{"id":66853,"date":"2026-08-24T19:16:15","date_gmt":"2026-08-24T19:16:15","guid":{"rendered":"https:\/\/overcentral.com\/es\/?p=66853"},"modified":"2026-08-24T19:16:15","modified_gmt":"2026-08-24T19:16:15","slug":"cibercriminales-correo-robo-identidades-66853","status":"publish","type":"post","link":"https:\/\/overcentral.com\/es\/cibercriminales-correo-robo-identidades-66853\/","title":{"rendered":"Cibercriminales aprovechan el correo para robar identidades"},"content":{"rendered":"<p>La bandeja de entrada del correo electr\u00f3nico no es simplemente otro servicio en l\u00ednea: es, en la pr\u00e1ctica, el sistema de identidad m\u00e1s valioso que poseemos. Quien controla esa cuenta puede restablecer contrase\u00f1as, interceptar c\u00f3digos de verificaci\u00f3n, acceder a a\u00f1os de correspondencia financiera, laboral y personal, y suplantar al titular ante bancos, plataformas de redes sociales y servicios en la nube. Los cibercriminales lo saben, y por eso han convertido el asalto al correo electr\u00f3nico en la puerta de entrada predilecta para el robo de identidades y fraudes multimillonarios.<\/p>\n<h2>Por qu\u00e9 el correo electr\u00f3nico es el objetivo prioritario de los atacantes<\/h2>\n<p>El correo electr\u00f3nico acumula capas enteras de informaci\u00f3n sensible: facturas, confirmaciones de reservas, enlaces de restablecimiento de contrase\u00f1a, alertas de seguridad, comunicaciones con proveedores y clientes, y datos personales que permiten verificar la identidad del usuario. Esta concentraci\u00f3n de datos lo convierte en un blanco extraordinariamente atractivo. Al comprometer una cuenta de correo, un atacante obtiene acceso potencial a todas las cuentas vinculadas a esa direcci\u00f3n: bancos, redes sociales, almacenamiento en la nube, servicios de suscripci\u00f3n y plataformas laborales.<\/p>\n<p>El mecanismo es sencillo y devastador. Con acceso al correo, el atacante puede solicitar el restablecimiento de contrase\u00f1as de otros servicios y recibir los enlaces o c\u00f3digos de un solo uso directamente en la bandeja comprometida. Adem\u00e1s, los delincuentes suelen configurar reglas de reenv\u00edo autom\u00e1tico para que, incluso despu\u00e9s de que la v\u00edctima recupere el control, los mensajes sigan fluyendo hacia ellos. Herramientas como los tokens de acceso o las aplicaciones conectadas permiten mantener una presencia persistente y silenciosa dentro de la cuenta, mucho despu\u00e9s de que se haya cambiado la contrase\u00f1a.<\/p>\n<h3>El factor humano como eslab\u00f3n d\u00e9bil<\/h3>\n<p>El correo electr\u00f3nico sigue siendo efectivo para los atacantes porque se sit\u00faa en la intersecci\u00f3n entre tecnolog\u00eda, identidad y confianza humana. Todos utilizamos el correo a diario bajo presi\u00f3n de tiempo: recibimos facturas, notificaciones de entrega, avisos de recursos humanos, solicitudes de clientes, invitaciones a reuniones y alertas de seguridad. Muchos de estos mensajes nos piden hacer clic, aprobar, descargar, responder o pagar. Los delincuentes explotan esa rutina: incluso los usuarios cuidadosos pueden cometer un error cuando un mensaje parece provenir de un remitente conocido, llega en un momento de alta carga laboral o transmite una sensaci\u00f3n de urgencia. La suplantaci\u00f3n de identidad y las t\u00e9cnicas de ingenier\u00eda social aumentan significativamente las probabilidades de \u00e9xito del ataque.