{"id":67986,"date":"2026-09-08T05:29:22","date_gmt":"2026-09-08T05:29:22","guid":{"rendered":"https:\/\/overcentral.com\/es\/?p=67986"},"modified":"2026-09-08T05:29:22","modified_gmt":"2026-09-08T05:29:22","slug":"linkedin-coto-caza-ciberdelincuentes-67986","status":"publish","type":"post","link":"https:\/\/overcentral.com\/es\/linkedin-coto-caza-ciberdelincuentes-67986\/","title":{"rendered":"LinkedIn se convierte en coto de caza para ciberdelincuentes"},"content":{"rendered":"<p>En noviembre <a href=\"https:\/\/overcentral.com\/es\/123456-un-ano-mas-lidera-las-contrasenas-mas-predecibles-de-2025\/\" title=\"123456 un a\u00f1o m\u00e1s lidera las contrase\u00f1as m\u00e1s predecibles de 2025\" data-iacss-internal=\"1\">de 2025<\/a>, el MI5 brit\u00e1nico alert\u00f3 a miembros del parlamento y a su personal sobre un audaz plan de inteligencia extranjera que operaba a trav\u00e9s de LinkedIn: dos perfiles falsos se acercaban a trabajadores pol\u00edticos para sonsacarles informaci\u00f3n privilegiada. La revelaci\u00f3n desencaden\u00f3 una iniciativa gubernamental de 170 millones de libras (230 millones de d\u00f3lares) para combatir el espionaje en el parlamento. Este caso, lejos de ser aislado, representa la punta del iceberg de una realidad inc\u00f3moda: LinkedIn, la red profesional m\u00e1s grande del mundo, se ha convertido en un coto de caza preferido por ciberdelincuentes y agentes estatales. Con m\u00e1s de mil millones de miembros globales, la plataforma ofrece un arsenal de datos corporativos que los atacantes explotan sistem\u00e1ticamente para lanzar campa\u00f1as de phishing, fraude al CEO (BEC) y robo de credenciales. Entender por qu\u00e9 ocurre esto y c\u00f3mo protegerse es hoy una prioridad de seguridad para cualquier profesional.<\/p>\n<h2>\u00bfPor qu\u00e9 LinkedIn se ha convertido en el blanco favorito de los ciberdelincuentes?<\/h2>\n<p>LinkedIn no es solo un directorio profesional; es una base de datos viva y p\u00fablica de la estructura interna de las empresas. Para un actor de amenazas, ofrece un valor incalculable que otros canales no proporcionan. Identificar a los responsables de cada \u00e1rea, los proyectos en curso y las relaciones jer\u00e1rquicas es posible con solo navegar unos minutos. Esta transparencia, \u00fatil para reclutadores leg\u00edtimos, resulta letal cuando cae en manos equivocadas.<\/p>\n<h3>Informaci\u00f3n corporativa al alcance de cualquiera<\/h3>\n<p>Al escarbar en los perfiles, un atacante puede reconstruir con precisi\u00f3n las responsabilidades de empleados clave, incluyendo nuevos ingresos. Tambi\u00e9n puede mapear las conexiones entre personas, identificar proveedores y clientes, e incluso inferir en qu\u00e9 proyectos est\u00e1n trabajando. Esta inteligencia alimenta directamente campa\u00f1as de spear-phishing altamente personalizadas. Por ejemplo, un mensaje dirigido a un responsable de finanzas mencionando un proyecto real que est\u00e1 desarrollando tiene muchas m\u00e1s probabilidades de \u00e9xito que un correo gen\u00e9rico.<\/p>\n<h3>Credibilidad y cobertura para el enga\u00f1o<\/h3>\n<p>LinkedIn goza de una reputaci\u00f3n de red seria y profesional. Eso genera confianza. Un usuario es mucho m\u00e1s propenso a abrir un mensaje directo (DM) o un InMail que un correo electr\u00f3nico no solicitado. Para los altos ejecutivos, cuyo correo corporativo suele ser filtrado por asistentes, LinkedIn puede ser la \u00fanica v\u00eda directa de contacto. Los atacantes lo saben y lo explotan: se hacen pasar por reclutadores, colegas del sector o incluso ejecutivos de la misma compa\u00f1\u00eda para ganarse la confianza de la v\u00edctima.