Es 2023, y la mayoría de los consumidores han aprendido bastante sobre los tipos comunes de estafas de phishing. Aún así, un La encuesta de McAfee de 2015 encontró que el 97 por ciento de los consumidores no pudieron identificar correctamente los correos electrónicos de phishing, lo que significa que podemos ser sabios sobre qué son los correos electrónicos de phishing, pero seguimos siendo bastante malos por evitarlos en la práctica.
Dicho esto, menos usuarios de Internet que nunca hacen clic en enlaces de correo electrónico sospechosos o caen en sitios web falsos. Los delincuentes en línea siguen siendo creativos y persistentes, lo que significa que las estafas de phishing siguen siendo frecuentes. Una tendencia clave nos preocupa a muchos de nosotros: sitios de phishing que usan direcciones seguras con https. Múltiples informes de investigadores de seguridad indican que los estafadores están recurriendo a HTTPS para “legitimar” sus intentos de phishing.
Los datos de 2023 y 2023 revelan que las estafas de phishing siguen siendo herramientas efectivas para que los delincuentes roben datos y dinero, especialmente de las empresas.
Esto no quiere decir que no haya buenas noticias. Según la compañía de seguridad de internet Cofense (anteriormente Phishme), las tasas de susceptibilidad organizacional disminuyeron 2 por ciento entre 2016 y 2023, a 10.8 por ciento.
Cambios en las tasas de susceptibilidad organizacional, 2015-2023. Fuente: Cofense
A pesar de que los números de estafas de phishing disminuyen en diferentes áreas, estas estafas siguen siendo lucrativas para los delincuentes en línea. Muchos estafadores están cambiando a quién y cómo se dirigen, como una tendencia cada vez más problemática y molesta hacia más estafas telefónicas (también conocido como phishing o vishing).
Exploremos cómo se veían los números para 2023-2023.
Phishing 2023-2023: el panorama general
Más de nosotros somos conscientes del phishing, pero no se trata de un problema que simplemente desaparece. Mientras suficientes personas caigan en el phishing, persistirá. Los datos de 2023 revelan que el phishing está en declive, al menos en algunos aspectos, pero los números siguen siendo altos y aún dan miedo. Los estafadores continúan perfeccionando sus habilidades de manipulación del comportamiento, persuadiendo a los consumidores desprevenidos y a los empleados de negocios para que hagan clic en correos electrónicos, enlaces y páginas web de phishing:
-
A partir de 2015, el 97 por ciento de los consumidores no podían identificar correctamente los correos electrónicos de estafa de phishing. La encuesta de McAfee contó con 19,000 encuestados de todo el mundo, destaca el impacto global de los correos electrónicos fraudulentos en general. (Fuente: McAfee)
- Inesperadamente, los mayores de 55 años tienen más probabilidades de saber qué es el phishing sobre sus pares más jóvenes de 18 a 29 años. El 71 por ciento de los mayores de 55 años identificó efectivamente qué es el phishing, Opuesto a 61 por ciento para el otro grupo de edad. (Fuente: Seguridad de Wombat)
- Los alemanes y los residentes del Reino Unido también tenían más probabilidades de definir con éxito el phishing en comparación con sus homólogos estadounidenses. Más del 70 por ciento de los alemanes y los residentes del Reino Unido podrían definir el phishing correctamente, en comparación con solo el 61 por ciento de los encuestados estadounidenses. (Fuente: Seguridad de Wombat)
Fuente: Seguridad de Wombat
