Estados Unidos, principal foco de procedencia de los incidentes de fraude online

La compañía de seguridad S21sec presenta los datos recogidos por su unidad de servicios antifraude durante los 9 primeros meses del año, mostrando una radiografía de las principales amenazas que afectan tanto a empresas e instituciones como a usuarios.

El estudio ha sido realizado gracias a la cooperación de clientes de S21sec y a la colaboración con Fuerzas y Cuerpos de Seguridad del Estado, junto a otros organismos y empresas internacionales.

Estados Unidos, país que alberga la gran mayoría de ISPs (Proveedores de servicios) del mundo, continúa ocupando, al igual que en años anteriores, el puesto número uno en cuanto a alojamiento de webs fraudulentas con un total de 1.105 casos entre incidentes de phishing, malware y redirectores, lo que supone casi más de un 35% de los casos detectados en los primeros 9 meses de 2011.

De los 2.265 incidentes de phishing detectados durante los primeros meses del año, 998 se alojaban en Estados Unidos, lo que supone el 44% del total de incidentes detectados.

En segundo lugar, muy distanciado de Estados Unidos, encontramos a Alemania con 176 incidentes y a España con 105. España pasa a ocupar el tercer lugar frente al puesto número trece que ocupaba en 2008 donde tan sólo 29 incidentes procedían de dentro del país.

Si observamos los incidentes de código malicioso, los ataques con origen en Estados Unidos siguen siendo los más numerosos con un total de 148 incidentes, casi un 30% de la totalidad, seguidos de aquellos procedentes de Brasil con 41 incidentes (un porcentaje mucho menor ya que sólo supone el 8%).

En el caso de los redirectores, técnica utilizada para dificultar el cierre de los sitios cambiando la redirección de la página de phishing de forma dinámica, Estados Unidos se erige como principal lugar de procedencia de los mismos registrando un 32% de los incidentes.

Además todo este escenario mundial se complica si tenemos en cuenta que cada uno de los países que alojan estas máquinas comprometidas tiene legislaciones diferentes, lo que ralentiza mucho los procesos de resolución de los incidentes para poder eliminar la amenaza. Esta situación es bien conocida por los cibercriminales y la aprovechan obteniendo con ello un nivel de ocultación muy difícil de rastrear.

2011 registra un descenso en el número de incidentes detectados

Durante los primeros meses del año, el número de incidentes registrados se ha reducido casi un 25% respecto a 2010, detectándose 3.109 incidentes frente a los 4.101 detectados entre enero y septiembre del pasado año. Los ataques ya no se dirigen exclusivamente al sector financiero sino que las mafias han ampliado su abanico de actuación y han puesto su punto de mira en otros sectores menos concienciados por los riesgos de seguridad. A pesar de esta apertura de objetivos de las mafias, las compañías cada vez adoptan más medidas contra el fraude online y son conscientes de la importancia de la seguridad digital dentro de su estructura para evitar y prevenir pérdidas económicas, daños a la reputación corporativa o fugas de información.

Hoy, existen bandas de delitos organizados que utilizan todos los recursos y tecnologías presentes en Internet para garantizar su anonimato y cometer todo tipo de fraudes. El objetivo que subyace en la mayoría de los ataques es económico, pero muchas veces convive con motivos políticos o relacionados con el espionaje industrial por lo que cada vez nos suena más familiar el concepto de ciberseguridad, cibercrimen y ciberguerra.

Evolución mensual de los incidentes de fraude online en 2011

El cibercrimen está originando que el espionaje, el filtrado de información y la sensación de impunidad estén llegando a un punto nunca visto anteriormente. El daño que puede suponer la infección de una máquina con acceso a información sensible muchas veces no es correctamente cuantificada ni valorada. El nivel de seguridad es muy importante, ya que la defensa ante una amenaza muy elaborada no es sencilla, y las consecuencias pueden ser muy serias. La velocidad con la que evolucionan los métodos de ataque es tan rápida que es prácticamente imposible detenerse un momento a reflexionar y mirar hacia atrás
Los incidentes de phishing, código malicioso y redirectores han registrado unas cifras similares durante los dos primeros meses del año (323 y 327 casos) disparándose durante el mes de marzo, mes en el que se registraron 455 incidentes. El resto del año, la cifra se mantiene constante (entre 260 y 284 incidentes registrados) comenzando a incrementarse vertiginosamente durante los meses de verano alcanzando su punto álgido en el mes de septiembre con 440 casos registrados.

Fuente

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies