Spear phishing: El ciberataque que se aprovecha de tu información para engañarte con mayor precisión

Seguramente has escuchado la historia de alguien que ha perdido el acceso a sus redes sociales o dinero a causa de un ciberataque. Desde quien hizo caso a un supuesto SMS de un servicio de paquetería con un enlace fraudulento hasta la persona que creyó estar en contacto con su banco, que lo acompañó en un proceso que no solicitó, los ciberdelincuentes han perfeccionado sus métodos para engañar a las víctimas y obtener beneficios ilícitos.

Uno de los ataques más peligrosos es el spear phishing, una variante del phishing tradicional que se enfoca en individuos o grupos específicos dentro de una organización. A diferencia de los correos electrónicos masivos y genéricos utilizados en los ataques convencionales de phishing, el spear phishing emplea información personal o profesional obtenida de fuentes públicas como redes sociales o filtraciones de datos para hacer que los mensajes parezcan legítimos. El objetivo es engañar a las víctimas para que revelen información confidencial, como contraseñas o datos financieros, o para que hagan clic en enlaces maliciosos que descargan software dañino.

Imagina que trabajas en el departamento de finanzas de una empresa y un día recibes un correo electrónico aparentemente enviado por el director general. En el mensaje, te solicita con urgencia que transfieras una cantidad específica de dinero a una cuenta bancaria para cerrar un trato importante. El correo incluye detalles precisos sobre la operación, el tono coincide con el estilo de comunicación del directivo y hasta tiene su firma oficial. Sin embargo, lo que no sabes es que el atacante investigó a fondo la estructura de la empresa, obtuvo información de redes sociales y correos filtrados, e incluso utilizó inteligencia artificial para replicar el lenguaje del ejecutivo.

Alejandro Romero Vargas, fundador y director general de CyberPeace, compañía especializada en ciberseguridad, explica que este tipo de ataque es particularmente efectivo porque los delincuentes logran generar confianza en la víctima: "La mayoría de la gente dice: ‘Ah, caray, bueno, pues si ya saben mi nombre, si ya saben mi número de teléfono, puede ser que sí sea real, ¿no?’ Entonces, de ahí que la gente caiga con más facilidad, porque piensa que, al tener algo de información, el atacante es legítimo".

El especialista subraya que muchas personas son excesivamente confiadas en el entorno digital y que esto debe contrarrestarse con educación y concientización desde el interior de las empresas. "La organización como tal debe también tener esta parte de concientización. Antes, cuando entrabas a trabajar en una organización, había pláticas de recursos humanos sobre cultura organizacional, pero ahora debe incluirse un temario de ciberseguridad para generar conciencia tanto a nivel individual como dentro de la empresa", señala.

México se mantiene entre los países de América Latina con mayor incidencia de ataques de phishing y ransomware. De acuerdo con el panorama de amenazas 2023-2024 de Kaspersky, el país registró un crecimiento del 220 % en ataques de phishing entre agosto de 2023 y julio de 2024, con 118 millones de amenazas detectadas, lo que equivale a un ritmo de 325,000 ataques por día.

Cuida la información que compartes en internet

Las filtraciones de datos son cada vez más comunes y afectan tanto a individuos como a empresas, pero muchas personas aún subestiman su impacto. La exposición de información personal, contraseñas y datos financieros puede derivar en robo de identidad, fraudes económicos y otros delitos. A pesar de los riesgos, persiste una falta de conciencia sobre la importancia de adoptar medidas de seguridad.

Romero Vargas advierte que la inteligencia artificial (IA) está haciendo que los ataques de spear phishing sean más eficientes y difíciles de detectar, ya que puede utilizarse para imitar voces y generar audios o videos falsos con información o material disponible en redes sociales, redactar correos electrónicos y mensajes de WhatsApp con un estilo de escritura similar al de la persona a la que intentan suplantar, haciendo que los engaños sean más creíbles.

Para reducir el riesgo de ser víctima de un ataque de spear phishing, es fundamental adoptar hábitos de seguridad digital. Se recomienda no confiar en mensajes, correos o llamadas sin verificar su autenticidad, especialmente si solicitan información confidencial o transferencias de dinero. En caso de dudas, es clave corroborar la información a través de otro medio, como una llamada telefónica directa a las ‘supuestas’ personas involucradas. También es importante revisar el origen de los correos electrónicos y las URL antes de hacer clic en enlaces sospechosos, así como mantener actualizados los conocimientos en ciberseguridad mediante capacitaciones, pruebas de phishing periódicas y cuidar el contenido que compartimos en redes sociales.

Otras medidas que los usuarios y las empresas pueden implementar, incluyen:

  • Activar la autenticación en dos pasos en todas las cuentas digitales
  • Evitar publicar información personal en redes sociales
  • Cambiar las contraseñas con regularidad
  • Utilizar plataformas de ciberseguridad que bloqueen contenido malicioso
  • Realizar análisis de vulnerabilidades en el caso de las organizaciones.

Con información de El Economista

Tips al momento

Aventajan panistas con tapizado de espectaculares a Morena

Los adelantados panistas al 2027 han tapizado el Estado con miles de espectaculares promocionando su imagen a costa de supuestas entrevistas o acciones propias de sus cargos, con temas del agua, seguridad, entre otros.

Mientras que a los de Morena la presidenta Claudia Sheinbaum los paró en seco con la promoción anticipada y descarada, los panistas han aprovechado estas circunstancias para darse vuelo con la contratación de espectaculares.

Los panistas adelantados niegan que esos espectaculares sean pagados por ellos mismos, o que sean con cargo al dinero de los chihuahuenses, y como excusa las adjudican a terceros.

Los espectaculares de panistas que han saturado el Estado son de Bonilla, Santiago De la Peña, César Jáuregui, Olson, Alan Falomir, Gil Loya, Valenciano, entre otros.


Transición interna en Morena

Versiones al interior de Morena apuntan a una reconfiguración en su dirigencia. Luisa María Alcalde dejaría la presidencia del partido, mientras que Carolina Rangel asumiría de forma temporal para encabezar el proceso que llevaría a Ariadna Montiel al liderazgo nacional.

En la Secretaría de Organización, se prevé la salida de Andrés Manuel López Beltrán, con la posible llegada de Esthela Damián. De acuerdo con fuentes, algunos de los involucrados ya habrían comenzado a despedirse, aunque no existe confirmación oficial.


Señalan irregularidades en investigación de la muerte de agentes estadounidenses

Trascendió que tras el trágico suceso del pasado domingo en donde dos agentes estadounidenses fallecieron, pobladores de Polanco señalaron que las periciales de dicho accidente no se llevaron a cabo y qué únicamente subieron los cuerpos rápidamente por la pendiente del barranco antes que llegaran las demás autoridades. 

Esto dejó aún más cuestionamientos, pues el director y los agentes, a quien ya señalaron medios estadounidenses como personal de la CIA, viajaban en una unidad NO blindada y en una zona de alto riesgo después de un importante operativo en el que se desmanteló uno de los más grandes laboratorios de drogas sintéticas incluso a nivel nacional, afectando claramente los intereses de grupos criminales con presencia fuerte en dicha zona. 

Por si fuera poco, se señala a el director Oseguera Cervantes como un testigo protegido y se reitera que los elementos no eran capacitadores, sino que colaboraban con las autoridades chihuahuenses en operativos de Ojinaga y otras zonas, en donde incluso portaban armas de la FGE. 

La camioneta Ford F-150 estalló debido a que llevaban bidones con gasolina, por lo que los cuerpos quedaron parcialmente calcinados, además se comentó que luego de esto se comenzó a buscar exhaustivamente equipo de los norteamericanos, sin precisar de qué se trataba.