- De acuerdo con Kaspersky, pagLos estafadores que utilizan estafa utilizan cada vez más sitios con cifrado SSL. Esto presenta un problema para los consumidores, ya que el cifrado SSL ha sido tradicionalmente una forma de determinar si un sitio web es confiable o no. (Fuente: Kaspersky)
- Kaspersky también señaló que EE. UU. siguió siendo la principal fuente de spam en todo el mundo, con más del 13 por ciento de todo el spam que se originó en EE. UU.. China fue el segundo mayor distribuidor de spam, produciendo más del 11 por ciento de spam. (Fuente: Kaspersky)
- Se activó el sistema Anti-Phishing de Kaspersky 246,231,645 veces en 2023. La compañía de seguridad afirma que se activaron más de 91 millones de disparadores de sistemas de phishing en 2023 durante 2016. (Fuente: Kaspersky)
- De acuerdo con Kaspersky, Los brasileños fueron los usuarios más atacados por estafas de phishing en 2023. Los ataques de phishing provocaron el 29 por ciento de los usuarios del sistema Anti-Phishing de Kaspersky en Brasil. Estados Unidos, el Reino Unido y Alemania no estaban en la lista de los 10 principales de Kaspersky, mientras que Australia (22.5 por ciento) y China (19 por ciento) estaban en el top 3 justo debajo de Brasil. (Fuente: Kaspersky)
- Los datos de PhishingLabs contradicen de alguna manera los datos de Kaspersky. PhishingLabs afirma que más del 86 por ciento de todos los ataques de phishing contra instituciones fueron contra instituciones en los EE. UU.. (Fuente: PhishingLabs)
- Algunos países experimentaron disminuciones en los volúmenes de ataques de phishing en 2023. Estos incluyen, entre otros, el Reino Unido (disminución del 42 por ciento), Francia (disminución del 50 por ciento), Italia (disminución del 77 por ciento) y Canadá (disminución del 17 por ciento).
- En general, Kaspersky descubrió que el volumen total de “mensajes de spam maliciosos en 2023 se redujo 1.6 veces con respecto a 2016”. (Fuente: Kaspersky)
- Sin embargo, APWG encontró que el el número de sitios únicos de phishing aumentó un 46 por ciento en el 1T 2023 comparado con el 1T 2023. (Fuente: APWG)
- En su informe del cuarto trimestre de 2023, el Grupo de trabajo contra el phishing (APWG) destacó la industria de “pagos” como el sector más objetivo durante ese tiempo. El 42 por ciento de los intentos de phishing se dirigieron a esa industria. (Fuente: APWG)
- En el primer trimestre de 2023, APWG descubrió que el sector de “pagos” seguía siendo el más objetivo. (Fuente: APWG)
- Muchos sitios de phishing son URL de “uso único”, creados automáticamente por estafadores de phishing para permitir el uso de las víctimas por única vez. (Fuente: APWG)
- A pesar de su creciente preocupación, la mayoría de los consumidores aún no saben qué mensajes de texto de phishing o smishing, en realidad es. El 67 por ciento no proporcionó ninguna adivinación de lo que es, mientras que solo el 16 por ciento respondió correctamente. (Fuente: Seguridad de Wombat)
Fuente: APWG
- En su informe de 2023, PhishingLabs descubrió que los “servicios de correo electrónico y en línea” eran el objetivo principal de los intentos de phishing sobre las instituciones financieras. Los datos de esa compañía muestran que los “servicios de correo electrónico y en línea” representaron el 26 por ciento de todos los ataques de phishing, en comparación con el 21 por ciento de las instituciones financieras. (Fuente: PhishingLabs)
- Coincidiendo con el informe de Kaspersky, APWG experimentó un gran aumento en 2023 para la cantidad de sitios de phishing que utilizan HTTPS. En el cuarto trimestre de 2023, más del 30 por ciento de los sitios de phishing usaban HTTPS. (Fuente: APWG)
- El número de sitios de phishing que utilizan HTTPS aumentó nuevamente en el 1T 2023.
