suplantación de identidad:
DomainKeys Identified Mail (DKIM):DKIM es un protocolo estándar de autenticación de correo electrónico que utiliza cifrado asimétrico para crear un par de claves, una privada y otra pública, publicándose la clave pública en el registro DNS del dominio. Esto se consigue añadiendo una firma digital a la cabecera de un correo electrónico saliente. Cuando el servidor receptor recibe el correo electrónico con la firma en su encabezado, solicita un registro TXT de clave pública único para verificar la autenticidad del dominio del remitente.
Sender Policy Framework (SPF):El SPF es un protocolo de autenticación de correo electrónico que permite a las organizaciones especificar los servidores de correo o las direcciones IP autorizadas para enviar correos electrónicos en su nombre. Cuando el servidor del destinatario recibe el correo electrónico, se comprueban los registros DNS para determinar si la dirección IP figura en el registro SPF. Si no es así, dicho correo electrónico no se autentica.
Autenticación, notificación y conformidad de mensajes basados en dominios (DMARC):DMARC permite determinar si un correo electrónico falsificado debe ser aceptado o rechazado por los destinatarios, basándose en un conjunto de criterios establecidos en combinación con los estándares de correo electrónico SPF y DKIM.
**Formación en concienciación sobre seguridad:** La formación en concienciación sobre seguridad ayuda a los empleados a familiarizarse con las amenazas de phishing, como la suplantación de identidad. También les ayuda a aprender a aplicar buenas prácticas de ciberseguridad y a ser conscientes de peligros como abrir mensajes sospechosos o facilitar información confidencial a la persona equivocada. A través de simulaciones de phishing, los empleados adquieren experiencia a la hora de detectar problemas como la suplantación de identidad utilizando ejemplos reales.
**Software antimalware y antiphishing:** El software de seguridad para el correo electrónico que incluye protección antiphishing y antimalware ofrece una sólida protección contra la suplantación de identidad y otros mensajes maliciosos de phishing. Las tecnologías de inteligencia artificial y automatización de la seguridad refuerzan aún más esa protección mediante el aprendizaje automático, lo que elimina la necesidad de cargar informes de amenazas y permite al software detectar también nuevas amenazas y amenazas de «día cero».
Evita la suplantación de identidad en el correo electrónico con Kaseya 365
Kaseya 365 , basado en API, protege a las empresas contra la suplantación de identidad gracias a una IA inteligente que impide automáticamente que los empleados vean los ataques sofisticados de phishing. Kaseya 365 User es una solución nativa de la nube, rápida de implementar y que funciona de forma autónoma o complementa la seguridad nativa del correo electrónico de Microsoft 365 o Google Workspace. Y toda esta protección está disponible a la mitad del precio de nuestros competidores. Descubre más sobre Kaseya 365 hoy mismo.