Síguenos en Google News
Ciberataques por phishing foto portada

Zoom y Outlook se convierten en el señuelo perfecto para los ciberataques por phishing

Síguenos en Google News

Un reciente análisis revela que se detectaron millones de intentos de ciberataques por phishing relacionados con contenidos que imitaban plataformas de uso cotidiano en el trabajo. Las comunicaciones habituales que forman parte de cualquier jornada laboral, como una simple invitación a una videollamada o un documento compartido, están siendo utilizadas por piratas informáticos para engañar a los empleados.

Durante los periodos de mayor actividad empresarial se multiplican los correos electrónicos y las solicitudes entre equipos, un contexto ideal donde los atacantes buscan que sus mensajes se confundan con las comunicaciones legítimas para que un archivo malicioso se haga pasar por un documento real o una página fraudulenta replique la apariencia de un servicio corporativo conocido.

De acuerdo con los datos recopilados por la firma Kaspersky, Zoom fue el nombre más utilizado como señuelo, superando los 2 millones de intentos de ataque, seguido muy de cerca por Outlook con 1 millón y medio de intentos, luego OneDrive 197.030, Microsoft Excel con 151.948 y Teams con 111.402 intentos.

Detrás de estos engaños se encontraron distintos tipos de amenazas cibernéticas, siendo la más frecuente la categoría Downloader, un tipo de programa malicioso capaz de instalar archivos de forma silenciosa para abrir la puerta a nuevos peligros.

En segundo lugar se ubicaron los famosos troyanos, los cuales se hacen pasar por aplicaciones legítimas para robar información confidencial, monitorear la actividad y otorgar acceso remoto al computador afectado.

Las nuevas tácticas de los ciberataques por phishing corporativo

Entre las campañas analizadas, los investigadores identificaron maniobras dirigidas específicamente a comprometer cuentas empresariales mediante una sofisticada técnica que aprovecha un mecanismo legítimo de autenticación de Microsoft.

El ataque comienza cuando los criminales generan un código válido y posteriormente engañan al usuario para que lo introduzca en una página oficial, logrando recibir un token de autorización después de que la propia víctima aprueba la solicitud sin saberlo.

Además, se detectaron falsas invitaciones a entrevistas laborales distribuidas mediante herramientas auténticas de Google para generar mayor confianza, conduciendo finalmente a sitios fraudulentos diseñados para recopilar credenciales.

Frente a este complejo panorama, Lisandro Ubiedo, Investigador de Seguridad Senior en el Equipo Global de Investigación y Análisis de Kaspersky, detalla la situación actual:

«Una de las principales ventajas que tienen hoy los ciberdelincuentes es que ya no necesitan crear mensajes que parezcan extraordinarios para llamar la atención. Les basta con imitar acciones habituales del entorno laboral, como abrir una invitación, consultar un archivo compartido o validar un acceso.»

Lisandro Ubiedo, Investigador de Seguridad Senior en el Equipo Global de Investigación y Análisis de Kaspersky

Para reducir estos riesgos, se recomienda no confiar ciegamente en un mensaje solo por su apariencia, revisar cuidadosamente las direcciones de los enlaces antes de hacer clic, pensar con frialdad antes de autorizar permisos inesperados, utilizar contraseñas complejas, mantener actualizado el sistema y contar con soluciones de seguridad confiables que bloqueen este tipo de estafas digitales.

Fuente