- (Fuente: APWG)
- La cantidad de sitios de phishing que utilizan servicios de alojamiento gratuitos ha aumentado en los últimos años.. El más popular de estos, 000Webhost, alojó más del 30 por ciento de todos los sitios de phishing en 2023. (Fuente: PhishingLabs)
- De acuerdo con PhishingLabs, El 56 por ciento de los sitios de phishing están alojados en los EE. UU.. India y Sudáfrica también registraron fuertes aumentos en el número de sitios alojados en esos países, en 121 por ciento y 110 por ciento, respectivamente. (Fuente: PhishingLabs)
- Más sitios de phishing que nunca están utilizando dominios de nivel superior (TLD) para alojar sus sitios. El TLD más común utilizado por los sitios de phishing fue “.com”, con el 49 por ciento de todos los sitios de phishing. (Fuente: PhishingLabs)
- Una de las amenazas de phishing para dispositivos móviles más recientes identificadas por PhishingLabs es el “relleno de URL”, donde las estafas de phishing crearán una URL de aspecto real, pero aprovecharán el límite limitado de URL que a menudo ocurre con los sitios móviles. Los usuarios no pueden ver la URL completa, lo que hace que sea más fácil para ellos caer en URL falsas. (Fuente: PhishingLabs)
- GoDaddy fue el registrador número 1 de dominios de phishing en el 1T 2023. (Fuente: APWG)
Fuente: PhishingLabs
Impactos de phishing 2023-2023 en las empresas
Las empresas y sus empleados son un foco principal para los estafadores de phishing. Esto a menudo se debe a que los tipos de estafas que se pueden insertar en un servidor de correo electrónico empresarial pueden dar lugar a una mayor manipulación emocional.
Y, de hecho, lo que sucede con los ataques de phishing contra los consumidores y las empresas es lo que se conoce como ingeniería social. Los intentos de suplantación de identidad (phishing) funcionan hacia 4 recursos: miedo, avaricia, obediencia y ayuda. Especialmente cuando se aplica a los empleados de negocios, es fácil imaginar cómo se podría manipular a un empleado para que haga clic en un ataque de phishing utilizando cualquiera de estos recursos..
Por ejemplo, una estafa de correo electrónico de phishing que advierte a un empleado sobre un plazo de inscripción abierta para la atención médica podría atraer suficientes clics para causar daños razonables. Los empleados pueden sentir tanto el miedo a perder la fecha límite como la necesidad de obedecer el comando de registrarse antes de que la fecha límite haya pasado, posiblemente haciendo clic en el enlace e ingresando información personal o descargando malware antes de darse cuenta del error.
Aunque la mayoría de los intentos de phishing centrados en el negocio fracasan, los que hacer el trabajo puede ser costoso.
- De acuerdo con Cofense, miEl entretenimiento, las redes sociales y las recompensas / reconocimiento fueron los principales motivadores para los intentos exitosos de phishing contra empleados de negocios. (Fuente: Cofense)
- De los correos electrónicos de phishing basados en “entretenimiento”, “social” y “recompensas” dirigidos a empresas, Las tarjetas electrónicas de vacaciones representan casi el 25 por ciento de todos los escenarios de phishing que funcionaron. (Fuente: Cofense)
- “Las estafas de phishing relacionadas con el miedo “, la” urgencia “y la” curiosidad “fueron pobladas principalmente por intentos de phishing” State Bar Association: Grievance Filed “ con más del 44 por ciento para esas categorías de manipulación emocional. (Fuente: Cofense)
- Los correos electrónicos de “beneficios para empleados” también fueron un buen cebo de phishing para los empleados, como tales, los correos electrónicos tenían una tasa de “toma” del 39,2 por ciento. (Fuente: Cofense)
- Y lo que podría considerarse huevo en las caras de los empleados de negocios en todas partes, “¡Molde encontrado en la oficina!” Tenía una tasa de “toma” del 24.1 por ciento. Parece que aquellos que reciben dichos enlaces están bastante preocupados por los espacios de oficinas con moho. (Fuente: Cofense)
- En 2023, 76 por ciento de las organizaciones declararon que recibieron intentos de phishing. El 81 por ciento afirmó que recibió tales intentos en el primer trimestre de 2023. (Fuente: Wombat Security)
- El 45 por ciento de las organizaciones dijo que los intentos de phishing llegaron llamadas telefónicas (vishing) o mensajes de texto (smishing). (Fuente: Seguridad de Wombat)
