Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

El mercado del “Phishing as a Service” y cómo el ciberdelito profesionalizó su oferta

En los últimos años desde ESET, compañía líder en detección proactiva de amenazas, se observa el auge de un servicio clandestino que preocupa a expertos en ciberseguridad: el Phishing as a Service (PaaS). Este fenómeno, que florece en la Dark Web y sorprendentemente también en la Clear Web, se está convirtiendo en una amenaza creciente.

El phishing es una técnica que busca engañar a las personas para que revelen información confidencial, como contraseñas o datos de tarjetas de crédito, haciéndose pasar por una entidad de confianza. Si bien este método ha existido durante décadas, su comercialización como servicio es relativamente nueva.

A través del Phishing as a Service, incluso los actores con habilidades técnicas limitadas pueden lanzar ataques de phishing. Por una tarifa, los proveedores ofrecen todo lo necesario: desde sitios web falsificados hasta campañas de correo electrónico masivo y técnicas de evasión de detección.

Ejemplo de sitio falso simulando ser la tienda oficial de marca de ropa.

La Dark Web, una parte oculta del internet que no está indexada por motores de búsqueda convencionales y es accesible a través de navegadores específicos como Tor. Según ESET ha sido durante mucho tiempo un mercado negro para todo tipo de actividades ilegales, y es ahí donde el PaaS ha encontrado un terreno fértil.

Por menos de $100, uno puede comprar acceso a una plataforma PaaS con plantillas actualizadas de sitios web populares, garantizando que el aspecto y la sensación sean lo más realistas posible. Además, algunos servicios incluso ofrecen garantías de “satisfacción”, prometiendo un cierto número de “víctimas” exitosas.

Diagrama inspirado en el diseño elaborado por el Laboratorio Nacional de Argonne

Lo que es aún más alarmante para ESET es la migración de estos servicios a la Clear Web (o surface web), el internet que usamos diariamente. Disfrazados bajo la apariencia de pruebas de seguridad o entrenamientos anti-phishing, algunos sitios en la web convencional ofrecen herramientas y servicios que pueden ser utilizados para actividades maliciosas. Estos servicios, al operar en un área gris, hacen que sea aún más difícil para las autoridades rastrear y cerrar dichos sitios, al igual que viene sucediendo hace un tiempo con los sistemas de mensajería como Telegram que son elegidos por los ciberdelincuentes.

Ejemplo de canal de Telegram ofreciendo Phishing as a Service

“La proliferación del PaaS demuestra que la demanda de técnicas de phishing está en aumento y hace más de una década viene siendo la técnica predilecta por los atacantes para desplegar sus ataques, en esta línea es crucial que las organizaciones y los individuos estén informados y tomen medidas proactivas para protegerse.”, comenta Mario Micucci, Investigador de Seguridad Informática de ESET Latinoamérica.

Según ESET, la educación es la primera línea de defensa. Reconocer señales de phishing y saber cómo actuar puede ser la diferencia entre mantenerse seguro y convertirse en una víctima.

“En esta era digital, donde las amenazas evolucionan constantemente, es esencial mantenerse un paso adelante de los ciberdelincuentes. La lucha contra el PaaS no solo depende de la tecnología, sino también de la conciencia y la educación.”, concluye Micucci de ESET.

Lo Más Reciente

Cómo la IA está transformando la gestión de activos

Mercer, un negocio de Marsh que ayuda a clientes...

El nuevo poder del Estado: Gemelo Digital Social

Argentina acaba de anunciar el Gemelo Digital Social: una...

Newsletter

Recibe lo último en noticias e información exclusiva.

Cómo la IA está transformando la gestión de activos

Mercer, un negocio de Marsh que ayuda a clientes a alcanzar sus objetivos de inversión, dar forma al futuro del trabajo y mejorar los...

El 78% de los trabajadores ya usa IA cada semana, pero la cultura organizacional frena su impacto

La inteligencia artificial (IA) ya forma parte de la rutina laboral de millones de personas. Redactar, resumir información, analizar datos o resolver tareas complejas...

Gartner advierte sobre cuatro amenazas críticas que requieren mejoras urgentes por parte de los líderes en ciberseguridad

De acuerdo con Gartner, existen cuatro amenazas críticas e impredecibles en las que los atacantes tienen una ventaja significativa para explotar con éxito las...