<\/p>\n<h3>Elusi\u00f3n de las defensas corporativas tradicionales<\/h3>\n<p>Las comunicaciones dentro de LinkedIn viajan a trav\u00e9s de los servidores de la plataforma, no por el correo corporativo. Esto significa que los equipos de seguridad de TI no tienen visibilidad sobre esos mensajes. Aunque LinkedIn dispone de filtros contra phishing y malware, no existe ninguna garant\u00eda de que un enlace malicioso no llegue a la bandeja de entrada del usuario. Al combinarse con la credibilidad de la red, el riesgo de que la v\u00edctima haga clic en algo peligroso se multiplica.<\/p>\n<h3>Bajo costo de entrada y alto retorno potencial<\/h3>\n<p>Registrar un perfil falso en LinkedIn es trivial y gratuito. Con una foto gen\u00e9rica, un nombre inventado y un poco de informaci\u00f3n de relleno, un atacante puede comenzar a extraer datos o lanzar campa\u00f1as de phishing en minutos. Adem\u00e1s, estas operaciones son f\u00e1ciles de automatizar a gran escala. Para a\u00f1adir legitimidad, los criminales recurren a credenciales robadas que circulan en foros de cibercrimen \u2014muchas obtenidas a trav\u00e9s de infostealers\u2014 para secuestrar cuentas reales o hacerse pasar por solicitantes de empleo y reclutadores.<\/p>\n<h2>\u00bfCu\u00e1les son los ataques m\u00e1s comunes que se ejecutan desde LinkedIn?<\/h2>\n<p>La versatilidad de la plataforma permite m\u00faltiples vectores de ataque. Los m\u00e1s frecuentes incluyen desde el phishing tradicional hasta t\u00e9cnicas avanzadas de suplantaci\u00f3n con inteligencia artificial.<\/p>\n<ul>\n<li><strong>Phishing y spear-phishing:<\/strong> Los atacantes utilizan la informaci\u00f3n del perfil de la v\u00edctima para personalizar los mensajes, aumentando dr\u00e1sticamente la tasa de \u00e9xito. Un mensaje que haga referencia al puesto, la empresa o un proyecto concreto tiene m\u00e1s posibilidades de ser cre\u00eddo.<\/li>\n<li><strong>Ataques directos:<\/strong> Los adversarios env\u00edan enlaces maliciosos directamente por mensaje privado. Estos enlaces pueden descargar malware como infostealers (robadores de informaci\u00f3n) o redirigir a p\u00e1ginas falsas que imitan el inicio de sesi\u00f3n de LinkedIn para robar credenciales. Tambi\u00e9n se utilizan ofertas de trabajo fraudulentas para capturar datos personales y bancarios.<\/li>\n<li><strong>Fraude al CEO (BEC):<\/strong> La inteligencia extra\u00edda de LinkedIn permite a los estafadores conocer la estructura jer\u00e1rquica, los proyectos activos y los nombres de proveedores. Con esa informaci\u00f3n, pueden suplantar a un directivo y solicitar transferencias urgentes o el env\u00edo de informaci\u00f3n sensible a un colaborador o socio.<\/li>\n<li><strong>Ataques con deepfakes:<\/strong> Si la plataforma contiene v\u00eddeos o audios del objetivo, los atacantes pueden utilizarlos para crear deepfakes convincentes. Estas falsificaciones se emplean en campa\u00f1as de phishing posteriores, suplantaci\u00f3n en llamadas telef\u00f3nicas o incluso en videoconferencias falsas.<\/li>\n<li><strong>Secuestro de cuentas:<\/strong> Mediante p\u00e1ginas de phishing de LinkedIn, credenciales robadas por infostealers o relleno de credenciales (credential stuffing), los criminales toman el control de perfiles leg\u00edtimos. Una vez dentro, utilizan la confianza de los contactos de la v\u00edctima para lanzar nuevos ataques.<\/li>\n<li><strong>Ataques a proveedores:<\/strong> Los atacantes identifican a los socios y proveedores de una empresa objetivo a trav\u00e9s de LinkedIn. Luego, atacan a esos proveedores con phishing como paso intermedio para llegar a la compa\u00f1\u00eda principal, en lo que se conoce como ataque de \u00abpiedra de paso\u00bb.