<\/p>\n<p>Seg\u00fan el informe de investigaciones de brechas de datos de Verizon correspondiente a 2026, el elemento humano estuvo presente en el 62 % de las brechas del a\u00f1o anterior, y la ingenier\u00eda social fue el tercer patr\u00f3n de brecha m\u00e1s com\u00fan, representando el 16 % de todos los incidentes. Los atacantes, adem\u00e1s, perfeccionan constantemente sus m\u00e9todos: el informe se\u00f1ala que la tasa media de clics \u00abexitosos\u00bb en simulaciones de phishing m\u00f3vil es un 40 % superior a la del phishing por correo electr\u00f3nico tradicional.<\/p>\n<h2>El crecimiento de las amenazas por correo: datos y tendencias<\/h2>\n<p>La magnitud del problema no deja lugar a dudas. La telemetr\u00eda de <a href=\"https:\/\/overcentral.com\/es\/eset-descubre-11-uefi-shims-olvidados-que-eluden-secure-boot\/\" title=\"ESET descubre 11 UEFI shims olvidados que eluden Secure Boot\" data-iacss-internal=\"1\">ESET<\/a> registr\u00f3 un incremento del 36 % en los correos electr\u00f3nicos maliciosos detectados durante el segundo semestre de 2025 en comparaci\u00f3n con los seis meses anteriores. Esta tendencia al alza refleja tanto la persistencia del phishing como amenaza aguda como la creciente sofisticaci\u00f3n de las campa\u00f1as.<\/p>\n<p>Los tipos de archivos adjuntos maliciosos m\u00e1s comunes incluyen documentos de Office que ejecutan macros, archivos comprimidos que ocultan troyanos y scripts que descargan cargas adicionales. Un ejemplo concreto: una campa\u00f1a detectada por <a href=\"https:\/\/www.eset.com\" target=\"_blank\" rel=\"noopener noreferrer\" data-iacss-external=\"1\">ESET<\/a> utilizaba un correo de phishing que simulaba provenir de Fujifilm para distribuir el troyano Win\/PSW.Delf, dise\u00f1ado para robar contrase\u00f1as almacenadas en el navegador y otros datos sensibles.<\/p>\n<h3>La inteligencia artificial generativa eleva el riesgo<\/h3>\n<p>Los atacantes est\u00e1n adoptando herramientas cada vez m\u00e1s sofisticadas para mejorar las tasas de \u00e9xito de sus campa\u00f1as de phishing. La inteligencia artificial generativa (GenAI) permite redactar y escalar mensajes de phishing con una gram\u00e1tica y ortograf\u00eda impecables, eliminando las se\u00f1ales cl\u00e1sicas que delataban a los correos fraudulentos. Esto dificulta a\u00fan m\u00e1s la detecci\u00f3n por parte de los usuarios y de los filtros tradicionales. La combinaci\u00f3n de personalizaci\u00f3n basada en datos filtrados y textos generados por IA hace que los correos maliciosos sean pr\u00e1cticamente indistinguibles de las comunicaciones leg\u00edtimas.<\/p>\n<h2>Tres casos emblem\u00e1ticos de robo de identidad por correo<\/h2>\n<p>Algunos de los ciberataques m\u00e1s costosos y da\u00f1inos de la historia comenzaron con el compromiso de una bandeja de entrada corporativa. Estos casos ilustran el poder destructivo del Business Email Compromise (BEC), una modalidad de fraude en la que los atacantes suplantan a ejecutivos o proveedores para ordenar transferencias bancarias fraudulentas.<\/p>\n<h3>Facebook y Google: m\u00e1s de 120 millones de d\u00f3lares en facturas falsas<\/h3>\n<p>Entre 2013 y 2015, un delincuente lituano logr\u00f3 enga\u00f1ar a los equipos financieros de Facebook y Google haci\u00e9ndose pasar por un proveedor asi\u00e1tico leg\u00edtimo. Envi\u00f3 correos electr\u00f3nicos con facturas falsificadas y documentos forjados que imitaban a la perfecci\u00f3n la identidad del fabricante. Las dos empresas tecnol\u00f3gicas transfirieron fondos por un valor estimado superior a los 120 millones de d\u00f3lares antes de descubrir el fraude. El caso demuestra c\u00f3mo incluso las compa\u00f1\u00edas con mayores recursos pueden caer en un ataque BEC bien ejecutado.