Fuente: Seguridad de Wombat
- Los intentos de spear phishing parecen haber disminuido un 16 por ciento de 2016 a 2023, pero El 53 por ciento de los profesionales de infosec afirmaron que todavía los experimentaban. (Fuente: Seguridad de Wombat)
- Un poco de buenas noticias: Wombat Security encontró que las tasas promedio de clics en correos electrónicos de phishing disminuyeron en 2023. (Fuente: Seguridad de Wombat)
- Ciertas plantillas de phishing todavía tienen tasas de interacción muy altas. Seguridad de Wombat encontrada Las “Actualizaciones de seguridad de compras en línea” y el “Correo de voz corporativo de la persona que llama desconocida” tuvieron un 86% de tasas de interacción, mientras que las mejoras de correo electrónico corporativo tenían 89 por ciento Tasas de interacción. Wombat Security señala que las alertas de restablecimiento de contraseña de la base de datos y las plantillas de actualización del plan de evacuación del edificio tenían casi el 100 por ciento Tasas de interacción. (Fuente: Seguridad de Wombat)
- Adobe Flash, Adobe PDF, Java y Microsoft Silverlight siguen siendo grandes vectores de ataque para estafas de phishing. Las estafas a menudo se dirigen a personas con actualizaciones falsas, lo que agrava el riesgo de vulnerabilidad. (Fuente: Seguridad de Wombat)
- En 2023, Las infecciones de malware fueron el resultado más común de ataques exitosos de phishing contra empresas, con profesionales de infosec que informan una tasa de 49 por ciento de ataques de phishing exitosos que resultan en infecciones de malware. (Fuente: Seguridad de Wombat)
- El 38 por ciento de los ataques de phishing exitosos contra empresas resultaron en cuentas comprometidas. (Fuente: Seguridad de Wombat)
- Muchos profesionales de infosec informaron “Pérdida de tiempo”, “pérdida de dinero”, “interrupción del negocio” y “mayor carga en TI / aumento de llamadas al servicio de asistencia” como los peores impactos del phishing. (Fuente: Seguridad de Wombat)
- La mayoría de las empresas (64 por ciento) miden el costo del phishing a través de la pérdida de productividad para los empleados. (Fuente: Seguridad de Wombat)
- El 97 por ciento de las empresas utilizan filtros de correo electrónico / spam para bloquear los intentos de phishing. (Fuente: Seguridad de Wombat)
Fuente: Seguridad de Wombat
- Más empresas que nunca intentan protegerse contra el phishing. 76 por ciento de las empresas informaron que miden su susceptibilidad a los intentos de phishing en 2023, en comparación con 61 por ciento quien hizo ese reclamo en 2014. (Fuente: Wombat Security)
- La capacitación de los empleados contra el phishing también ha alcanzado un máximo histórico, con 95 por ciento de las empresas que informan que ahora capacitan a los empleados para identificar y evitar ataques de phishing. Seguridad de Wombat)
- ¿Hay consecuencias de los empleadores por hacer clic en correos electrónicos de phishing?? El 45 por ciento de las empresas informaron que tienen consecuencias en el lugar. El 74 por ciento de las consecuencias estatales implican el asesoramiento de un gerente, mientras que el 25 por ciento informó la eliminación del acceso a los sistemas. El 11 por ciento informa que los empleados despedidos hacen clic en ataques de phishing, mientras que solo el 5 por ciento informa que imponen sanciones monetarias. (Fuente: Seguridad de Wombat)
- Las empresas estadounidenses son las más atacadas por los ataques de phishing, con El 57 por ciento de las empresas estadounidenses informaron intentos en 2023. (Fuente: Seguridad de Wombat)
- Las empresas estadounidenses tienen más probabilidades que las del Reino Unido de evaluar la susceptibilidad. El 86 por ciento de las organizaciones de EE. UU. Realizan tales evaluaciones, frente al 53 por ciento de las organizaciones del Reino Unido. (Fuente: Seguridad de Wombat)
- Trend Micro espera que los ataques de Business Email Compromise (BEC) (phishing) generen pérdidas de $ 9 mil millones para las empresas en 2023. (Fuente: Trend Micro)
- Según los datos de Internet Crime Complaint Center, los archivos adjuntos maliciosos más comunes en los correos electrónicos de phishing fueron: órdenes de compra, pagos, facturas y recibos.
