Más del 90% de los dominios fraudulentos detectados en 2018 sigue activo

El registro de nombres de sitios web fraudulentos creció un 11% entre el primer y cuarto trimestre del año pasado
La empresa de ciberseguridad insta a las organizaciones empresariales a proteger sus dominios, marcas, clientes y empleados de los cibercriminales

 

Madrid, 25 de junio de 2019 – Proofpoint, una de las empresas líderes en ciberseguridad y cumplimiento normativo, ha publicado hoy un nuevo informe en el que revela las últimas tendencias en cuanto a tácticas y actividad de los cibercriminales sobre dominios. El estudio "2019 Domain Fraud Report" ofrece un análisis exhaustivo de los datos extraídos del listado de dominios activos de Proofpoint, que contiene más de 350 millones de nombres de sitios web, durante un periodo de doce meses.   

“Al igual que muchos de los métodos de ataque de hoy en día, los fraudes de dominio tienen como objetivo atacar a los individuos antes que a la infraestructura de una organización, mediante el uso de ingeniería social, haciendo creer a los usuarios que el dominio al que acceden es auténtico”, comenta Ali Mesdaq, director de Digital Risk Engineering de Proofpoint. “Dado que las barreras de acceso a los registros de dominio son relativamente bajos, así como su fácil ejecución, resulta fundamental que las organizaciones permanezcan vigilantes en cuanto a posibles dominios sospechosos e infracciones que puedan suponer un riesgo para su empresa y sus clientes”.

El aumento de los dominios fraudulentos se corresponde con el crecimiento en general de los dominios. Así, el registro de nombres de sitios web fraudulentos creció un 11% entre el primer y cuarto trimestre de 2018. Casi todos los dominios de este tipo detectados por Proofpoint siguen activos y preparados para el ataque, con más del 90% asociado a un servidor operativo. De estos dominios fraudulentos, más del 15% tiene registros de intercambio de correo (MX), lo que indica que envían y/o reciben emails. Asimismo, uno de cada cuatro dominios tiene certificados de seguridad, incluso en mayor proporción de lo habitual, y esto hace que muchos usuarios de internet crean que son sitios web auténticos y seguros.

Los dominios fraudulentos se aprovechan tanto de los dominios de nivel superior (TLD), registradores y servidores web como de los dominios legítimos para suplantar la identidad de empresas y manipular a los usuarios. Estos factores, junto con la gran proporción de servidores web operativos con certificados SSL válidos, incrementan esa percepción de autenticidad de los dominios fraudulentos y, al mismo tiempo, elevan la probabilidad de un mayor número de ataques, como transferencias fraudulentas, casos de phishing, ventas de productos falsificados y otras estafas.

El informe de Proofpoint sobre fraudes de dominios destacada además estas otras conclusiones:

  • Más del 85% de las principales marcas de ‘retail’ detectó dominios en los que se vendían falsificaciones de sus productos. De hecho, cada empresa registró de media más de 200 detecciones de este tipo. Estos dominios con artículos falsificados disponen además de certificados de seguridad en una proporción mayor a la de otros tipos de dominios fraudulentos, lo que hace que parezcan como legítimos a ojos de los usuarios.    
  • El 96% de las organizaciones observó coincidencias exactas entre su dominio de marca y otro de nivel superior o TLD diferente (por ejemplo: ".net" en lugar de ".com"). Asimismo, el 76% de empresas detectó dominios con una apariencia similar a los de su marca y que se hacían pasar por estos, un fenómeno que se da en la mayoría de sectores y regiones. 
  • Los dominios fraudulentos emplean el correo electrónico para ataques muy específicos. En el 94% de las organizaciones analizadas, Proofpoint identificó al menos un dominio fraudulento que se hacía pasar por la marca y que enviaba correos electrónicos en su nombre. Muchos de estos dominios falsos despachan pocos emails, lo cual es un comportamiento típico en cuanto a ataques altamente dirigidos de ingeniería social. En cambio, los cibercriminales que se hacen pasar por marcas minoristas muy conocidas, especialmente aquellas con complejas cadenas de suministro, enviaron un mayor número de correos electrónicos para dirigirse a una base más amplia de clientes y socios.
  • Algunos factores de mercado crean nuevas oportunidades para los actores de amenazas. En 2018, la introducción de nuevos TLD, como ".app" o ".icu", impulsó el fraude de dominios. Según Proofpoint, los atacantes utilizaban estos TLD para registrar nombres que se parecían a los dominios ".com" propiedad de grandes marcas.

 

Con el objetivo de identificar a los responsables de estos dominios fraudulentos y campañas de phishing, así como frenarles en su intento de atacar marcas, clientes y empleados, organizaciones de todo el mundo confían en la solución Digital Risk Protection, de Proofpoint, para asegurar la protección de sus dominios. Mediante el uso de machine learning e inteligencia artificial, esta solución analiza un amplio conjunto de datos del dominio con los que detectar posibles fraudes e infracciones. Sus alertas en tiempo real permiten a las empresas saber cuándo expiran sus dominios y certificados SSL, a fin de ayudarlas a mantener la seguridad de su marca en todo momento.

 

***

Puedes descargar este informe de Proofpoint sobre el fraude de dominios aquí: https://www.proofpoint.com/us/resources/white-papers/domain-fraud-report

Para más información acerca de la solución Digital Risk Protection, de Proofpoint, visita: https://www.proofpoint.com/es/products/digital-risk-protection

***

 

Acerca de Proofpoint, Inc.

Proofpoint, Inc. (NASDAQ:PFPT) es una compañía de ciberseguridad que protege los activos más importantes y de mayor riesgo para organizaciones y empresas: las personas. Gracias a una suite integrada de soluciones basadas en la nube, Proofpoint ayuda a empresas de todo el mundo a detener las amenazas dirigidas, a salvaguardar sus datos y a hacer a los usuarios más resilientes frente a ciberataques. Compañías líderes de todos los tamaños, entre las que se encuentran más de la mitad de las incluidas en el Fortune 100, confían en Proofpoint para mitigar los riesgos críticos de seguridad y cumplimiento normativo en sus sistemas de correo electrónico, nube, redes sociales y web. Más información en https://www.proofpoint.com/es. Conecta con Proofpoint: Twitter | LinkedIn | Facebook | YouTube | Google+

Proofpoint es una marca registrada o nombre comercial de Proofpoint, Inc. en Estados Unidos y/o en otros países. Todas las demás marcas comerciales contenidas en este documento son propiedad de sus respectivos dueños.