suplantación de marca

¿Qué es la suplantación de marca?

La suplantación de marca es un ataque que imita a una empresa o marca de confianza para engañar a las víctimas y hacer que revelen información personal o confidencial.

Vea qué amenazas se ocultan hoy en su bandeja de entrada.

Nuestro escaneo gratuito de amenazas de correo electrónico ha ayudado a más de 12 000
organizaciones a descubrir ataques por correo electrónico avanzados.

¿Qué tipos de suplantación de marca existen?

Los tipos comunes de ataques de suplantación de marca incluyen:

  • La suplantación de identidad de servicios es un tipo de ataque de spear-phishing diseñado para hacerse pasar por una empresa conocida o una aplicación empresarial de uso común. Estos ataques se utilizan frecuentemente como punto de entrada para obtener credenciales y realizar la usurpación de cuentas. La suplantación de identidad en los servicios también se utiliza para sustraer información de identificación personal o información confidencial.
  • El secuestro de marcas es una forma común de phishing y una técnica de suplantación de identidad utilizada por los hackers. Ocurre cuando un atacante hace spoofing del dominio de correo electrónico de una empresa para hacerse pasar por la organización o por uno de sus empleados.

¿Cómo funciona la suplantación de marca?

En la mayoría de los ataques de suplantación de marca, los estafadores utilizan el correo electrónico para hacerse pasar por una entidad de confianza, como una empresa muy conocida o una aplicación empresarial usada habitualmente. Normalmente, los atacantes intentan que los destinatarios proporcionen las credenciales de la cuenta o hagan clic en enlaces maliciosos. A menudo, los atacantes utilizan técnicas de spoofing de dominios o dominios similares para que sus intentos de suplantación resulten convincentes.

Mediante plantillas diseñadas al detalle que suplantan a las principales marcas, los ciberdelincuentes pueden enviar un correo electrónico en el que le indican que se ha bloqueado su cuenta y le dan un enlace para restablecer la contraseña. A veces estos correos electrónicos le piden que revise su cuenta o un documento. Si hace clic en el enlace proporcionado, entrará en un sitio web de phishing; parece original, pero está diseñado para obtener sus credenciales de inicio de sesión. Si introduce su nombre de usuario y contraseña en el sitio falso, los delincuentes entonces ganan acceso a su cuenta real y pueden robar datos confidenciales, realizar Fraud financiero y lanzar más ataques dirigidos dentro de su organización.

Cómo protegerse contra la suplantación de marca

  • Bloquear ataques. Los ciberdelincuentes están ajustando sus tácticas para eludir las pasarelas de correo electrónico y los filtros de spam, por lo que necesita una solución que utilice inteligencia artificial para detectar y bloquear ataques de este tipo. Implante tecnología que utilice el aprendizaje automático para analizar los patrones normales de comunicación dentro de su organización, en lugar de depender únicamente de la búsqueda de enlaces o archivos adjuntos maliciosos. Esto permite a la solución identificar anomalías que podrían indicar un ataque.
  • Educar a los usuarios. Eduque a los usuarios sobre los ataques de suplantación de marca incorporándolos a la formación en concienciación sobre la seguridad. Asegúrese de que puedan reconocer estos ataques, entender su naturaleza fraudulenta y saber cómo denunciarlos. Utilice la simulación de suplantación de identidad de correos electrónicos, buzón de voz y SMS para formar a los usuarios para que sepan identificar los ciberataques. A continuación, pruebe la eficacia de la formación e identifique a los usuarios más vulnerables a los ataques.
  • Configurar informes y aplicación de DMARC. Puede obtener visibilidad sobre el fraud de dominio utilizando la autenticación DMARC para protegerse contra el spoofing de dominio y el secuestro de marca. Los informes de DMARC proporcionan visibilidad sobre cómo se utiliza su dominio de correo electrónico, lo que a su vez le permite establecer políticas de aplicación de DMARC que eviten la suplantación de su dominio.

Obtenga más información sobre la suplantación de marca

Términos relacionados

Lecturas complementarias

Cómo puede ayudar Barracuda

Barracuda Email Protection es una solución integral y fácil de usar que ofrece defensa de puerta de enlace, protección contra suplantación (de identidad) y phishing basada en API, respuesta ante incidentes, protección de datos, cumplimiento normativo y formación de usuarios. Sus capacidades pueden evitar la suplantación de marca:

  • Impersonation Protection es una solución de defensa de la bandeja de entrada basada en API que protege contra el compromiso del correo electrónico empresarial, la usurpación de cuentas, el spear phishing y otro fraud cibernético. Combina inteligencia artificial e integración profunda con Microsoft Office 365 en una solución integral basada en la nube.

    Su exclusiva arquitectura basada en API permite que su motor de IA estudie el historial de correo electrónico y aprenda los patrones de comunicación únicos de los usuarios. Bloquea los ataques de phishing que recopilan credenciales y llevan a la usurpación de cuentas y proporciona remediación en tiempo real.

  • La formación en concienciación sobre la seguridad es una solución de protección del correo electrónico y simulación de phishing diseñada para proteger a su organización contra ataques de phishing dirigidos. La formación en concienciación sobre la seguridad conciencia a los empleados para que entiendan las últimas técnicas de phishing de Social Engineering, reconozcan las pistas sutiles de phishing y eviten el fraud por correo electrónico, la pérdida de datos y el daño a la marca. La formación en concienciación sobre la seguridad convierte a los empleados de ser un posible riesgo para la protección del correo electrónico en una poderosa línea de defensa contra los ataques de phishing dañinos.