Número de intentos de phishing por asunto / enfoque del correo electrónico. Fuente: Trend Micro
- Trend Micro confirmó muchos intentos de phishing contra empresas que involucran dominios similares a menudo intercambian letras fáciles de confundir, como “u” y “v” o “t” y “f”. Reemplazar minúsculas o mayúsculas “i” con minúsculas “l” también es un truco común. (Fuente: Trend Micro)
- Los correos electrónicos no deseados suelen ser bastante pequeños. Alrededor del 40 por ciento de los correos electrónicos no deseados tenían solo 2 KB de tamaño. (Fuente: Kaspersky)
- Trojan-Downloader.JS.Sload fue el malware más comúnmente encontrado ubicado en correos electrónicos de phishing. (Fuente: Kaspersky)
- Facebook, Microsoft y PayPal fueron las 3 principales organizaciones cuyos nombres se usaron en intentos de phishing en 2023, según Kaspersky Los números son los siguientes: Facebook: 7,97 por ciento; Microsoft: 5.57 por ciento; PayPal: 4,50 por ciento. (Fuente: Kaspersky)
- Las estafas de phishing que conducen a sitios relacionados con la banca fueron las más grandes en 2023, con el 27 por ciento de las estafas de phishing que dirigen a las víctimas hacia sitios relacionados con la banca de algún tipo. Los “sistemas de pago” (16 por ciento) y los “portales globales de Internet” (13.5 por ciento) ocuparon los siguientes primeros lugares. (Fuente: Kaspersky)
Fuente: PhishingLabs
- PhishingLabs descubrió que los ataques contra compañías SaaS (Software as a Service) crecieron dramáticamente. El servicio registró un 237 por ciento de aumento en ataques de phishing contra la industria SaaS. (Fuente: PhishingLabs)
- Las redes sociales también vieron un gran aumento en los ataques de phishing, con un aumento del 190 por ciento. (Fuente: PhishingLabs)
- Positivamente, los servicios gubernamentales vieron una disminución del 70 por ciento en los ataques de phishing. (Fuente: PhishingLabs)
¿Los consumidores estadounidenses son realmente menos conscientes de las estafas de phishing??
Si seguiste antes, este hecho obtenido a través de Wombat Security puede haberte destacado:
“Los alemanes y los residentes del Reino Unido también tenían más probabilidades de definir con éxito el phishing en comparación con sus homólogos estadounidenses. Más del 70 por ciento de los alemanes y los residentes del Reino Unido podrían definir el phishing correctamente, en comparación con solo el 61 por ciento de los encuestados de los Estados Unidos “.
Los datos de la encuesta no siempre son precisos, y no está claro cómo Wombat Security realmente formuló su pregunta. Si bien puede haber algo de verdad en las afirmaciones de Wombat Security, la forma en que los consumidores buscan en línea al menos puede ofrecer más claridad sobre la falta de conocimiento y / o interés de los estadounidenses en las estafas de phishing.
Tendencias de búsqueda de phishing en EE. UU.
Los datos de tendencias de Google parecen respaldar los datos de la encuesta de Wombat Security, al menos hasta cierto punto. Según los volúmenes de búsqueda disponibles a través de Google Trends, existe la posibilidad de que los residentes de EE. UU. No estén familiarizados con el término “phishing” o no se preocupen lo suficiente por el problema, al menos, no lo suficiente como para investigarlo más a fondo. Si los consumidores estadounidenses son Para conocer mejor el phishing como concepto, hay pocos datos de búsqueda que mostrar. Si bien puede ser cierto que, en general, los usuarios de Internet de EE. UU. Están mejorando en ser más cautelosos sobre lo que hacen clic, los datos de Google Trends revelan muy pocos cambios en al menos los últimos 10 años en cuántas personas en los EE. UU. Utilizan la búsqueda término “phishing”.