Las contradicciones y el conflicto diplomático por los agentes de EU

A través de la columna Estrictamente Personal de Raymundo Riva Palacio, se señala que el fatal accidente carretero en donde murieron dos agentes estatales y dos de la embajada de Estados Unidos en Chihuahua, ha escalado hasta convertirse en un potencial conflicto diplomático y una crisis de seguridad nacional.

El accidente ocurrido en  la zona que conecta los municipios de Guachochi y Morelos, dejó al descubierto la operación de agentes estadounidenses en territorio mexicano sin el conocimiento del Gobierno Federal.

El Fiscal César Jáuregui sostuvo que los fallecidos eran instructores que capacitaban a las fuerzas estatales en el uso de drones y tácticas de vigilancia, sin embargo, la capacitación en tecnología de drones no recae en la DEA, sino en el Ejército o la CIA.


Reparten en cruceros periódico promocional de Andrea Chávez

A los políticos ya no les basta con tapizar la ciudad con su imagen en bardas y espectaculares, ahora ya hasta reparten periódicos promocionales en viviendas y cruceros.

Y este lunes no fue la excepción, pues llamó la atención que en algunos cruceros de la ciudad se repartió el medio “Norteño MX”, el cual promociona la imagen de la morenista Andrea Chávez, en donde se destaca su licencia para contender por la gubernatura. 

Por cierto, en el mismo periódico se señala a otros políticos como la gobernadora Maru Campos, con un artículo que menciona lo invertido en publicidad…

Este medio de promoción no es nuevo, pues ya se ha visto con otros actores políticos como Cruz Pérez Cuéllar. 


Un grave incidente, y las dudas...

El entramado de la destrucción de un mega narco-laboratorio en Morelos y la muerte de agentes estadounidenses que se dio este fin de semana tras el operativo, ha puesto en alerta no solo a las autoridades locales y nacionales, sino también al gobierno norteamericano, que mantiene en la mira al gobierno mexicano. El hecho, que ya alcanzó espacios en medios nacionales, expone una serie de dudas sin ser explicada completamente y las autoridades se limitan a ofrecer sus condolencias y decir que hay colaboración entre las dos naciones. 

Y es que esta operación en donde inclusive participó personalmente el fallecido director de la AEI, Pedro Román Oseguera Cervantes, no solo dejo su muerte, sino otras cuatro personas perdieron la vida, entre ellos dos agentes estadounidenses que según las autoridades, eran instructores y daban capacitaciones a los agentes de la AEI, pero que no tendrían por qué estar en los laboratorios clandestinos, lo que suma las dudas si realmente eran instructores o quizás ellos los llevaron al hallazgo o hasta una intervención de la DEA.

Es incuestionable la presencia de agentes estadounidenses en Chihuahua, aunque lo niegue la federación con su cliché discursivo de la soberanía, pues desde hace tiempo que se encuentran en el país.

Un caso reciente, es el de la desaparición del hermano de un agente de ministerio público que posteriormente se localizó sin vida, y en donde tuvieron presencia elementos del país vecino, entonces, ¿Por qué decir que no hay intervención? cuando esto, inclusive debe ser avalado por la SRE.

Habrá que ver la reacción de Estados Unidos, de un personaje sediento por intervenir y abrir fuego, como es el caso de Donald Trump...


Comienza instalación de equipo para evento “Los Compas de Cruz”

Este viernes comenzó la instalación de equipo de sonido, así como la colocación de sillas, en la Plaza de la Mexicanidad con motivo del evento denominado “Los Compas de Cruz”.

La invitación a esta fiesta empezó a circular a través de redes sociales, donde se señala que sería organizada presuntamente por el alcalde Cruz Pérez Cuéllar.

De acuerdo con la información difundida, el evento está programado para realizarse este sábado 18 de abril en uno de los espacios públicos más emblemáticos de la ciudad.