<\/p>\n<h3>Children\u2019s Healthcare of Atlanta: suplantaci\u00f3n de un contratista<\/h3>\n<p>Cuando una empresa de construcci\u00f3n anunci\u00f3 p\u00fablicamente que hab\u00eda sido seleccionada como contratista general para un nuevo edificio en el hospital infantil de Atlanta, los estafadores actuaron con rapidez. Enviaron una solicitud de pago suplantando al constructor, utilizando el membrete y la direcci\u00f3n de correo electr\u00f3nico falsificados de la compa\u00f1\u00eda, y haci\u00e9ndose pasar por su director financiero. El hospital transfiri\u00f3 los fondos a una cuenta controlada por los delincuentes antes de percatarse del enga\u00f1o.<\/p>\n<h3>Crelan Bank: 75 millones de d\u00f3lares perdidos por un correo del \u00abCEO\u00bb<\/h3>\n<p>El banco belga Crelan sufri\u00f3 una p\u00e9rdida superior a los 75 millones de d\u00f3lares despu\u00e9s de que un empleado realizara una transferencia bancaria a una cuenta controlada por estafadores. En este caso, los delincuentes hab\u00edan secuestrado previamente la cuenta de correo electr\u00f3nico de un alto directivo y, desde ella, enviaron instrucciones de pago que aparentaban provenir del consejero delegado. La autoridad aparente del remitente y la urgencia del mensaje llevaron al empleado a ejecutar la transferencia sin verificar por un canal alternativo.<\/p>\n<h2>C\u00f3mo proteger tu bandeja de entrada y tu identidad digital<\/h2>\n<p>La protecci\u00f3n del correo electr\u00f3nico debe ser la prioridad n\u00famero uno en cualquier estrategia de seguridad digital. Las medidas que se describen a continuaci\u00f3n son aplicables tanto a usuarios dom\u00e9sticos como a profesionales y empresas.<\/p>\n<p><strong>Usa contrase\u00f1as fuertes y \u00fanicas para cada cuenta.<\/strong> Una contrase\u00f1a o frase de paso robusta debe almacenarse en un gestor de contrase\u00f1as de confianza. Como alternativa, cada vez m\u00e1s servicios admiten el uso de passkeys, un m\u00e9todo sin contrase\u00f1a basado en criptograf\u00eda de clave p\u00fablica que elimina el riesgo de robo de credenciales.<\/p>\n<p><strong>Activa la autenticaci\u00f3n multifactor (MFA).<\/strong> Hoy en d\u00eda, la mayor\u00eda de los proveedores de correo ofrecen MFA. Act\u00edvala sin excepci\u00f3n. Prefiere aplicaciones de autenticaci\u00f3n o llaves de seguridad f\u00edsicas antes que los c\u00f3digos SMS, que pueden ser interceptados mediante ataques de intercambio de SIM.<\/p>\n<p><strong>Mant\u00e9n actualizadas las opciones de recuperaci\u00f3n.<\/strong> Un atacante podr\u00eda utilizar un n\u00famero de tel\u00e9fono antiguo o una direcci\u00f3n de correo de respaldo olvidada para recuperar el acceso a tu cuenta. Revisa peri\u00f3dicamente que los m\u00e9todos de recuperaci\u00f3n sean correctos y est\u00e9n bajo tu control.<\/p>\n<p><strong>Revisa la configuraci\u00f3n de tu correo peri\u00f3dicamente.<\/strong> Busca reglas de reenv\u00edo que no hayas creado, filtros de correo desconocidos, aplicaciones conectadas que no reconozcas o dispositivos que no hayas autorizado. Si detectas alguna anomal\u00eda, cambia la contrase\u00f1a de inmediato, revoca todas las sesiones activas y elimina cualquier regla de reenv\u00edo sospechosa.<\/p>\n<p><strong>Desconf\u00eda de cualquier correo no solicitado.<\/strong> Pasa el cursor sobre el nombre del remitente para verificar que la direcci\u00f3n real coincida. Revisa la ortograf\u00eda del dominio en busca de errores tipogr\u00e1ficos (por ejemplo, \u00abg00gle.com\u00bb en lugar de \u00abgoogle.com\u00bb). No hagas clic en enlaces ni abras archivos adjuntos en mensajes inesperados. Si el correo parece venir de un proveedor o colega, verifica la solicitud por un canal independiente (tel\u00e9fono, mensajer\u00eda instant\u00e1nea).<\/p>\n<p><strong>No apruebes solicitudes de MFA o c\u00f3digos de dispositivo que no hayas iniciado.