Qué es el brand spoofing
El brand spoofing es una técnica de estafa en línea que explota la suplantación de identidad. Esto significa que el atacante utiliza la identidad de una marca para fomentar acciones que conduzcan a la siguiente estafa. ¿Un ejemplo? Un mensaje de texto en nombre del Servicio de Impuestos Internos que le pide hacer clic en un enlace e introducir datos sensibles en una página web.
Hay varias herramientas que se explotan para el brand spoofing. La suplantación puede tener lugar a nivel de IP (IP spoofing), a nivel de dominio (domain spoofing), a través de un mensaje de correo electrónico (email spoofing), un mensaje de chat o un mensaje de texto.
La técnica implica la suplantación por parte del ciberdelincuente de una marca conocida y reconocible en un intento de robar credenciales u otra información potencialmente sensible. El brand spoofing es una técnica de ataque muy exitosa utilizada por los hackers para robar datos que se usarán en futuras estafas. Haciéndose pasar por una marca conocida por el destinatario, los atacantes engañan a las víctimas para que hagan clic en un enlace o en un archivo adjunto del correo electrónico.

Los riesgos del brand spoofing
Las consecuencias del brand spoofing pueden ser desastrosas para toda la organización a la que pertenece el empleado atrapado. Uno puede, de hecho, correr un riesgo personal, por ejemplo, introduciendo los datos de acceso a la banca en línea como resultado de hacer clic en un enlace a una página web, aparentemente del propio banco, o proporcionando datos de acceso a servicios de pago -donde quizás se haya configurado el método-, o, de nuevo, datos personales, de salud o de tarjetas de crédito, etc.
Esta información puede utilizarse de inmediato, por ejemplo, para cambiar los servicios a los que uno está suscrito, o para realizar compras con la tarjeta de crédito de la desafortunada persona. Además, también es fácil que la información personal recopilada se agrupe en paquetes de miles de datos para ofrecerlos en venta al mejor postor en la Dark Web.
Sin embargo, una actividad de brand spoofing dirigida a un empleado también puede tener consecuencias desastrosas para toda la red corporativa. Si, de hecho, los datos extorsionados implican acceso a aplicaciones corporativas (la cuenta de Office 365, por ejemplo), entonces es fácil que el ataque continúe dentro de la red. Esto podría significar el robo de datos corporativos o de usuarios y consumidores, cambios en la configuración de la red y las aplicaciones, bloqueo de actividades y, quizás, exigencias de rescate (ransomware).
También hay que considerar un riesgo reputacional para la marca. El usuario que se encuentra en el centro del brand spoofing tiende naturalmente a pensar que la propia marca es de alguna manera responsable. Aunque esto no sea cierto, el usuario puede pensar que la marca no anticipó el uso malicioso. Por otro lado, si un empleado se topa con el brand spoofing, se puede culpar a la empresa de incompetencia, con las obvias consecuencias para su reputación.
Protección DNS de última generación, totalmente basada en la nube y en la inteligencia artificial, y fácil de activar.
Cómo combatirlo
Como se mencionó, el brand spoofing utiliza varias herramientas. Las más comunes son el correo electrónico, los mensajes de chat y los mensajes de texto. Veremos, según la herramienta, cómo protegerse de sorpresas desagradables.
Hoy en día, es muy fácil reproducir una página o un sitio web entero, hasta el punto de que es difícil detectar la estafa. El brand spoofing a través de correo electrónico, el más común, implica utilizar una dirección de correo electrónico del remitente que es ligeramente diferente de lo que podría ser la dirección oficial, o, quizás, con el nombre del remitente visible (por ejemplo, Apple Support), que corresponde a una dirección de correo electrónico muy extraña que no es inmediatamente visible. Solo mediante una comprobación cuidadosa se puede evitar caer en la trampa.
Además, los mensajes pueden estar escritos en un inglés impecable, aunque esto a menudo no es el caso. Finalmente, los enlaces que aparecen en el mensaje de correo electrónico o sms pueden estar enmascarados (haga clic aquí) o acortados (bit.ly) de modo que la ruta real no sea inmediatamente visible.
En resumen, los estafadores de brand spoofing se han vuelto particularmente hábiles y juegan con la falta de atención, la prisa y la superficialidad del destinatario. A menudo, los mensajes exigen una acción inmediata y provienen de instituciones, creando ansiedad, que es el enemigo natural de la atención.
