{"id":69191,"date":"2026-09-19T07:50:45","date_gmt":"2026-09-19T07:50:45","guid":{"rendered":"https:\/\/overcentral.com\/es\/?p=69191"},"modified":"2026-09-19T07:50:45","modified_gmt":"2026-09-19T07:50:45","slug":"senuelos-laborales-kaspersky-69191","status":"publish","type":"post","link":"https:\/\/overcentral.com\/es\/senuelos-laborales-kaspersky-69191\/","title":{"rendered":"Kaspersky detecta 4,7 millones de ciberataques con se\u00f1uelos laborales"},"content":{"rendered":"<p>El entorno laboral se ha convertido en un caldo de cultivo para el cibercrimen m\u00e1s sofisticado. Entre julio <a href=\"https:\/\/overcentral.com\/es\/123456-un-ano-mas-lidera-las-contrasenas-mas-predecibles-de-2025\/\" title=\"123456 un a\u00f1o m\u00e1s lidera las contrase\u00f1as m\u00e1s predecibles de 2025\" data-iacss-internal=\"1\">de 2025<\/a> y junio de 2026, <a href=\"https:\/\/www.kaspersky.com\/\" target=\"_blank\" rel=\"noopener noreferrer\" data-iacss-external=\"1\">Kaspersky<\/a> detect\u00f3 4,7 millones de intentos de ciberataque que empleaban se\u00f1uelos basados en plataformas de uso cotidiano en las empresas, desde Zoom hasta Microsoft Teams. No se trata de una amenaza abstracta: los atacantes han aprendido a imitar las acciones m\u00e1s rutinarias de cualquier jornada laboral \u2014una invitaci\u00f3n a una videollamada, un documento compartido, una notificaci\u00f3n de acceso\u2014 para infiltrarse en sistemas corporativos y robar informaci\u00f3n sensible.<\/p>\n<p>El an\u00e1lisis de Kaspersky, que abarc\u00f3 un per\u00edodo de doce meses, revela que los ciberdelincuentes no necesitan inventar escenarios extraordinarios para enga\u00f1ar a los empleados. Les basta con replicar los flujos de comunicaci\u00f3n leg\u00edtimos que ocurren a diario en cualquier organizaci\u00f3n. En un contexto de alta actividad empresarial, donde los correos electr\u00f3nicos, las reuniones y las solicitudes entre equipos se multiplican, un mensaje fraudulento puede pasar desapercibido entre cientos de comunicaciones reales. La pregunta ya no es si una empresa ser\u00e1 atacada, sino cu\u00e1ndo un empleado, en un momento de confianza o distracci\u00f3n, autorizar\u00e1 el acceso equivocado.<\/p>\n<h2>Zoom, Outlook y OneDrive: los se\u00f1uelos m\u00e1s utilizados en 4,7 millones de intentos de ataque<\/h2>\n<p>De acuerdo con los datos de Kaspersky, Zoom fue el nombre m\u00e1s explotado como se\u00f1uelo, con 2.658.283 intentos de ataque. Le sigue Outlook, con 1.546.122 detecciones. Completan la lista OneDrive (197.030 intentos), Microsoft Excel (151.948) y Microsoft Teams (111.402). Estas cifras no son casuales: se trata de las herramientas que los empleados utilizan a diario para comunicarse, colaborar y almacenar informaci\u00f3n. Un enlace malicioso que simule una invitaci\u00f3n a una reuni\u00f3n en Zoom o una notificaci\u00f3n de un archivo compartido en OneDrive tiene altas probabilidades de ser abierto sin mayor verificaci\u00f3n.<\/p>\n<p>El an\u00e1lisis no se limita a contar intentos. Los investigadores clasificaron las amenazas detr\u00e1s de estos enga\u00f1os. La categor\u00eda m\u00e1s frecuente fue <strong>Downloader<\/strong>, con 2.733.204 casos. Este tipo de programa malicioso act\u00faa como un veh\u00edculo: una vez ejecutado, descarga e instala otros archivos o programas en el dispositivo de la v\u00edctima, abriendo la puerta a ransomware, spyware o backdoors. En segundo lugar se ubicaron los <strong>troyanos<\/strong>, con 989.377 detecciones. Estos programas se disfrazan de archivos leg\u00edtimos y pueden robar credenciales, monitorear la actividad del usuario, otorgar acceso remoto a los atacantes o instalar malware adicional. Tambi\u00e9n se registraron <strong>341.165 exploits<\/strong>, amenazas dise\u00f1adas para aprovechar vulnerabilidades en programas o sistemas operativos y comprometer los equipos sin necesidad de interacci\u00f3n del usuario.