<\/strong> Los atacantes pueden intentar iniciar sesi\u00f3n en tu cuenta y enviarte una notificaci\u00f3n de autenticaci\u00f3n. Si la apruebas sin haberla solicitado, les estar\u00e1s dando acceso. Siempre rechaza estas solicitudes.<\/p>\n<p><strong>En el \u00e1mbito laboral, trata con escepticismo cualquier solicitud urgente de transferencia bancaria.<\/strong> Aunque parezca provenir del CEO o del departamento de TI, verifica la orden a trav\u00e9s de otro canal antes de actuar. Las empresas deben implementar pol\u00edticas de doble verificaci\u00f3n para transferencias de alto valor.<\/p>\n<p><strong>Participa activamente en la formaci\u00f3n en concienciaci\u00f3n sobre seguridad.<\/strong> Los empleados que reciben formaci\u00f3n peri\u00f3dica sobre las \u00faltimas t\u00e1cticas de phishing est\u00e1n mejor preparados para identificar correos maliciosos. La concienciaci\u00f3n no es un evento \u00fanico, sino un proceso continuo que debe actualizarse con las nuevas amenazas.<\/p>\n<p><strong>Utiliza una soluci\u00f3n de seguridad integral.<\/strong> Un software de protecci\u00f3n de confianza, como el que ofrece ESET, puede detectar y bloquear correos maliciosos, enlaces peligrosos y archivos adjuntos infectados antes de que lleguen a la bandeja de entrada del usuario.<\/p>\n<p>Pr\u00e1cticamente todas las personas utilizan el correo electr\u00f3nico a diario, lo que lo convierte en un objetivo perpetuo para los cibercriminales. Sin embargo, no todas las bandejas de entrada tienen por qu\u00e9 estar expuestas. La combinaci\u00f3n de contrase\u00f1as robustas, autenticaci\u00f3n multifactor, verificaci\u00f3n peri\u00f3dica de la configuraci\u00f3n, escepticismo ante mensajes no solicitados y el uso de herramientas de seguridad adecuadas puede marcar la diferencia entre ser una v\u00edctima m\u00e1s o navegar por el mundo digital con la certeza de que la propia identidad permanece bajo control.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La bandeja de entrada del correo electr\u00f3nico no es simplemente otro servicio en l\u00ednea: es, en la pr\u00e1ctica, el sistema de identidad m\u00e1s valioso que poseemos. Quien controla esa cuenta puede restablecer contrase\u00f1as, interceptar c\u00f3digos de verificaci\u00f3n, acceder a a\u00f1os de correspondencia financiera, laboral y personal, y suplantar al titular ante bancos, plataformas de redes [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":66856,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/pub-4d4fc17555de4152be07eaf2a416a31e.r2.dev\/es\/ocie_1787598987315.jpg","fifu_image_alt":"Cibercriminales aprovechan el correo para robar identidades","footnotes":""},"categories":[5],"tags":[],"class_list":["post-66853","post","type-post","status-publish","format-standard","has-post-thumbnail","category-tecnologia"],"fifu_image_url":"https:\/\/pub-4d4fc17555de4152be07eaf2a416a31e.r2.dev\/es\/ocie_1787598987315.jpg","fifu_image_alt":"Cibercriminales aprovechan el correo para robar identidades","_links":{"self":[{"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/posts\/66853","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/comments?post=66853"}],"version-history":[{"count":2,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/posts\/66853\/revisions"}],"predecessor-version":[{"id":66855,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/posts\/66853\/revisions\/66855"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/media\/66856"}],"wp:attachment":[{"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/media?parent=66853"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/categories?post=66853"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/tags?post=66853"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}