Fraudes de dominios en el retail

infoRETAIL.- Más del 85% de las principales marcas de retail ha detectado durante el año pasado dominios en los que se vendían falsificaciones de sus productos, según datos del estudio ‘2019 Domain Fraud Report’ elaborado por la empresa de ciberseguridad Proofpoint.

De hecho, cada empresa ha registrado una media de más de 200 detecciones de este tipo. Estos dominios con artículos falsificados disponen además de certificados de seguridad en una proporción mayor a la de otros tipos de dominios fraudulentos, lo que hace que parezcan como legítimos a ojos de los usuarios.

El 96% de las organizaciones ha observado coincidencias exactas entre su dominio de marca y otro de nivel superior o TLD diferente (por ejemplo: ".net" en lugar de ".com"). Asimismo, el 76% de empresas ha detectado dominios con una apariencia similar a los de su marca y que se hacían pasar por estas.

En el 94% de las organizaciones analizadas, Proofpoint ha identificado al menos un dominio fraudulento que se hacía pasar por la marca y que enviaba correos electrónicos en su nombre

Además, en el 94% de las empresas analizadas, Proofpoint ha identificado al menos un dominio fraudulento que se hacía pasar por la marca y que enviaba correos electrónicos en su nombre.

Muchos de estos dominios falsos despachan pocos emails, lo cual es un comportamiento típico en cuanto a ataques altamente dirigidos de ingeniería social. En cambio, los cibercriminales que se hacen pasar por marcas minoristas muy conocidas, especialmente aquellas con complejas cadenas de suministro, envían un mayor número de correos electrónicos para dirigirse a una base más amplia de clientes y socios.

“Al igual que muchos de los métodos de ataque de hoy en día, los fraudes de dominio tienen como objetivo atacar a los individuos antes que a la infraestructura de una organización, mediante el uso de ingeniería social, haciendo creer a los usuarios que el dominio al que acceden es auténtico”, comenta el director de Digital Risk Engineering de Proofpoint, Ali Mesdaq.

“Dado que las barreras de acceso a los registros de dominio son relativamente bajos, así como su fácil ejecución, resulta fundamental que las organizaciones permanezcan vigilantes en cuanto a posibles dominios sospechosos e infracciones que puedan suponer un riesgo para su empresa y sus clientes”, añade.