<\/p>\n<h2>C\u00f3mo funciona el phishing por c\u00f3digo de dispositivo: el ataque que elude la autenticaci\u00f3n multifactor<\/h2>\n<p>Entre las campa\u00f1as analizadas, Kaspersky identific\u00f3 una t\u00e9cnica particularmente peligrosa: el <strong>phishing por c\u00f3digo de dispositivo<\/strong>. A diferencia de un ataque de phishing tradicional, donde el objetivo es que la v\u00edctima escriba su contrase\u00f1a en una p\u00e1gina falsa, aqu\u00ed los ciberdelincuentes explotan un mecanismo leg\u00edtimo de autenticaci\u00f3n de Microsoft. El ataque comienza cuando los criminales generan un c\u00f3digo de verificaci\u00f3n v\u00e1lido a trav\u00e9s del flujo de autenticaci\u00f3n de dispositivo. Luego enga\u00f1an al usuario para que introduzca ese c\u00f3digo en una p\u00e1gina oficial de inicio de sesi\u00f3n de Microsoft.<\/p>\n<p>La v\u00edctima completa el proceso de autenticaci\u00f3n de forma normal, incluso utilizando autenticaci\u00f3n multifactor (MFA). Sin embargo, al hacerlo, est\u00e1 autorizando sin saberlo una aplicaci\u00f3n controlada por los atacantes. Los ciberdelincuentes no obtienen directamente la contrase\u00f1a: reciben un <strong>token de autorizaci\u00f3n<\/strong> despu\u00e9s de que la propia v\u00edctima aprueba la solicitud. Ese token les permite acceder a correos electr\u00f3nicos, archivos almacenados en OneDrive o conversaciones de Microsoft Teams. Lo m\u00e1s insidioso es que parte del proceso ocurre dentro de una p\u00e1gina oficial de Microsoft, lo que hace que el enga\u00f1o sea extremadamente dif\u00edcil de detectar. Verificar que el dominio sea leg\u00edtimo ya no es suficiente.<\/p>\n<p>Este tipo de ataque representa un desaf\u00edo directo para las estrategias de seguridad corporativas. La autenticaci\u00f3n multifactor, considerada durante a\u00f1os como una barrera s\u00f3lida, puede ser eludida si el empleado autoriza una solicitud maliciosa. La confianza en los procesos de autenticaci\u00f3n leg\u00edtimos se convierte en el eslab\u00f3n d\u00e9bil.<\/p>\n<h2>Invitaciones falsas a entrevistas de Google: el enga\u00f1o que usa plataformas leg\u00edtimas<\/h2>\n<p>Los investigadores de Kaspersky tambi\u00e9n detectaron una campa\u00f1a de <strong>invitaciones falsas a entrevistas laborales<\/strong> que se hac\u00edan pasar por comunicaciones del equipo de reclutamiento de Google. Los mensajes aseguraban que el perfil profesional del destinatario hab\u00eda llamado la atenci\u00f3n de la compa\u00f1\u00eda y lo invitaban a programar una primera conversaci\u00f3n a trav\u00e9s de un enlace. Para hacer m\u00e1s cre\u00edble el enga\u00f1o, los atacantes dieron un paso adicional: los correos fueron distribuidos mediante <strong>Google AppSheet<\/strong>, una plataforma leg\u00edtima propiedad de Google, y proven\u00edan de una direcci\u00f3n aut\u00e9ntica del servicio.<\/p>\n<p>El uso de una herramienta leg\u00edtima para distribuir contenido fraudulento es una tendencia creciente. Los ciberdelincuentes abusan de la confianza que generan las plataformas conocidas para reducir las sospechas de los destinatarios. En este caso, el enlace incluido en la supuesta invitaci\u00f3n conduc\u00eda a un sitio de phishing dise\u00f1ado para recopilar informaci\u00f3n personal y credenciales de acceso. El enga\u00f1o resulta especialmente efectivo en momentos de mayor movimiento laboral y de contrataci\u00f3n, cuando los profesionales est\u00e1n m\u00e1s receptivos a oportunidades aparentemente personalizadas.<\/p>\n<p>Este tipo de ataque no solo compromete la informaci\u00f3n del individuo, sino que puede servir como puerta de entrada a la red corporativa. Una vez que el atacante obtiene las credenciales de un empleado, puede moverse lateralmente dentro de la organizaci\u00f3n, buscar datos sensibles o desplegar ransomware.