La ingeniería social es una táctica popular que muchos atacantes utilizan, desde sofisticados grupos geopolíticos y criminales hasta afiliados de Ransomware de bajo nivel y bandas de ciberdelincuentes. Estos atacantes emplean diversas tácticas, como phishing, pretextos, malware y deepfakes para manipular a las personas dentro de la organización objetivo. La ingeniería social tiene éxito cuando los atacantes ganan confianza, infunden miedo o manipulan a las víctimas para que comprometan la seguridad.
Entre los servicios financieros, una de las tácticas de ingeniería social más comunes es engañar a las víctimas para que descarguen y ejecuten malware. 9,8 de cada 1.000 usuarios son engañados para que descarguen malware cada mes. La siguiente es una lista de las cinco familias de malware más comunes encontradas en el último año, destacando múltiples descargadores de JavaScript Usar para entregar cargas útiles maliciosas, sistemas de dirección de tráfico Usar para redirigir a las víctimas a sitios maliciosos y la popular baliza Cobalt Strike Usar para controlar sistemas comprometidos.
Downloader.Nemucod es un descargador de JavaScript que ha entregado previamente Teslacrypt.
Trojan.FakeUpdater (a.k.a. SocGholish) es un descargador de JavaScript que ofrece varias cargas útiles, incluidas NetSupport RAT, RedLine Stealer y Cobeacon.
Downloader.SLoad (también conocido como Starslord) es un descargador que se utiliza a menudo para entregar Ramnit.
Trojan.Parrottds es un sistema de dirección de tráfico basado en JavaScript que ha estado infectando sitios web desde 2019 y ha sido utilizado para redirigir el tráfico a varias ubicaciones maliciosas.
Backdoor.Cobeacon es un agente malicioso creado por el software de operación de equipo rojo Cobalt Strike para mantener el control de un sistema comprometido.
Una de las técnicas de ingeniería social que utilizan los atacantes para distribuir Malware es alojar el malware en populares Servicios en la nube. De los 9,8 de cada 1.000 usuarios que descargan malware de aplicaciones en la nube cada mes, 1,7 descargan el malware de aplicaciones populares en la nube. Las principales aplicaciones por porcentaje de Organización con descargas de malware incluyen las aplicaciones de almacenamiento en la nube más populares y la popular Plataforma de código compartido GitHub, donde se alojan varias hacktools.

El phishing es la segunda técnica de ingeniería social más común, con 4,7 de cada 1.000 usuarios de servicios financieros que visitan un sitio de phishing cada mes. Mientras Netskope seguido un aumento global en el phishing durante el año pasado, las tasas de phishing en el sector de servicios financieros se mantuvieron relativamente estables, ya que las tasas en otros sectores se han puesto al día. Como se muestra en la siguiente figura, casi la mitad de los ataques de phishing imitaron aplicaciones en la nube e instituciones bancarias.

Microsoft fue la marca más comúnmente imitada entre los ataques de phishing en la nube, mientras que DocuSign y Adobe Baits también fueron frecuentemente Usar para robar credenciales de inicio de sesión para varios otros servicios.

El análisis de los remitentes de las páginas de phishing visitadas por las víctimas en los servicios financieros destaca una tendencia notable: el envenenamiento de la optimización de motores de búsqueda (SEO) sigue siendo una táctica popular para que las páginas de phishing aparezcan en los resultados de los motores de búsqueda donde las víctimas pueden tener su Proteja caído. Después de los motores de búsqueda, el tráfico restante a las páginas de phishing proviene de varias fuentes.