Fuente: Tendencias de Google
Catorce años de datos de Google Trends revelan que los volúmenes de búsqueda han disminuido en general desde que existió un gran interés a principios de la década de 2000. Recientemente ha habido un ligero aumento en el interés, pero puede ser necesario más tiempo para ver si eso se estabiliza hacia el promedio de la última década..
Sin embargo, hay una excepción en los datos:
El 3 de mayo de 2023, el volumen de búsqueda de Google de “phishing” en EE. UU. Explotó literalmente con un aumento de volumen para el término que nunca se había experimentado en 14 años de datos de búsqueda.
¿La causa? Una estafa de phishing dirigida a personas que utilizan el servicio Gmail de Google. Muchos medios de comunicación en el país informaron sobre la estafa que el interés en el phishing no solo alcanzó el punto más alto en 5 años en los EE. UU., Sino que alcanzó un punto alto en todo el historial de búsqueda de Google para el término.
Esto refleja algunas posibilidades interesantes para los consumidores estadounidenses y su interés en el phishing. Primero, podría ser que muchos consumidores en los EE. UU. Ya sepan sobre phishing, por lo que simplemente no lo están buscando. Y, por supuesto, existe la posibilidad de que muchos consumidores estadounidenses no estén al tanto de la suplantación de identidad, lo que se correlacionaría con los datos de la encuesta de seguridad de Wombat.
Sin embargo, es posible que muchos consumidores no conozcan específicamente el término “phishing” y, en cambio, utilicen una terminología diferente a la nuestra en informática y periodismo..
Tomar vishing, o phishing de voz, por ejemplo. Estos tipos de estafas están aumentando dramáticamente en los EE. UU., Ya que el Registro Nacional de No Llamar continúa demostrando ser lamentablemente ineficaz. El gobierno de los EE. UU. Puede haber roto una gran estafa telefónica del IRS este año, pero apenas ha afectado a aproximadamente 82 millones de llamadas automáticas por día que ahora reciben los consumidores estadounidenses.
Para ser justos con los consumidores, la mayoría de los intentos de phishing se dirigen a las empresas, por lo que menos consumidores usarán Google para buscar el término. También es posible que muchos consumidores no se vean afectados por los intentos de phishing, especialmente gracias a los filtros de spam efectivos en los servicios de correo electrónico y al software anti-phishing incluido con la mayoría de los programas de software antivirus. (Dicho esto, Slice Intelligence informa que las ventas anuales de software AV en los EE. UU. Fueron abajo 38.7 por ciento.)
Sin embargo, otros términos asociados con el phishing muestran volúmenes de búsqueda cada vez mayores en los EE. UU. ¿Los dos que te vienen a la mente? “Estafas telefónicas” (a veces denominadas vishing) y “estafas de texto” (para estafas de mensajes de texto o SMS, a veces denominadas smishing).
Fuente: Tendencias de Google
Si bien más personas están interesadas en estafas de mensajes de texto que hace 14 años, las estafas telefónicas han despegado significativamente en el interés de volumen de búsqueda. Parece que este fue especialmente el caso en 2014. Ese aumento que se ve en los datos de volumen de búsqueda de Google para “estafas telefónicas” es de febrero de 2014, cuando los medios de comunicación en los Estados Unidos comenzaron a informar sobre una estafa telefónica importante para golpear a los consumidores: el “One- Timbre de teléfono “.
Esa estafa funcionó llamando a una víctima el tiempo suficiente para que el mensaje de “llamada perdida” apareciera en el teléfono. Si un usuario devuelve la llamada, se conectará a un servicio de entretenimiento para adultos que le cobró a la cuenta del usuario una tarifa de llamada internacional de $ 19.95 o, en ocasiones, una tarifa menor que los estafadores esperaban que pasara desapercibida en la factura telefónica de la víctima..