<\/p>\n<h2>El factor humano en la era de los ataques automatizados<\/h2>\n<p>Lisandro Ubiedo, Investigador de Seguridad Senior en el Equipo Global de Investigaci\u00f3n y An\u00e1lisis (GReAT) de Kaspersky, explica la din\u00e1mica detr\u00e1s de estos ataques: \u201cUna de las principales ventajas que tienen hoy los ciberdelincuentes es que ya no necesitan crear mensajes que parezcan extraordinarios para llamar la atenci\u00f3n. Les basta con imitar acciones habituales del entorno laboral, como abrir una invitaci\u00f3n, consultar un archivo compartido o validar un acceso. Cuando estas interacciones se vuelven autom\u00e1ticas, disminuye la atenci\u00f3n con la que las personas revisan cada solicitud y aumenta la posibilidad de autorizar accesos, descargar archivos o entregar informaci\u00f3n sin identificar el enga\u00f1o. Para las organizaciones, una acci\u00f3n aparentemente rutinaria de un solo empleado puede convertirse en el punto de entrada para comprometer cuentas corporativas, acceder a informaci\u00f3n sensible o extender el ataque a otros sistemas\u201d.<\/p>\n<p>Esta declaraci\u00f3n resume el n\u00facleo del problema. Los empleados no son necesariamente negligentes; son humanos. La repetici\u00f3n de tareas genera automatismo, y el automatismo reduce el umbral de sospecha. Los atacantes lo saben y dise\u00f1an sus campa\u00f1as para explotar esa fatiga cognitiva.<\/p>\n<h2>\u00bfQu\u00e9 pueden hacer las organizaciones frente a esta amenaza creciente?<\/h2>\n<p>Kaspersky recomienda un conjunto de medidas pr\u00e1cticas que las empresas pueden implementar para reducir los riesgos asociados con ataques que se hacen pasar por herramientas de trabajo:<\/p>\n<ul>\n<li><strong>No confiar en un mensaje solo porque parece venir de una plataforma conocida.<\/strong> Antes de abrir una invitaci\u00f3n a una reuni\u00f3n, un documento compartido o una notificaci\u00f3n de cuenta, es crucial revisar qui\u00e9n lo env\u00eda y a d\u00f3nde dirige el enlace. Peque\u00f1os cambios en las direcciones de correo o en los dominios pueden delatar un intento de phishing. Si se recibe una solicitud inesperada, lo mejor es confirmar con la persona o empresa por otro canal antes de actuar.<\/li>\n<li><strong>Pensar antes de autorizar un acceso.<\/strong> Que una p\u00e1gina sea leg\u00edtima no significa que la solicitud tambi\u00e9n lo sea. Si se recibe un c\u00f3digo de inicio de sesi\u00f3n que no se solicit\u00f3 o una aplicaci\u00f3n pide permisos inesperados para acceder al correo, archivos o cuenta corporativa, no se debe continuar el proceso. Es fundamental leer con atenci\u00f3n qu\u00e9 se est\u00e1 autorizando, incluso cuando se utiliza autenticaci\u00f3n multifactor.<\/li>\n<li><strong>Mantener las cuentas y dispositivos protegidos.<\/strong> Utilizar contrase\u00f1as diferentes y dif\u00edciles de adivinar para cada servicio, activar la autenticaci\u00f3n multifactor y mantener actualizados el sistema operativo, navegador y aplicaciones de trabajo. Las actualizaciones corrigen vulnerabilidades que los ciberdelincuentes pueden aprovechar para comprometer los equipos.<\/li>\n<li><strong>Utilizar una soluci\u00f3n de seguridad confiable.<\/strong> Kaspersky Premium, por ejemplo, ayuda a identificar p\u00e1ginas de phishing, archivos maliciosos y otras actividades sospechosas. La soluci\u00f3n incorpora tecnolog\u00edas de protecci\u00f3n contra estafas impulsadas por Inteligencia Artificial, que combinan algoritmos antiphishing basados en aprendizaje autom\u00e1tico, monitoreo del comportamiento en tiempo real y herramientas para comprobar filtraciones de datos y posibles casos de robo de identidad.<\/li>\n<\/ul>\n<p>Estas recomendaciones no son exhaustivas, pero abordan los vectores de ataque m\u00e1s comunes identificados en el an\u00e1lisis. La formaci\u00f3n continua de los empleados sigue siendo la primera l\u00ednea de defensa. Las empresas deben invertir en programas de concienciaci\u00f3n que ense\u00f1en a reconocer los signos de un ataque de phishing, incluso cuando el mensaje parezca provenir de una fuente leg\u00edtima.<\/p>\n<p>El informe de Kaspersky tambi\u00e9n subraya la importancia de monitorizar el uso de plataformas leg\u00edtimas por parte de atacantes. Servicios como Google AppSheet, que est\u00e1n dise\u00f1ados para facilitar la creaci\u00f3n de aplicaciones sin c\u00f3digo, pueden ser utilizados para distribuir correos fraudulentos. Las organizaciones deben implementar pol\u00edticas de seguridad que revisen el uso de herramientas externas y establezcan controles para evitar que sean explotadas.