<\/li>\n<\/ul>\n<h2>Tres casos reales que ilustran la magnitud del problema<\/h2>\n<h3>Lazarus Group: reclutadores falsos y malware en ofertas laborales<\/h3>\n<p>El grupo Lazarus, vinculado a Corea del Norte, se hizo pasar por reclutadores en LinkedIn para infectar con malware a empleados de una empresa aeroespacial. La investigaci\u00f3n de <a href=\"https:\/\/overcentral.com\/es\/eset-participa-en-la-operacion-endgame-para-desmantelar-amadey-y-stealc\/\" title=\"ESET participa en la Operaci\u00f3n Endgame para desmantelar Amadey y Stealc\" data-iacss-internal=\"1\">ESET<\/a> Research descubri\u00f3 que los atacantes enviaban desaf\u00edos de codificaci\u00f3n aparentemente inofensivos que, al ser ejecutados, instalaban puertas traseras en los dispositivos de las v\u00edctimas. En otra variante de esta campa\u00f1a, denominada Wagemole, individuos alineados con Corea del Norte intentaban obtener empleo en empresas extranjeras utilizando identidades falsas, infiltr\u00e1ndose directamente en las organizaciones.<\/p>\n<h3>ScatteredSpider: la llamada que cost\u00f3 100 millones de d\u00f3lares<\/h3>\n<p>El grupo ScatteredSpider logr\u00f3 acceder a la red de MGM Resorts llamando al servicio de asistencia t\u00e9cnica haci\u00e9ndose pasar por un empleado cuya informaci\u00f3n encontraron en LinkedIn. La autenticaci\u00f3n de identidad fue tan d\u00e9bil que el atacante obtuvo acceso sin problemas. El posterior ataque de ransomware caus\u00f3 p\u00e9rdidas estimadas en <a href=\"https:\/\/overcentral.com\/es\/brutal-legend-2-meta-100-millones-67423\/\" title=\"Double Fine fija meta de US$ 100 millones para Brutal Legend 2\" data-iacss-internal=\"1\">100 millones<\/a> de d\u00f3lares para la empresa. Este incidente demuestra c\u00f3mo un simple perfil de LinkedIn puede ser el punto de partida de un ciberataque devastador.<\/p>\n<h3>Ducktail: malware dirigido a profesionales de marketing y RRHH<\/h3>\n<p>La campa\u00f1a conocida como Ducktail se centr\u00f3 espec\u00edficamente en profesionales de marketing y recursos humanos en LinkedIn. Los atacantes enviaban mensajes directos con enlaces que descargaban malware robador de informaci\u00f3n (infostealer). El malware estaba alojado en la nube, lo que dificultaba su detecci\u00f3n. Una vez instalado, capturaba credenciales y cookies de sesi\u00f3n, permitiendo a los atacantes secuestrar cuentas de Facebook Business para utilizarlas en fraudes publicitarios y campa\u00f1as de desinformaci\u00f3n.<\/p>\n<h2>Estrategias pr\u00e1cticas para protegerse en LinkedIn: gu\u00eda para profesionales y empresas<\/h2>\n<p>El principal desaf\u00edo de las amenazas en LinkedIn es que los departamentos de TI carecen de visibilidad sobre las interacciones que ocurren dentro de la plataforma. No obstante, existen medidas concretas que tanto empleados como organizaciones pueden implementar para reducir el riesgo.<\/p>\n<h3>Concienciaci\u00f3n y formaci\u00f3n espec\u00edfica<\/h3>\n<p>Incorporar escenarios de amenazas de LinkedIn en los programas de concienciaci\u00f3n en seguridad es un primer paso esencial. Los empleados deben aprender a identificar perfiles falsos: fotograf\u00eda de stock, falta de conexiones relevantes, historial laboral incoherente o mensajes gen\u00e9ricos que piden informaci\u00f3n sensible. Tambi\u00e9n deben ser capaces de reconocer las t\u00e1cticas t\u00edpicas de phishing, como ofertas de trabajo demasiado buenas para ser verdad o solicitudes urgentes de datos personales.<\/p>\n<h3>Control de la sobreexposici\u00f3n de informaci\u00f3n<\/h3>\n<p>Los profesionales deben revisar peri\u00f3dicamente qu\u00e9 informaci\u00f3n comparten p\u00fablicamente en sus perfiles. Datos como el n\u00famero de tel\u00e9fono, la direcci\u00f3n de correo electr\u00f3nico personal, la fecha de nacimiento o detalles muy concretos sobre proyectos internos pueden ser armas para un atacante. Configurar la privacidad del perfil para que solo las conexiones de primer grado vean ciertos campos reduce significativamente la superficie de exposici\u00f3n.