
Robo de credenciales y datos personales a través de campañas de pesca es uno de Las amenazas digitales más lucrativas y extendidas. a nivel mundial.
Un análisis reciente de la firma de ciberseguridad Kaspersky reveló esto El 88% de los ataques de phishing tienen como objetivo acceder a servicios onlinemientras que el resto apunta a datos personales o información bancaria.

El valor de tus datos no radica sólo en la cantidad, sino también en el tipo de acceso que pueden dar a los ciberdelincuentes. Desde menos de un dólar por credenciales básicas hasta cientos de dólares por cuentas bancarias o de criptomonedasLa economía de la web oscura convierte sus contraseñas y documentos en un recurso comercializable y reutilizable en diversos ataques.
Cómo se roban contraseñas y datos personales
Las campañas de phishing suelen funcionar páginas fraudulentas que se hacen pasar por portales legítimos. Los usuarios, engañados mediante mensajes persuasivos, introducen credenciales, datos personales o información bancaria que se envía automáticamente a los atacantes.
Según el informe de ciberseguridad, Estos datos se transmiten por correo electrónico, bots de mensajería como Telegram o paneles privados. antes de llegar a los canales de venta de la web oscura.
Las credenciales robadas rara vez se utilizan una sola vez. Normalmente, los ciberdelincuentes agregan datos obtenidos de diferentes campañas y los venden en grandes bases de datos.

¿Cuánto podrían valer tus datos en la web oscura?
En algunos casos, El acceso a una cuenta puede costar tan solo $50, mientras que el acceso a servicios de criptomonedas puede costar hasta $105 y las cuentas bancarias hasta $350.. Los documentos personales como pasaportes y documentos de identidad suelen venderse por unos 15 dólares de media.
El valor de una contraseña o documento en la web oscura depende de varios factores. Estos incluyen la antigüedad de la cuenta, el saldo disponible, los métodos de pago asociados y el nivel de seguridad de la plataforma.
Cuantos más datos se asocien y combinen, mayor será el valor para los ciberdelincuentesque pueden crear perfiles digitales complejos y utilizarlos en ataques dirigidos a personas con activos relevantes o acceso a información confidencial.
Del informe de seguridad cibernética se observó que algunos Los accesos se venden por menos de un dólar y otros pueden superar los $300 dependiendo del servicio. Los ciberdelincuentes categorizan, validan y reutilizan credenciales en un intento de obtener acceso a múltiples plataformas y aumentar sus ganancias.

Según Fabiano Tricarico, director de productos de consumo de Kaspersky, la mayoría de las campañas de phishing actuales están optimizadas para robar credenciales. Los nombres de usuario, contraseñas y números de teléfono se agregan, verifican e intercambian mucho después del robo inicial..
Cuando estos datos se combinan con información adicional, puede facilitar la apropiación de cuentas y los ataques personalizados tanto personas como organizaciones.
La facilidad con la que se venden y reutilizan los datos robados significa que el phishing sigue siendo un método rentable y difícil de erradicar. Además, la globalización de las plataformas de comercio digital facilita la circulación de estas bases de datos entre los delincuentes.
Cómo protegerte del phishing y evitar que tus datos acaben en la web oscura
Para reducir el riesgo de que sus credenciales terminen en las manos equivocadas, siga estas recomendaciones:
- No abra enlaces ni archivos adjuntos sospechosos. Verifique siempre el remitente y, en caso de duda, comuníquese con la institución a través de los canales oficiales.
- Por favor revise las URL cuidadosamente antes de ingresar información personal. Busque detalles ortográficos o visuales que puedan alertarle sobre un sitio falso.
- Monitoriza tu actividad bancaria e inmediatamente informa movimientos extraños.
- Habilitar la autenticación multifactor en todos los servicios posibles para añadir una capa extra de seguridad.
- Cambia tus contraseñas si cree que han sido robadas y evite reutilizar claves en diferentes cuentas.
- Utilice soluciones de seguridad que analizan sitios web y advierten de posibles fraudes.
La mejor defensa contra el phishing es la prevención, la educación y el uso responsable de las herramientas digitales.