<\/p>\n<h3>El panorama futuro: ataques m\u00e1s personalizados y dif\u00edciles de detectar<\/h3>\n<p>Los 4,7 millones de intentos detectados representan solo la punta del iceberg. Muchos ataques exitosos nunca son reportados, y otros tantos pasan desapercibidos para las soluciones de seguridad. La tendencia apunta a una mayor sofisticaci\u00f3n: los ciberdelincuentes est\u00e1n utilizando inteligencia artificial para generar mensajes m\u00e1s convincentes, personalizados y contextualmente relevantes. Un correo que mencione el nombre del destinatario, su cargo y un proyecto en curso tiene muchas m\u00e1s probabilidades de ser abierto que un mensaje gen\u00e9rico.<\/p>\n<p>Adem\u00e1s, el uso de se\u00f1uelos basados en herramientas de trabajo no se limita a las cinco plataformas mencionadas. El an\u00e1lisis de Kaspersky incluy\u00f3 palabras clave como Gmail, Dropbox, Figma, Google Drive, Basecamp y Slack, lo que sugiere que cualquier servicio utilizado en el entorno laboral puede ser falsificado. Los atacantes no tienen l\u00edmites en su imaginaci\u00f3n para explotar la confianza de los empleados.<\/p>\n<p>Para las empresas en Am\u00e9rica Latina y Espa\u00f1a, el riesgo es particularmente alto. La digitalizaci\u00f3n acelerada de los procesos laborales, impulsada por la pandemia y el trabajo h\u00edbrido, ha ampliado la superficie de ataque. Muchas organizaciones a\u00fan no han implementado medidas de seguridad adecuadas para proteger a sus empleados remotos. La combinaci\u00f3n de herramientas de colaboraci\u00f3n, almacenamiento en la nube y correo electr\u00f3nico crea un ecosistema vulnerable donde un solo clic puede desencadenar una crisis de seguridad.<\/p>\n<p>El dato de 4,7 millones de intentos de ataque con se\u00f1uelos laborales no es una estad\u00edstica m\u00e1s. Es una advertencia clara de que el cibercrimen se ha adaptado al entorno laboral moderno. Las empresas que no tomen medidas proactivas para educar a sus empleados, actualizar sus sistemas y desplegar soluciones de seguridad avanzadas estar\u00e1n expuestas a un riesgo creciente. La confianza es necesaria para que el trabajo fluya, pero debe ir acompa\u00f1ada de una dosis saludable de escepticismo y de procesos de verificaci\u00f3n que protejan a la organizaci\u00f3n y a sus datos m\u00e1s sensibles.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El entorno laboral se ha convertido en un caldo de cultivo para el cibercrimen m\u00e1s sofisticado. Entre julio de 2025 y junio de 2026, Kaspersky detect\u00f3 4,7 millones de intentos de ciberataque que empleaban se\u00f1uelos basados en plataformas de uso cotidiano en las empresas, desde Zoom hasta Microsoft Teams. No se trata de una amenaza [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":69194,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/cards.overcentral.com\/cards\/es\/69191.png","fifu_image_alt":"Kaspersky detecta 4,7 millones de ciberataques con se\u00f1uelos laborales","footnotes":""},"categories":[5],"tags":[],"class_list":["post-69191","post","type-post","status-publish","format-standard","has-post-thumbnail","category-tecnologia"],"fifu_image_url":"https:\/\/cards.overcentral.com\/cards\/es\/69191.png","fifu_image_alt":"Kaspersky detecta 4,7 millones de ciberataques con se\u00f1uelos laborales","_links":{"self":[{"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/posts\/69191","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/comments?post=69191"}],"version-history":[{"count":2,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/posts\/69191\/revisions"}],"predecessor-version":[{"id":69193,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/posts\/69191\/revisions\/69193"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/media\/69194"}],"wp:attachment":[{"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/media?parent=69191"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/categories?post=69191"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/tags?post=69191"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}