{"id":207402,"date":"2025-12-10T15:52:58","date_gmt":"2025-12-10T19:52:58","guid":{"rendered":"https:\/\/primicias.net\/web\/?p=207402"},"modified":"2025-12-10T15:52:58","modified_gmt":"2025-12-10T19:52:58","slug":"ciberamenazas-acechando-en-la-epoca-festiva-2025-los-atacantes-avanzan-mas-rapido-automatizando-mas-y-capitalizando-completamente-la-temporada-de-compras","status":"publish","type":"post","link":"https:\/\/primicias.net\/web\/ciberamenazas-acechando-en-la-epoca-festiva-2025-los-atacantes-avanzan-mas-rapido-automatizando-mas-y-capitalizando-completamente-la-temporada-de-compras\/","title":{"rendered":"Ciberamenazas acechando en la \u00e9poca festiva 2025: los atacantes avanzan m\u00e1s r\u00e1pido, automatizando m\u00e1s y capitalizando completamente la temporada de compras"},"content":{"rendered":"<p dir=\"ltr\">Por: FortiGuard Labs de Fortinet<\/p>\n<p dir=\"ltr\">Cada a\u00f1o, la temporada navide\u00f1a trae consigo un previsible aumento de la actividad en l\u00ednea. Pero en 2025, el volumen de infraestructura maliciosa nueva, la actividad de vulneraci\u00f3n de cuentas y la explotaci\u00f3n selectiva de sistemas de comercio electr\u00f3nico ser\u00e1 notablemente mayor. Los atacantes comenzaron a prepararse con meses de antelaci\u00f3n, aprovechando herramientas y servicios que les permiten escalar ataques en m\u00faltiples plataformas, geograf\u00edas y categor\u00edas de comercios.<\/p>\n<p dir=\"ltr\">Para minoristas, instituciones financieras y cualquier negocio operando una infraestructura de e-commerce, el panorama de amenazas nunca ha estado m\u00e1s activo. El incremento de compras en l\u00ednea de este a\u00f1o, pagos digitales y eventos promocionales crean un ambiente propicio para explotaciones agresivas de los actores maliciosos.<\/p>\n<p dir=\"ltr\">El equipo de amenazas FortiGuard Labs de Fortinet, analiz\u00f3 datos de los \u00faltimos tres meses para identificar los patrones m\u00e1s significativos que est\u00e1n dando forma a la superficie de amenazas para la \u00e9poca navide\u00f1a 2025. Los descubrimientos revelan una tendencia clara: los atacantes se est\u00e1n moviendo m\u00e1s r\u00e1pido, automatizando m\u00e1s y capitalizando completamente las compras navide\u00f1as.<\/p>\n<p dir=\"ltr\">Esta columna resume los hallazgos m\u00e1s importantes del <a href=\"https:\/\/www.fortinet.com\/content\/dam\/fortinet\/assets\/threat-reports\/threat-report-overview-2025-holiday-season.pdf\" target=\"_blank\" rel=\"noopener\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.fortinet.com\/content\/dam\/fortinet\/assets\/threat-reports\/threat-report-overview-2025-holiday-season.pdf&amp;source=gmail&amp;ust=1765481489557000&amp;usg=AOvVaw0NcYHKb_RjDHeffsHAFdrz\">Reporte de FortiRecon sobre el Panorama de ciberamenazas para la \u00e9poca navide\u00f1a 2025<\/a>, elaborado por FortiGuard Labs, y ofrece una gu\u00eda para que las organizaciones pueden prepararse para el periodo de compras en l\u00ednea m\u00e1s ocupado del a\u00f1o.<\/p>\n<p dir=\"ltr\">La acelerada expansi\u00f3n de infraestructura maliciosa con tem\u00e1tica navide\u00f1a<\/p>\n<p dir=\"ltr\">Uno de los indicadores clave de la actividad prenavide\u00f1a de los atacantes es el registro de dominios. FortiGuard identific\u00f3 m\u00e1s de 18.000 dominios con tem\u00e1tica navide\u00f1a registrados en los \u00faltimos tres meses, incluyendo t\u00e9rminos como \u201cnavidad\u201d, \u201cblack Friday\u201d y \u201cflash sales\u201d. Por lo menos 750 de ellos fueron identificados como maliciosos. Esto indica que muchos dominios son a\u00fan considerados no maliciosos, representando un riesgo potencial.