Andrea Chávez acusa al gobierno estatal de subir precio en las casetas

El aumento en las tarifas de casetas en Chihuahua generó controversia luego de que la senadora Andrea Chávez acusara a la gobernadora María Eugenia Campos de impulsar un “tarifazo”.

No obstante, el ajuste responde a disposiciones federales: las tarifas son definidas por la Secretaría de Infraestructura, Comunicaciones y Transportes y se actualizan conforme a la inflación con base en datos del Instituto Nacional de Estadística y Geografía, por lo que no dependen directamente del gobierno estatal.


Cruz Pérez Cuéllar felicita a Citlalli Hernández tras su nuevo encargo en Morena rumbo a 2027

 

El alcalde de Ciudad Juárez, Cruz Pérez Cuéllar, felicitó a Citlalli Hernández por su nuevo encargo dentro de Morena, luego de que fuera designada para encabezar la Comisión Nacional de Elecciones del partido de cara a los comicios de 2027.

A través de sus redes sociales, el edil juarense reconoció su trabajo como la primera titular de la Secretaría de las Mujeres en México y le deseó éxito en esta nueva responsabilidad, destacando que será clave para el avance del movimiento en el país y en Chihuahua.

La felicitación ocurre después de que la presidenta nacional de Morena, Luisa María Alcalde, anunciara que Hernández asumirá la presidencia de la Comisión Nacional de Elecciones, desde donde dará seguimiento a la mesa de alianzas y participará en el proceso interno de selección de candidaturas.


Renueva espectaculares Gilberto Loya en Ciudad Juárez; reaparecen sobre la Tecnológico

 

En distintos puntos de la avenida Tecnológico comenzaron a verse nuevamente espectaculares del secretario de Seguridad Pública Estatal, Gilberto Loya, con el mensaje “Gobernar con seguridad para todo Chihuahua”.

Al menos varios anuncios fueron detectados a lo largo de esta vialidad. 


Autorizan licencia indefinida a Andrea Chávez en el Senado por embarazo

El Senado de la República autorizó a la senadora de Morena, Andrea Chávez, separarse de su cargo a partir de este 15 de abril por tiempo indefinido, debido a su embarazo.

 

La legisladora había dado a conocer recientemente que espera a su primer hijo.

 

Su suplente Nora Elena Yu Hernández asumirá el escaño mientras dure su ausencia.


SNTE pide suspender clases en CDMX durante partidos del Mundial

Las secciones 9, 10, 11 y 60 del SNTE en la Ciudad de México solicitaron a la SEP suspender clases los días 11, 17, 24 y 30 de junio, debido a la movilidad y concentración masiva de personas que generarán los partidos del Mundial de futbol en la capital.


El sindicato argumentó que la medida busca evitar afectaciones en los traslados de alumnos, docentes y personal educativo, principalmente por el aumento del tránsito en zonas cercanas al Estadio Banorte (Azteca). 


Hasta ahora, la SEP no ha informado si aprobará la petición.


El PAN le copia a Morena y dejan al MCPRI el movimiento del sombrero 

El limitado ingenio del PAN sólo le da para ser una copia de la estrategia preelectoral de Morena, tanto así que ya habrá "coordinadores de defensa albiazules", es decir potenciales candidatos a las gubernaturas.

Un ejemplo muy claro es Michoacán, donde el PAN en vez de ir con Grecia Quiroz, ha decidido perfilar a Alfonso Martínez Alcázar, actual alcalde de Morelia, al que Jorge Romero nombrará "coordinador del cambio y la defensa de la familia", algo así como los "Coordinadores de la Defensa" de Morena.

El PAN ya marca distancia con el PRI, incluyendo que esto signifique derrota.

Quedaría para el PRI y MC la apuesta con Grecia Quiroz, viuda de Carlos Manzo y el Movimiento del Sombrero.

Notas recientes