Ciberataques acechan retail en Navidad y Black Friday

Los ataques se intensifican por el aumento de correos y tráfico digital; empleados sin capacitación son la puerta de entrada más común.

 


¿Por qué el Black Friday y la Navidad se han vuelto una trampa para las empresas en Latinoamérica?

¿Cómo los ciberdelincuentes aprovechan la temporada para atacar tanto a compañías como a consumidores?


En medio del bullicio de las compras y las promociones, muchos trabajadores y clientes se convierten involuntariamente en víctimas de estafas digitales. KnowBe4, plataforma global especializada en gestión del riesgo humano y de la IA, advierte que los periodos de alto consumo continúan siendo los momentos de mayor riesgo cibernético en América Latina.

Riesgo en temporada alta.

El aumento del tráfico digital, la saturación de correos electrónicos y la sobrecarga de los equipos de TI crean lo que la compañía describe como una “tormenta perfecta” de riesgo.

El escenario se complica en el sector retail por la presencia de empleados temporales sin capacitación y por entornos multicanal que combinan tiendas físicas, comercio electrónico, aplicaciones y sistemas de pago.

Según el KnowBe4 Global Retail Report 2025, la industria minorista está entre los cinco sectores más atacados del mundo. El costo promedio de una filtración de datos en este segmento alcanzó los USD 3,48 millones en 2024, un incremento del 18% respecto al año anterior, según IBM. América Latina concentra el 32% de todos los intentos de ataque, solo superada por Norteamérica (56%). Brasil se encuentra entre los cinco países más afectados por ransomware en el sector retail.

Modus operandi de estafas.

Los ciberdelincuentes se aprovechan del ritmo acelerado y del aumento de la comunicación durante estas temporadas para enviar mensajes fraudulentos que se mezclan con los legítimos.

Entre las estafas más frecuentes se encuentran:

Promociones falsas que imitan ofertas de grandes minoristas y redirigen a sitios clonados, donde se roban inicios de sesión y contraseñas.

Mensajes que simulan alertas técnicas, como actualizaciones de software o notificaciones de entrega, diseñados para que el usuario haga clic en enlaces o abra archivos que instalan malware y spyware.

Estas estafas se apoyan en desencadenantes psicológicos como la urgencia, la recompensa y la familiaridad.

“Un correo firmado por un colega o por el departamento de TI, por ejemplo, es menos cuestionado cuando la carga de trabajo es alta y los plazos son ajustados”, advierte KnowBe4, convirtiendo al factor humano en la principal puerta de entrada para los ciberataques.

Prevención y capacitación efectiva.

Los programas de concienciación y simulaciones de phishing pueden reducir hasta en un 88% la probabilidad de que los empleados interactúen con mensajes maliciosos en un año.

El informe indica que, antes del entrenamiento, el Phish-prone™ Percentage promedio es de 30,7% en pequeñas empresas, 32% en medianas y 42,4% en grandes corporaciones; tras 90 días de capacitación, estos índices caen a alrededor del 20%.

Así lo analiza Rafael Peruch, Technical CISO Advisor de KnowBe4:

“Esta evolución demuestra que el comportamiento humano se reconoce como uno de los pilares más efectivos en la defensa contra amenazas cibernéticas, especialmente cuando los empleados aprenden a identificar señales sutiles de fraude, comprenden las tácticas de manipulación psicológica y se convierten en participantes activos en la defensa de ciberseguridad de la empresa”.

Además del entrenamiento, la compañía recomienda reforzar políticas internas de seguridad durante fechas estacionales, revisar los flujos de comunicación e implementar autenticación multifactor (MFA) en todos los sistemas.

Herramientas como el coaching en tiempo real y las alertas automáticas de phishing permiten respuestas inmediatas ante intentos de fraude. Peruch considera que:

“La automatización ayuda a detectar amenazas, pero la gestión del riesgo humano es lo que realmente reduce el riesgo. Con el apoyo de la inteligencia artificial, podemos identificar patrones de comportamiento y crear programas de concientización personalizados para cada organización.”

Compartir:
Los más leídos

Logo del podcast Entrevistas Exclusivas




RT

Información especializada de Tecnología, Innovación, Ciencia e Investigación global.