<\/p>\n<p dir=\"ltr\">Se produjo un aumento paralelo entre los dominios que imitaban a las principales marcas minoristas. Los atacantes registraron m\u00e1s de 19.000 dominios con tem\u00e1tica de comercio electr\u00f3nico, de los cuales 2.900 eran maliciosos. Muchos imitan nombres conocidos, a menudo con ligeras variaciones que son f\u00e1ciles de pasar por alto cuando los compradores se mueven r\u00e1pidamente. Estos dominios facilitan el phishing, las tiendas fraudulentas, las estafas con tarjetas de regalo y las estrategias de recolecci\u00f3n de pagos.<\/p>\n<p>&nbsp;<\/p>\n<p dir=\"ltr\">Un volumen r\u00e9cord de datos de cuentas robados propicia el abuso de credenciales<\/p>\n<p dir=\"ltr\">El informe tambi\u00e9n muestra un aumento notable en la disponibilidad y el uso de registros de robo de identidad. Durante los \u00faltimos tres meses, se recopilaron en mercados clandestinos m\u00e1s de 1,57 millones de cuentas de inicio de sesi\u00f3n vinculadas a importantes sitios de comercio electr\u00f3nico, accesibles a trav\u00e9s de estos registros. Estos registros contienen contrase\u00f1as almacenadas en el navegador, cookies, tokens de sesi\u00f3n, datos de autocompletado y huellas digitales.<\/p>\n<p>&nbsp;<\/p>\n<p dir=\"ltr\">Los mercados criminales ahora incluyen estos registros con filtros de b\u00fasqueda, puntuaciones de reputaci\u00f3n y sistemas de entrega automatizados. Esto reduce significativamente la barrera de habilidad del atacante, lo que permite el robo de credenciales, el robo de cuentas y las compras no autorizadas de forma r\u00e1pida.<\/p>\n<p>&nbsp;<\/p>\n<p dir=\"ltr\">Los mercados clandestinos muestran un claro aumento en los listados vinculados a la vulneraci\u00f3n del comercio electr\u00f3nico, y la magnitud refleja la organizaci\u00f3n de estas operaciones. Dado que la temporada navide\u00f1a trae consigo un mayor volumen de transacciones y un comportamiento de compra m\u00e1s r\u00e1pido, las cuentas comprometidas se mueven r\u00e1pidamente en estos mercados. Las sesiones robadas con historiales de compra activos son especialmente valiosas, ya que se asemejan mucho a la actividad leg\u00edtima del usuario y son mucho m\u00e1s dif\u00edciles de detectar en tiempo real.<\/p>\n<p>&nbsp;<\/p>\n<p dir=\"ltr\">\u00bfQue puedes hacer? Mejores pr\u00e1cticas<\/p>\n<p dir=\"ltr\">Un par de pasos pr\u00e1cticos, implementados con anticipaci\u00f3n, pueden reducir de manera significativa el riesgo de fraude, robo de cuentas y compromiso de p\u00e1ginas para realizar pagos. Las siguientes mejores pr\u00e1cticas subrayan lo que las organizaciones y consumidores pueden hacer para mantenerse protegidos ante las amenazas m\u00e1s comunes durante la \u00e9poca de compras navide\u00f1as 2025.<\/p>\n<p>&nbsp;<\/p>\n<h3 dir=\"ltr\">Mejores pr\u00e1cticas para las organizaciones<\/h3>\n<ul>\n<li dir=\"ltr\">\n<p dir=\"ltr\" role=\"presentation\">Mantener todas las plataformas de comercio electr\u00f3nico, plugins e integraciones de terceros actualizadas y eliminar todas aquellas que no est\u00e1n siendo utilizadas.<\/p>\n<\/li>\n<li dir=\"ltr\">\n<p dir=\"ltr\" role=\"presentation\">Reforzar el HTTPS en todos lados, y asegurar la sesi\u00f3n de cookies, p\u00e1ginas administrativas, y los flujos de pago.<\/p>\n<\/li>\n<li dir=\"ltr\">\n<p dir=\"ltr\" role=\"presentation\">Solicitar autenticaci\u00f3n multifactor (MFA) en cuentas administrativas de alto riesgo y reforzar pol\u00edticas de contrase\u00f1as seguras.<\/p>\n<\/li>\n<li dir=\"ltr\">\n<p dir=\"ltr\" role=\"presentation\">Utilizar herramientas de gesti\u00f3n de bots, limitaci\u00f3n de velocidad y detecci\u00f3n de anomal\u00edas para reducir el abuso de credenciales.<\/p>\n<\/li>\n<li dir=\"ltr\">\n<p dir=\"ltr\" role=\"presentation\">Mantener monitoreo de dominios enga\u00f1osos que buscan imitar a las marcas y actuar r\u00e1pido para poder bajarlos de la web.