¿Son los estadounidenses realmente menos conscientes de lo que es el phishing? Tal vez. Pero también existe una buena posibilidad de que los consumidores estadounidenses simplemente utilicen una terminología diferente cuando hablen sobre los tipos de estafas asociadas con el phishing. También es posible que herramientas como los filtros de correo electrónico y el software AV hayan ayudado a reducir el impacto real en los consumidores lo suficiente como para que el impacto de las estafas de phishing haya sido más silencioso que en otras ubicaciones..
Después de todo, los usuarios de Internet de EE. UU. Ciertamente saben qué son las “estafas por correo electrónico” y las “estafas por teléfono”. Aún así, en comparación con “estafas telefónicas”, “estafas de texto” y “estafas por correo electrónico”, el término “phishing” representa un volumen mucho mayor de búsquedas en los EE. UU., Lo que indica que los consumidores estadounidenses no ignoran por completo el concepto y sus muchas formas.
Fuente: Tendencias de Google
Tendencias mundiales de búsqueda de “phishing”
Google Trends ofrece una visión comparativa en todos los países para los volúmenes de búsqueda. Al no pesar cada país en función de la exacta número de los usuarios que buscan un término y, en su lugar, utilizan más basado en el volumen comparación, es posible ver cómo los países se comparan en volúmenes de búsqueda con mayor precisión sin dar preferencia a aquellos países que simplemente tienen un mayor número de usuarios de Internet.
El tráfico de búsqueda es un poco revelador.
Solo por “phishing”, el Reino Unido recibió una puntuación de 71, en comparación con la de 52 en los Estados Unidos. Aunque es una palabra en inglés, los países donde el inglés no es el idioma principal en realidad superaron los datos de volumen de búsqueda de Google por “phishing”.
En el Reino Unido, el interés de búsqueda por el término “phishing” ha crecido en los últimos 14 años de datos de búsqueda de Google, lo que indica que hay al menos un creciente interés en phishing en ese país en lo que se refiere al uso específico de la palabra. Eso puede significar muchas cosas, incluida la posibilidad de que los residentes del Reino Unido estén más familiarizados con el término y se sientan cómodos usando la palabra “phishing” sobre otros conceptos relacionados, como “estafa de correo electrónico” o “estafa telefónica”.
De hecho, en el Reino Unido, hay una diferencia mucho mayor en el volumen de búsqueda entre los tres términos que en los Estados Unidos..
REINO UNIDO:
Fuente: Tendencias de Google
NOSOTROS:
Fuente: Tendencias de Google
Como se relaciona con el volumen general y las tendencias entre las dos naciones, parece que hay un creciente interés de búsqueda en los últimos años para ambas “estafas por correo electrónico”. El volumen de búsquedas de “estafas telefónicas” en los Estados Unidos y el Reino Unido también está creciendo. Sin embargo, los consumidores estadounidenses parecen estar más preocupados por las estafas telefónicas, mientras que los consumidores del Reino Unido están más preocupados por las estafas por correo electrónico..
Sin embargo, entre los dos países, parece que más residentes del Reino Unido están al menos lo suficientemente familiarizados y preocupados con el “phishing” para buscar el término en línea..
Spanish:
Es preocupante que, a pesar de que la mayoría de los consumidores han aprendido sobre los tipos comunes de estafas de phishing, todavía somos bastante malos para evitarlos en la práctica. Los delincuentes en línea siguen siendo creativos y persistentes, lo que significa que las estafas de phishing siguen siendo frecuentes. Además, una tendencia cada vez más problemática es el uso de direcciones seguras con https para “legitimar” los intentos de phishing. Aunque las tasas de susceptibilidad organizacional han disminuido, las estafas de phishing siguen siendo lucrativas para los delincuentes en línea. Es importante seguir educando a los consumidores y empleados de negocios sobre cómo identificar y evitar las estafas de phishing.