Además del brand spoofing a través de correo electrónico o mensajería, existen otros más elaborados (IP y domain spoofing) en los que se actúa directamente sobre la dirección IP de la marca o el nombre de dominio, creando ataques de cybersquatting (domain grabbing, domain squatting, typosquatting, etc.). No importa cómo se llamen, los objetivos son siempre los mismos: fraude o robo de datos personales y sensibles.
¿Cómo se combate un ataque de brand spoofing? Mediante el conocimiento previo y un filtro de navegación web. En primer lugar, es bueno saber que un banco o institución nunca enviaría correos electrónicos o mensajes de texto que pidan a los usuarios hacer clic en un enlace. A lo sumo, la institución enviará una alerta por correo electrónico, solicitando un contacto de seguimiento.
Ante un mensaje de texto sospechoso, por lo tanto, el consejo es ignorarlo. También, posiblemente, contactar con el centro de atención al cliente de la marca o entidad nombrada para pedir confirmación de que el mensaje fue enviado. En el caso de un mensaje de correo electrónico, por otro lado, antes de tomar cualquier acción, es una buena idea comprobar la dirección de correo electrónico del remitente, no el nombre mostrado sino la dirección. Si parece extraña, descarte el mensaje.
A continuación, echamos un vistazo cuidadoso al texto del mensaje. Si descubre algún error en inglés y se le pide hacer clic en un enlace de inmediato, es muy probable que sea un mensaje de spoofing. Finalmente, es importante comprobar el enlace sin hacer clic en él. Pasando el ratón por encima, vemos, generalmente en la parte inferior izquierda de la pantalla, la dirección completa real a la que uno se conectaría.
De nuevo, es inmediatamente evidente si la página a la que se le pide acceder es o no la página de un sitio oficial de la marca.
Protección DNS de última generación, totalmente basada en la nube y en la inteligencia artificial, y fácil de activar.

Uso de un filtro DNS
Una buena manera de proteger a la empresa (también) del brand spoofing es utilizar un filtro DNS. ¿Qué significa esto? La solución, que también está disponible en la nube, está diseñada para bloquear el acceso a cualquier sitio de riesgo. Sin entrar en demasiados tecnicismos, solo necesitamos saber que el filtrado DNS es más preciso. El DNS es el protocolo que traduce un nombre de dominio en la dirección del servidor que lo aloja (la IP de ese ordenador). Esto es necesario porque el ordenador no entiende la instrucción “conectar a flashstart.com”, sino “conectar a la IP 151.139.128.11”.
Un filtro DNS verifica la calidad del servidor que tiene esa dirección, sin caer en los trucos que las personas malintencionadas pueden usar para enmascarar nombres de dominio y contenidos de páginas web. El filtro DNS comprueba si la dirección de ese servidor está o no en la lista negra; si es así, impide el acceso a ella.
FlashStart ofrece varias soluciones de filtrado DNS disponibles para empresas, escuelas e instituciones, así como para la navegación doméstica.
Es también una alternativa potente y rentable. Capaz de filtrar unas 2 mil millones de consultas de sitios web, FlashStart DNS protege la navegación de 25 millones de usuarios cada día, está presente en más de 150 países del mundo y en unas doce mil empresas, escuelas y administraciones públicas, y se entrega, también como servicio, por 700 socios certificados. En conclusión, veamos de un vistazo las características únicas del filtro DNS de FlashStart.
- Actualización frecuente de las listas negras: FlashStart comprueba 200 mil sitios nuevos al día.
- Baja latencia garantizada
- Amplia posibilidad de personalizar la solución
- Noventa categorías de sitios maliciosos y geobloqueo para filtrar países considerados peligrosos
- Uso de inteligencia artificial para mejorar la calidad de las listas negras y la latencia
- Facilidad de configuración y gestión
- Integración nativa con Active Directory de Microsoft para acelerar el trabajo de los administradores de sistemas en escuelas, instituciones y pequeñas empresas
- Protección de LAN a nivel mundial y roaming en los puntos finales a través de la red Anycast
Protección DNS de última generación, totalmente basada en la nube y en la inteligencia artificial, y fácil de activar.
Puedes activar la protección de FlashStart® Cloud en cualquier tipo de Router y Firewall para proteger equipos de escritorio, dispositivos móviles y dispositivos IoT en redes locales.

