China y Espa?a entre los pa赤ses que m芍s timos Phishing y SPAM generan
El nivel de la generaci車n de correos no deseados en Espa?a sit迆a a nuestro pa赤s en el 9? puesto del Top 10 mundial.

Casi semana s赤 y semana tambi谷n os contamos, alertamos e informamos sobre casos de intentos de estafas mediante t谷cnicas como el Phishing, ya sea a trav谷s de emails fraudulentos o mensajes en apps tan populares como WhatsApp. Es una plaga, una constante que busca nuevas v赤ctimas a las que sacarles el dinero online. Pero lo peor es enterarse del papel tan activo que Espa?a tiene en los emails usados para phishing y para crear campa?as de SPAM. Un papel que la ha llevado a un Top 10 que no genera precisamente orgullo el ser miembro.
SPAM y Phishing
Seg迆n el CCN-CERT espa?ol, el Centro Criptol車gico Nacional, ※Suele denominarse spam a los correos electr車nicos no solicitados, dividi谷ndose en tres categor赤as:
Spam convencional
Se utiliza a menudo para anunciar productos o servicios, as赤 como en intentos de fraude
Malware spam o malspam
Utilizado por los agentes de las amenazas para infectar los sistemas de los destinatarios con c車digo da?ino. El malware puede estar en un adjunto a un correo electr車nico o introducirse indirectamente a trav谷s de un enlace en el cuerpo del correo o en los archivos adjuntos. Este enlace conduce al malware o a un sitio web que contiene exploits drive-b
Suplantaci車n de identidad o Phishing
Alientan a los usuarios a entregar informaci車n, tal como el inicio de sesi車n en sitios web controlados por los agentes de las amenazas
En la mayor赤a de los casos, el correo no deseado se env赤a a trav谷s de servidores comprometidos, sistemas cliente infectados, o de cuentas de correo electr車nico leg赤timas, utilizando informaci車n de inicio de sesi車n robada. Fiel a su cita anual tras 11 a?os, el lunes pasado el CCN-CERT public車 el Informe de Ciberamenazas y Tendencias 2019, un documento extenso de m芍s de 128 p芍ginas en el que se realiza un an芍lisis de las ciberamenazas, nacionales e internacionales, de su evoluci車n y tendencias futuras.
S車lo en 2018 el CCN-CERT gestion車 un total de 38.029 incidentes de ciberseguridad, de los cuales, el 2,7% ten赤an una peligrosidad ※muy alta§ o ※cr赤tica§. Un a?o, en el que el Centro Criptol車gico Nacional volvi車 a constatar c車mo los Estados y los grupos patrocinados por ellos siguen representando la ciberamenaza m芍s significativa del panorama internacional.
Top 10 mundial de creadores de SPAM
Si nos vamos a la p芍gina 27 del informe publicado del CCN - CERT, vemos una gr芍fica que representa el Top 10 de la ※distribuci車n del origen de la acciones de SPAM§. O sea, de los 10 pa赤ses de los que parten timos online por WhatsApp, estafas por Phishing y correos no deseados, estando Espa?a en una 9? posici車n de un listado encabezado por China:
- China
- Estados Unidos
- Alemania
- Francia
- Rusia
- Vietnam
- Brasil
- Turqu赤a
- Espa?a
- Reino Unido
??Seg迆n destaca el informe, el 'spam' se env赤a a trav谷s de "servidores comprometidos, sistemas cliente infectados o de cuentas de correo electr車nico leg赤timas", utilizando informaci車n de inicio de sesi車n robada. Adem芍s, es frecuente que el env赤o masivo de correos no deseados se realice con una 'botnet' o red automatizada como Necurs, que sigue siendo ※el mayor remitente de mensajes de spam§. O Emotet, un c車digo malicioso que ※utiliza los datos de Outlook obtenidos durante una infecci車n para enviar un correo electr車nico que pretende ser de una persona con la que la v赤ctima potencial ya se ha comunicado§.