Appgate plantea: El phishing ya no engaña; ahora vende servicios completos para cometer fraudes

Por Diana Payan
Manuel Giraldo, director senior de Prevención a fraude en Appgate en Latinoamérica

El Phishing as a Service profesionaliza el fraude digital y facilita ataques sin conocimientos técnicos. Con Appgate 360 Fraud Protection, los integradores pueden ofrecer protección proactiva basada en Zero Trust e Inteligencia Artificial.

El phishing dejó de ser una campaña aislada basada en ingeniería social para convertirse en una industria organizada que comercializa ataques bajo demanda. El modelo Phishing as a Service (PhaaS) permite que cualquier persona, incluso sin conocimientos técnicos, despliegue campañas sofisticadas capaces de robar credenciales, comprometer identidades digitales y abrir la puerta a ataques como ransomware.

Para el canal de distribución y los integradores de soluciones, esta evolución representa tanto un riesgo para sus clientes como una oportunidad para desarrollar nuevos servicios administrados de prevención de fraude.

La ingeniería emocional reemplazó a la ingeniería social

Los atacantes ya no dependen únicamente de correos mal redactados o mensajes evidentes. Hoy utilizan tácticas de ingeniería emocional, diseñadas para provocar miedo, urgencia o ansiedad.

Un correo electrónico informa sobre una supuesta compra con tarjeta bancaria, una cuenta bloqueada o un paquete pendiente de entrega. El objetivo es inducir al usuario a llamar a un número falso, abrir un enlace o entregar voluntariamente sus credenciales.

De acuerdo con Manuel Giraldo, director senior de Prevención a Fraude para Latinoamérica en Appgate, estos ataques se comercializan como un servicio completamente configurable.

«El Phishing as a Service es una oferta completa que los atacantes customizan considerando la ubicación geográfica, las instituciones objetivo y el tipo de víctimas que buscan comprometer».

Además de las plantillas de ataque, los kits incluyen soporte técnico y herramientas que facilitan su operación, reduciendo la barrera de entrada para los delincuentes.

El phishing se concentra en sectores de alto valor

Según datos compartidos por Appgate, el 35% de las campañas de phishing detectadas en Latinoamérica se dirigen contra:

  • Bancos
  • Fintech
  • Empresas de retail
  • Programas de lealtad

Sin embargo, las consecuencias ya no se limitan al robo de información bancaria.

Una identidad comprometida permite acceder a servicios de correo electrónico, redes sociales, plataformas de streaming y otros servicios digitales desde donde los atacantes obtienen información suficiente para construir fraudes cada vez más personalizados.

En el ámbito empresarial, el robo de credenciales suele convertirse en la puerta de entrada para:

  • Ataques de ransomware.
  • Robo de información confidencial.
  • Fraude financiero.
  • Compromiso de infraestructura crítica.

«El phishing ya no es un ataque artesanal; es un ataque digital que se combate cuando las empresas instauran una estrategia Zero Trust y soluciones capaces de detectar amenazas de forma proactiva», afirmó Giraldo.

Te interesa leer: EL FRAUDE DIGITAL SE INDUSTRIALIZA Y ABRE NEGOCIO RECURRENTE PARA CANALES DE CIBERSEGURIDAD: APPGATE

Appgate apuesta por una protección de múltiples capas

Para responder a esta nueva generación de amenazas, Appgate desarrolló Appgate 360 Fraud Protection, una plataforma diseñada para observar el ciclo completo del ataque y actuar antes de que el fraude se materialice.

La solución integra varias tecnologías especializadas.

Appgate Brand Guardian

Identifica campañas de phishing, suplantación de identidad en redes sociales y filtraciones de información en la web oscura.

Su función es localizar estos activos maliciosos y desactivarlos antes de que afecten a usuarios o empresas.

Appgate 360 Risk Control

Analiza el riesgo en tiempo real mediante inteligencia contextual y biometría del comportamiento.

La plataforma determina si quien realiza una operación corresponde realmente al usuario legítimo o si existe un intento de suplantación.

360 Adaptive Authentication

Implementa autenticación adaptativa con mecanismos como:

  • Códigos QR.
  • Notificaciones push.
  • Verificaciones inteligentes según el nivel de riesgo.

El objetivo es reforzar la identidad sin introducir fricciones innecesarias para el usuario.

IA para automatizar la prevención

La plataforma incorpora Inteligencia Artificial para automatizar procesos de validación y reducir intervenciones manuales.

Esta capacidad permite acelerar la respuesta ante amenazas emergentes y disminuir la carga operativa de los equipos de seguridad.

El costo del fraude multiplica la inversión en prevención

Uno de los argumentos comerciales que Appgate presenta al canal es el impacto económico que genera un fraude consumado.

Cuando una organización es víctima de fraude debe:

  • Reembolsar recursos a clientes afectados.
  • Ejecutar investigaciones forenses.
  • Implementar nuevas medidas de seguridad.
  • Corregir vulnerabilidades.
  • Restaurar procesos operativos.

Según Giraldo, el costo total posterior al fraude puede alcanzar hasta cinco veces el monto originalmente defraudado.

«Una herramienta como Appgate 360 Fraud Protection prácticamente se paga sola. En los primeros seis meses los clientes comienzan a identificar riesgos y, en el caso de Brand Guardian, los resultados pueden observarse desde el primer día».

Una oportunidad de negocio para los integradores

Más allá de la protección tecnológica, Appgate posiciona esta plataforma como un habilitador de servicios de valor agregado para el canal.

Entre los beneficios que los socios pueden ofrecer a sus clientes destacan:

  • Mejor experiencia para el usuario final.
  • Menor número de operaciones fraudulentas.
  • Eliminación de fricciones operativas.
  • Automatización de verificaciones mediante Inteligencia Artificial.
  • Fortalecimiento de estrategias Zero Trust.

La compañía mantiene abierto su programa de socios para nuevos canales que cuenten con:

  • Capacidades de consultoría.
  • Conocimiento del mercado local.
  • Servicios propios de implementación o soporte.

Como parte del programa, los partners reciben capacitación técnica y comercial, acompañamiento en proyectos, actualización constante sobre amenazas emergentes y acceso a un portal con webinars y herramientas para acelerar las ventas.

El Omni Phishing será el siguiente reto

Para Appgate, la siguiente etapa en la evolución del fraude es el Omni Phishing, una modalidad donde el ataque combina simultáneamente varios canales de comunicación.

Un usuario puede recibir:

  • Un correo electrónico.
  • Un SMS.
  • Un mensaje por WhatsApp.
  • Una llamada desde un falso centro de atención.

Cada interacción refuerza la anterior hasta convencer a la víctima de entregar información sensible.

México continúa siendo uno de los países más afectados por este tipo de ataques y ocupa el segundo lugar en América Latina por número de empresas atacadas, de acuerdo con la información compartida por Appgate.

La creciente personalización de las campañas hará que su detección sea cada vez más compleja.

Recomendaciones para empresas y usuarios

Frente al crecimiento del Phishing as a Service, Giraldo recomienda que las organizaciones:

  • Implementen una estrategia permanente basada en Zero Trust.
  • Utilicen autenticación multifactor tanto para empleados como para clientes.
  • Reduzcan procesos manuales susceptibles de fraude.

Para los usuarios, las medidas más efectivas siguen siendo sencillas:

Activar autenticación de dos factores en todos los servicios digitales.

Desconfiar de mensajes que generen urgencia o presión.

Nunca proporcionar credenciales desde enlaces recibidos por correo o mensajería.

Confirmar cualquier alerta utilizando únicamente los canales oficiales.

También te puede gustar