Los correos electrónicos de phishing son el origen del 90% de los ataques a las empresas
Los correos electrónicos de phishing son el origen del 90% de los ataques a las empresas
7 de maig de 2024

El correo electrónico es una de las principales innovaciones tecnológicas que ha revolucionado la manera de entender el mundo, así como también ha reconfigurado el modelo de negocio. Desde su invención en el 1965, la evolución de este medio de comunicación ha sido transgresora, y según datos de Statista, ya eran más de 4.260 millones de usuarios los que empleaban el correo electrónico en 2022 y la cantidad de emails enviados en esa misma fecha ascendía a 330.000 millones, con un pronóstico de crecimiento del 17,8% hasta 2026. No obstante, el elevado uso de esta tecnología lo ha convertido también en una de las más vulnerables: según Tecnopedia, se suceden más de 3.400 millones de correos electrónicos diarios de phishing, siendo estos ataques los responsables del 90% de las violaciones de datos.

Con motivo del Día Nacional del Email, Check Point® Software Technologies Ltd., proveedor líder en soluciones de ciberseguridad en la nube basadas en IA, ha querido revisar la evolución del email, para ver cómo nació y se desarrolló hasta llegar a ser uno de los principales medios de comunicación en la actualidad, y a su vez, el principal punto de ataque de los ciberdelincuentes. Según fuentes de Check Point Software, en la actualidad, más del 90% de los ataques a las empresas se original por correos electrónicos maliciosos. En los últimos treinta días, el 62% de los archivos maliciosos se han distribuido a través de email, y se ha demostrado que uno de 379 emails contiene este tipo de archivos, siendo el formato PDF el más común, con un porcentaje del 59,3% de frecuencia.

Check Point Software también revela cómo predomina el phishing en diferentes regiones: en Europa, una organización está siendo atacada una media de 871 veces por semana en los últimos 6 meses, mientras que el 89% de los archivos maliciosos se enviaron por correo electrónico. En África, los datos son aún más alarmantes: una organización es atacada una media de 2.042 veces por semana, mientras que el 77% de los archivos maliciosos se envían por correo electrónico.
La evolución desde el primer correo electrónico

El email se inventó en 1965 por un grupo de investigadores del Instituto Tecnológico de Massacahusetts (MIT). Fue el primer sistema de mensajería electrónica de uso interno, aunque en aquel momento difería mucho de lo que se conoce en la actualidad. En 1971, Ray Tomlinson inventó el sistema de correo electrónico con una infraestructura similar a la actual: se trataba de un buzón digital personal en el que podías recibir mensajes.

El email comenzó a utilizarse como método para hacer negocios a partir de 1978, cuando se inició la primera campaña de marketing por correo electrónico. El responsable de esta tarea fue Gary Thuerk. Sin embargo, el correo electrónico estuvo restringido al uso empresarial hasta finales de la década de los 80. Microsoft Mail fue el primer programa lanzado para usuarios, que a su vez incorporó la opción de añadir archivos adjuntos en 1992. A partir de ese momento, comenzaron a surgir otras opciones de buzones electrónicos: Microsoft Outlook en 1993, Hotmail en 1996, Yahoo Mail y Gmail.

El email ha sido una de las fórmulas de distribución de malware más recurrentes, con ataques tan significativos como Creeper o Happy99, provocando desastres corporativos como WannaCry (3.800 millones de euros) o MyDoom (34.000 millones de euros).
Los ataques phishing son una de las fórmulas más empleadas para la distribución de malware y ransomware.

Este tipo de ciberamenazas comenzaron en 1996, cuando se usó por primera vez el término por America Online (AOL). Los ciberdelincuentes creaban números de tarjetas de crédito al azar y abrían nuevas cuentas en AOL, haciéndose pasar por empleados del propio servicio para robar las credenciales de los usuarios. Más tarde, en la década de 2000, surgió el concepto de ‘Spray and Pray’, una campaña de phishing en la que se suplantaba a una marca conocida para estafar a clientes potenciales y robar sus credenciales.

Esta amenaza ha evolucionado con el tiempo empleando técnicas sofisticadas como la suplantación de identidad y poniendo al servicio la Inteligencia Artificial y la tecnología DeepFake. La suplantación es una técnica donde el uso de IA es fundamental: el atacante falsifica la dirección de correo electrónico para hacerse pasar por otra persona u empresa con el objetivo principal de engañar al destinatario haciéndole creer que el correo proviene de una fuente legítima. Los ataques de ransomware utilizan muy a menudo este tipo de métodos para cifrar los archivos de la víctima o bloquear todo el sistema hasta que se pague el rescate. Según Check Point Software, el 10% de las empresas a nivel mundial han experimentado ataques de ransomware, lo que representa un aumento del 33% en comparación con el año anterior.

El alcance de los ataques de phishing es ilimitado y afecta principalmente a las grandes corporaciones: según Check Point Research (Brand Phishing Report Q1 2024) sobre ataques phishing, Microsoft fue el más atacado (38% de los ataques de phishing a nivel mundial), seguido de Google y LinkedIn. Este tipo de amenazas puede derivar en la filtración de datos a gran escala, como ha pasado recientemente con el conocido caso “Mother of Breaches” sucedido este enero de 2024, con una filtración de más de 26 mil millones de registros que contiene datos de usuarios de LinkedIn, Twitter, Tencent y otras plataformas.


https://cybersecuritynews.es/los-correos-electronicos-de-phishing-son-el-origen-del-90-de-los-ataques-a-las-empresas/

ARTICLES PUBLINET
5 consejos del CEO de Instagram para aumentar tu alcance… en Instagram.
14 de novembre de 2025

El CEO de Instagram, Adam Mosseri, ha compartido una serie de recomendaciones para mejorar el rendimiento de los contenidos en la plataforma y captar la atención de los usuarios desde los primeros segundos. Aquí te resumimos los 5 consejos clave que pueden...

Leer más...
Cómo aumentar ingresos y fidelización con una plataforma de recomendaciones.
14 de novembre de 2025

Hoy en día, las marcas que logran relaciones sólidas y duraderas con sus clientes son las que realmente triunfan. Pero más allá de vender productos, el verdadero desafío es convertir a esos clientes en embajadores de la marca. Para ell...

Leer más...
Notícies
Shein y Francia en pie de guerra: el Gobierno quiere suspender la plataforma por tiempo indeterminado.
14 de novembre de 2025

Existe una gran paradoja en Francia: la plataforma de moda china Shein tiene 25 millones de usuarios activos en el país (aproximadamente el 36% de la población total de Francia), siendo este uno de los principales mercados en Europa junto con Estados Unido...

Bizum se alía con Minimalism para lanzar La Bizumería, una inesperada tienda online de prendas de edición limitada.
14 de novembre de 2025

Vale, sabemos que Bizum lo ha hecho suficientemente bien en los últimos años como para consolidarse como una de las formas de pago preferidas por los españoles y convertir a su propia marca en parte de nuestro lenguaje cotidiano (¿quié...

Meta Vibes llega a España: ya puedes probar su feed de vídeos cortos creados con IA.
14 de novembre de 2025

A finales de septiembre te hablamos del lanzamiento de Vibes de Meta, una novedad de alcance limitado, que dejaba fuera a mercados tan importantes como la UE y, claro, a España con ella.  La nueva apuesta de Mark Zuckerberg por el vídeo corto generado...