Skip to main content

 

 

 

Noticias de Ecuadinamica

Netflix junto a Mastercard y Spotify se posicionan como las marcas mas suplantadas por ciberdelincuentes en las campanas globales de fraude por suplantacion de identidad que afectan a millones de usuarios

Los grupos de ciberdelincuentes estan intensificando sus ataques estrategicos al explotar la confianza que los usuarios depositan en marcas reconocidas con amplias bases de suscriptores y sistemas de pago integrados con el unico fin de ejecutar sofisticadas campañas de robo de datos personales y fondos financieros de manera masiva

Los grupos de ciberdelincuentes estan intensificando sus ataques estrategicos al explotar la confianza que los usuarios depositan en marcas reconocidas con amplias bases de suscriptores y sistemas de pago integrados con el unico fin de ejecutar sofisticadas campañas de robo de datos personales y fondos financieros de manera masiva
 

El cambio de estrategia en el cibercrimen global

La suplantacion de marcas de confianza como nueva forma de ataque

Los ciberdelincuentes han transformado radicalmente su forma de operar. Lejos de las antiguas campañas de phishing masivo basadas en listas de correo compradas en mercados ilicitos, los atacantes han perfeccionado una estrategia mucho mas efectiva: la suplantacion de marcas globales de gran reconocimiento. Al utilizar nombres que los usuarios manejan en su vida cotidiana, logran bajar la guardia de las victimas y generar una falsa sensacion de seguridad. Segun una reciente investigacion de Kaspersky, que utiliza datos anonimizados para analizar las tendencias de fraude, la plataforma de streaming Netflix se ha consolidado como la marca mas suplantada a nivel mundial. Este servicio de video encabeza la lista, siendo el protagonista del 28,42 por ciento de todas las paginas de phishing y estafas vinculadas a servicios y compras. Este fenomeno no es exclusivo de un solo sector, ya que gigantes como Apple y Amazon tambien sufren este constante asedio, ocupando lugares destacados en el ranking con un 20,55 por ciento y un 17,85 por ciento de los casos analizados, respectivamente. Spotify tambien forma parte de este podio con un 18,09 por ciento de incidencia. Segun explica Polina Tretyak, analista de Kaspersky Digital Footprint Intelligence, los delincuentes estan ampliando su enfoque. Ya no se limitan solo a bancos o tiendas online, sino que han identificado que los ecosistemas digitales de pago y entretenimiento ofrecen oportunidades mucho mas jugosas debido a la profunda integracion de estas marcas en la rutina diaria de los usuarios.

El impacto del fraude en diferentes regiones y plataformas

La evolucion de los ataques financieros y el auge del malware movil

La familiaridad con estas plataformas es precisamente lo que permite que el engaño tenga exito.
  Al tratarse de servicios basados en suscripciones, el robo de credenciales no solo facilita el acceso a la cuenta, sino que abre la puerta a la obtencion de datos personales valiosos para futuros ataques personalizados. A nivel europeo, Spotify destaca por su alta prevalencia en este tipo de ataques, mientras que en la region de Asia y el Pacifico, Apple se posiciona como el objetivo principal. Otras plataformas tambien presentan cifras significativas en el panorama global, tales como Shopify con un 3,99 por ciento, el grupo chino Alibaba con un 1,62 por ciento, eBay con un 1,26 por ciento, Taobao con un 1,2 por ciento, el minorista ruso Ozon con un 0,95 por ciento y la firma sueca IKEA con un 0,86 por ciento. El sector financiero ha experimentado un cambio de tendencia notable. Mientras que hace dos años PayPal dominaba el panorama de las estafas en sistemas de pago, actualmente Mastercard ha tomado la delantera, acaparando el 33,45 por ciento de las paginas de phishing de esta categoria. Por su parte, PayPal se sitúa en un 37,35 por ciento en el acumulado, aunque Visa ha irrumpido con fuerza alcanzando el 20,06 por ciento de los ataques, dejando atras a PayPal con un 11,72 por ciento y a American Express con un 3,87 por ciento. Aunque el malware bancario tradicional para PC parece haber disminuido, el peligro no ha desaparecido. El software malicioso diseñado para dispositivos moviles ha crecido 1,5 veces en el ultimo año, lo que demuestra que los criminales estan apostando por el dispositivo mas utilizado por los usuarios. España se mantiene en el top 3 de paises con mayor prevalencia de cuentas bancarias comprometidas por entidad.

El peligro persistente de los infostealers y la venta de datos

Medidas de proteccion ante el panorama de 2026

Uno de los mayores riesgos actuales es el aumento de los llamados infostealers, una tecnica de malware automatizado que extrae datos de las maquinas de las victimas y los envia a servidores controlados por los atacantes. Las detecciones de este tipo de amenazas han subido un 59 por ciento a nivel mundial. Esta practica alimenta el mercado negro en la dark web y canales de Telegram, donde el 74 por ciento de las tarjetas de pago comprometidas siguen siendo validas, permitiendo a los delincuentes realizar fraudes incluso meses despues de la brecha inicial. Los analistas advierten que la comercializacion de paquetes completos de informacion personal, conocidos como fullz, que incluyen documentos de identidad y direcciones, complica aun mas la situacion de cara al año 2026. Ante este escenario, la recomendacion para los usuarios es revisar constantemente los accesos no autorizados a sus plataformas de suscripcion y monitorizar sus movimientos bancarios. Por su parte, las organizaciones deben fortalecer sus estrategias de proteccion centradas en la verificacion de identidad, el monitoreo constante en tiempo real y la inteligencia de amenazas para contrarrestar campañas cada vez mas automatizadas y precisas.