La Phishing en Servicios Financieros en H1 2026: Infraestructura de Bajo Costo y Nuevas Tendencias



El panorama de la phishing dirigido a instituciones financieras en Estados Unidos se ha expandido a través de una red fragmentada de proveedores de hosting, lo que dificulta contener la infraestructura fraudulenta. Investigaciones recientes de Netcraft revelan que casi 40,000 URLs de phishing únicas vinculadas a servicios financieros estadounidenses fueron detectadas en la primera mitad de 2026. Estas URL estaban respaldadas por 645 proveedores de hosting y 576 registradores, mientras herramientas de inteligencia artificial facilitaban a los atacantes moverse entre plataformas con rapidez.\n\nInfraestructura barata impulsa la multiplicación de campañas\nLa magnitud de la actividad se entiende mejor al examinar los servicios que soportan estos ataques, no solo los sitios fraudulentos. El hosting gratuito para desarrolladores y aplicaciones representó el 12.6% de las URL de phishing registradas contra servicios financieros en H1 2026. Esto implica que aproximadamente una de cada ocho campañas observadas se apoyaba en infraestructura a la que los atacantes podían acceder sin pagar tarifas de hosting convencionales. Netcraft detectó cambios sustanciales en el uso de infraestructuras entre el primer y el segundo trimestre, lo que sugiere que los delincuentes cambiaban de servicio cuando una infraestructura quedaba inaccesible o menos útil.\nLa IA facilita ese movimiento al ayudar a crear sitios web, reproducir páginas legítimas y desplegar infraestructuras maliciosas con menos esfuerzo técnico. Netcraft indica que constructores de sitios web basados en IA y herramientas de clonación están integrando cada vez más opciones de hosting web gratuito, reduciendo aún más el esfuerzo necesario para establecer campañas.\nLas marcas financieras impersonadas también muestran dónde se concentran los ataques dentro del sector durante el periodo analizado. Los proveedores de servicios de pago representaron el 37.2% de la actividad de phishing observada, siendo PayPal responsable del 80.6% de los ataques dentro de ese subsector. American Express representó el 72.8% de la actividad observada en redes de tarjetas, destacando cómo las campañas pueden centrarse en marcas reconocibles.\n\nOmegatech emerge como nueva fuente de infraestructura de ataque\nLa imagen de infraestructura se amplió con la aparición de Omegatech, un proveedor de hosting de pago con sede en las Seychelles, que inició operaciones en enero de 2026. Para junio, Netcraft asignó aproximadamente el 3% de los ataques de phishing observados contra servicios financieros estadounidenses a infraestructuras alojadas por Omegatech. Un grupo consistente contenía 16 dominios .es que generaron 585 URLs de ataque únicas entre el 25 de marzo y el 21 de abril de 2026. Esos dominios se utilizaron para impersonar 41 marcas financieras a través de subdominios, permitiendo que un único grupo apoyara campañas contra numerosas instituciones. Los datos de registro de muchos de esos dominios no estaban disponibles, limitando la visibilidad sobre las empresas responsables de registrar la infraestructura.\nLa aparición de Omegatech coincidió con la conclusión de una campaña severa que apuntaba a Fidelity Investments a través de la plataforma Darcula. Esa operación cayó a la mitad entre Q1 y Q2, después de haber contado con más de la mitad de la infraestructura de phishing que imitaba a Fidelity en periodos anteriores.\nMientras tanto, grupos norcoreanos con fines financieros y operadores criminales organizados continuaron persiguiendo bancos, servicios de criptomonedas y cuentas comprometidas. El cambio en la mezcla sugiere que los atacantes no dependen de una única plataforma, campaña o técnica para alcanzar a los clientes financieros.\n\nRecomendaciones para las organizaciones\n- Estar atento a dominios recién registrados y restricciones a enlaces sospechosos.\n- Fortalecer la verificación de empleados para prevenir intentos de suplantación.\n- Monitorizar de forma proactiva la infraestructura de hosting y registrar patrones de cambios entre proveedores.\n- Implementar controles de seguridad de URL y políticas de seguridad para servicios de pago y plataformas asociadas.\n\nFuentes y contexto\nEste análisis se apoya en el informe de Netcraft sobre el panorama de phishing en el sector financiero para H1 2026, que detalla el ecosistema de hosting, registradores y el impacto de herramientas de IA en la propagación de campañas maliciosas. Por último, se observa una actividad continua de actores con motivaciones financieras a nivel internacional, con énfasis en bancos, servicios de pago y plataformas de criptomonedas.

from Latest from TechRadar https://ift.tt/SBqRx73
via IFTTT IA