<\/p>\n<h3>Autenticaci\u00f3n multifactor y gesti\u00f3n de parches<\/h3>\n<p>Para evitar el secuestro de cuentas, es imprescindible activar la autenticaci\u00f3n multifactor (MFA) en LinkedIn. Adem\u00e1s, los empleados deben mantener actualizados todos sus dispositivos con los \u00faltimos parches de seguridad, instalar software de protecci\u00f3n de un proveedor de confianza y utilizar contrase\u00f1as \u00fanicas y robustas para cada servicio. El uso de gestores de contrase\u00f1as puede ayudar a cumplir con esta pr\u00e1ctica sin depender de la memoria.<\/p>\n<h3>Protecci\u00f3n espec\u00edfica para ejecutivos<\/h3>\n<p>Los altos directivos son objetivos prioritarios. Las empresas deber\u00edan considerar programas de formaci\u00f3n especializados para la C-suite, que incluyan simulacros de ataques dirigidos por LinkedIn. Tambi\u00e9n conviene monitorizar la presencia online de estos perfiles y establecer protocolos de verificaci\u00f3n para cualquier comunicaci\u00f3n que implique transferencias de fondos o datos sensibles, incluso si parece provenir de un contacto conocido dentro de la plataforma.<\/p>\n<h2>El futuro de la seguridad en redes profesionales<\/h2>\n<p>A medida que LinkedIn siga creciendo y acumulando datos corporativos, los ataques no har\u00e1n sino perfeccionarse. La inteligencia artificial generativa facilitar\u00e1 la creaci\u00f3n de perfiles falsos a\u00fan m\u00e1s convincentes y la personalizaci\u00f3n de mensajes de phishing a escala industrial. Los deepfakes basados en v\u00eddeos y audios extra\u00eddos de la plataforma podr\u00edan convertirse en la pr\u00f3xima frontera del fraude corporativo. En este contexto, la responsabilidad no recae solo en los equipos de seguridad: cada profesional debe adoptar una mentalidad de desconfianza razonable, incluso en un entorno que parece tan leg\u00edtimo como LinkedIn. La informaci\u00f3n que compartimos voluntariamente es el combustible de estos ataques. Controlarla es la primera l\u00ednea de defensa.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>En noviembre de 2025, el MI5 brit\u00e1nico alert\u00f3 a miembros del parlamento y a su personal sobre un audaz plan de inteligencia extranjera que operaba a trav\u00e9s de LinkedIn: dos perfiles falsos se acercaban a trabajadores pol\u00edticos para sonsacarles informaci\u00f3n privilegiada. La revelaci\u00f3n desencaden\u00f3 una iniciativa gubernamental de 170 millones de libras (230 millones de [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":67988,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/pub-4d4fc17555de4152be07eaf2a416a31e.r2.dev\/es\/ocie_1788845378408.jpg","fifu_image_alt":"LinkedIn se convierte en coto de caza para ciberdelincuentes","footnotes":""},"categories":[5],"tags":[],"class_list":["post-67986","post","type-post","status-publish","format-standard","has-post-thumbnail","category-tecnologia"],"fifu_image_url":"https:\/\/pub-4d4fc17555de4152be07eaf2a416a31e.r2.dev\/es\/ocie_1788845378408.jpg","fifu_image_alt":"LinkedIn se convierte en coto de caza para ciberdelincuentes","_links":{"self":[{"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/posts\/67986","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/comments?post=67986"}],"version-history":[{"count":1,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/posts\/67986\/revisions"}],"predecessor-version":[{"id":67987,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/posts\/67986\/revisions\/67987"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/media\/67988"}],"wp:attachment":[{"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/media?parent=67986"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/categories?post=67986"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/tags?post=67986"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}