El phishing se está volviendo más silencioso y peligroso. Aunque el volumen ha disminuido ~20% año tras año, la IA está acelerando los señuelos dirigidos y la actividad de acceso inicial.
Zscaler ThreatLabz descubrió cómo los atacantes están yendo cada vez más allá de la bandeja de entrada, explorando superficies de ataque expuestas, validando credenciales robadas y ejecutando tomas de control de cuentas dentro del tráfico cifrado.
En este informe descubrirá:
- El volumen de ataques de phishing está disminuyendo, pero se concentra en menos campañas con mayor tasa de conversión, que se integran en flujos de trabajo y sectores de confianza.
- La IA está acelerando tanto el realismo como la velocidad, lo que permite crear señuelos sofisticados y una rápida puesta en marcha y rotación de la infraestructura.
- El cifrado proporciona la cobertura predeterminada para el acceso inicial y limita lo que los equipos pueden detectar sin visibilidad TLS.
- El engaño pone de manifiesto las intenciones iniciales del atacante, exponiendo el escaneo, el sondeo y la validación de credenciales antes de que se establezca el acceso.
- Medidas prácticas para eliminar el riesgo de acceso inicial, incluyendo la reducción de la superficie de ataque, controles de identidad más estrictos y detección temprana de tomas de control.
Estadísticas clave de Zscaler
65.5%
Aumento interanual del phishing en el sector servicios
95.2%
Suplantación de identidad (phishing) realizada a través de canales cifrados.
89,9 millones