<\/p>\n<\/li>\n<li dir=\"ltr\">\n<p dir=\"ltr\" role=\"presentation\">Buscar por cambios de c\u00f3digo no autorizados y desplegar controles para detectar manipulaciones en p\u00e1ginas de pago o skimmers.<\/p>\n<\/li>\n<li dir=\"ltr\">\n<p dir=\"ltr\" role=\"presentation\">Centralizar el registro para monitorear acciones administrativas sospechosas, secuestro de sesiones o accesos inusuales a bases de datos.<\/p>\n<\/li>\n<li dir=\"ltr\">\n<p dir=\"ltr\" role=\"presentation\">Asegurarse de que sus equipos de fraude, seguridad y atenci\u00f3n al cliente sigan una ruta compartida de escalamiento de ciber eventos durante el per\u00edodo festivo.<\/p>\n<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h3 dir=\"ltr\">Mejores pr\u00e1cticas para usuarios finales<\/h3>\n<ul>\n<li dir=\"ltr\">\n<p dir=\"ltr\" role=\"presentation\">Verificar las URLs de sitios cuidadosamente antes de ingresar datos de inicio de sesi\u00f3n o informaci\u00f3n de pagos.<\/p>\n<\/li>\n<li dir=\"ltr\">\n<p dir=\"ltr\" role=\"presentation\">Utilizar tarjetas de cr\u00e9dito o procesadores de pago confiables que ofrezcan protecci\u00f3n en contra de fraude.<\/p>\n<\/li>\n<li dir=\"ltr\">\n<p dir=\"ltr\" role=\"presentation\">Activar la autenticaci\u00f3n multi-factor para compras, correo electr\u00f3nico y cuentas bancarias.<\/p>\n<\/li>\n<li dir=\"ltr\">\n<p dir=\"ltr\" role=\"presentation\">Evitar el uso de redes p\u00fablicas de Wi-Fi o utilizar VPN al hacer alguna compra o hacer transacciones financieras.<\/p>\n<\/li>\n<li dir=\"ltr\">\n<p dir=\"ltr\" role=\"presentation\">Ser cuidadosos con mensajes no solicitados o promociones poco realistas, particularmente aquellas relacionadas con entregas o descuentos.<\/p>\n<\/li>\n<li dir=\"ltr\">\n<p dir=\"ltr\" role=\"presentation\">Revisar los estados de cuenta del banco o tarjetas de modo regular para detectar cualquier cargo no autorizado a tiempo.<\/p>\n<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Por: FortiGuard Labs de Fortinet Cada a\u00f1o, la temporada navide\u00f1a trae consigo un previsible aumento de la actividad en l\u00ednea. Pero en 2025, el volumen de infraestructura maliciosa nueva, la actividad de vulneraci\u00f3n de cuentas y la explotaci\u00f3n selectiva de sistemas de comercio electr\u00f3nico ser\u00e1 notablemente mayor. Los atacantes comenzaron a prepararse con meses de &hellip;<\/p>\n","protected":false},"author":4,"featured_media":207403,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2},"jetpack_post_was_ever_published":false},"categories":[1],"tags":[],"class_list":["post-207402","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/primicias.net\/web\/wp-content\/uploads\/2025\/12\/unnamed-1.jpg","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/primicias.net\/web\/wp-json\/wp\/v2\/posts\/207402","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/primicias.net\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/primicias.net\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/primicias.net\/web\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/primicias.net\/web\/wp-json\/wp\/v2\/comments?post=207402"}],"version-history":[{"count":0,"href":"https:\/\/primicias.net\/web\/wp-json\/wp\/v2\/posts\/207402\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/primicias.net\/web\/wp-json\/wp\/v2\/media\/207403"}],"wp:attachment":[{"href":"https:\/\/primicias.net\/web\/wp-json\/wp\/v2\/media?parent=207402"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/primicias.net\/web\/wp-json\/wp\/v2\/categories?post=207402"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/primicias.net\/web\/wp-json\/wp\/v2\/tags?post=207402"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}