{"id":3940,"date":"2026-09-21T21:06:34","date_gmt":"2026-09-21T21:06:34","guid":{"rendered":"https:\/\/entrecantones.com\/?p=3940"},"modified":"2026-09-21T21:06:34","modified_gmt":"2026-09-21T21:06:34","slug":"falsos-correos-de-zoom-y-docusign-buscan-robar-credenciales-corporativas-alerta-kaspersky","status":"publish","type":"post","link":"https:\/\/entrecantones.com\/index.php\/2026\/09\/21\/falsos-correos-de-zoom-y-docusign-buscan-robar-credenciales-corporativas-alerta-kaspersky\/","title":{"rendered":"Falsos correos de Zoom y DocuSign buscan robar credenciales corporativas, alerta Kaspersky"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">La compa\u00f1\u00eda identific\u00f3 una campa\u00f1a activa de phishing que suplanta a dos plataformas ampliamente utilizadas en entornos de trabajo. M\u00e1s de mil correos maliciosos han sido detectados como parte de esta operaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los ciberdelincuentes est\u00e1n utilizando falsas comunicaciones de Zoom y DocuSign para atacar cuentas corporativas, incluyendo usuarios en Am\u00e9rica Latina, mediante correos electr\u00f3nicos dise\u00f1ados para robar credenciales, informaci\u00f3n personal y datos de tarjetas de cr\u00e9dito. As\u00ed lo identificaron expertos de Kaspersky al analizar una campa\u00f1a de phishing que contin\u00faa activa y que demuestra que los m\u00e9todos de enga\u00f1o m\u00e1s sencillos siguen representando un riesgo para las empresas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La primera oleada de ataques utiliz\u00f3 correos que simulaban ser comunicaciones oficiales de DocuSign y alcanz\u00f3 cuentas corporativas de usuarios en Am\u00e9rica Latina, con enlaces de phishing que dirig\u00edan a p\u00e1ginas falsas dise\u00f1adas para robar sus credenciales. La campa\u00f1a tambi\u00e9n fue detectada en otras regiones y pa\u00edses, entre ellos Medio Oriente, Europa Occidental, Rusia, Armenia y Azerbaiy\u00e1n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Poco m\u00e1s de una semana despu\u00e9s, los expertos identificaron una segunda oleada, que contin\u00faa activa. En esta ocasi\u00f3n, los atacantes suplantan a Zoom y env\u00edan falsas notificaciones en las que advierten a los usuarios que sus cuentas est\u00e1n a punto de ser deshabilitadas, generando una sensaci\u00f3n de urgencia para que act\u00faen r\u00e1pidamente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los mensajes emplean dos mecanismos de enga\u00f1o: enlaces que redirigen a p\u00e1ginas de phishing para robar credenciales y formularios integrados directamente en los correos electr\u00f3nicos que solicitan informaci\u00f3n personal y datos de tarjetas de cr\u00e9dito.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hasta el 11 de septiembre, Kaspersky ha detectado m\u00e1s de mil correos electr\u00f3nicos de phishing asociados con esta campa\u00f1a.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El riesgo para las empresas va m\u00e1s all\u00e1 de que un empleado caiga en el enga\u00f1o. Si los atacantes consiguen acceder a una cuenta corporativa, pueden utilizarla para consultar informaci\u00f3n sensible, suplantar al usuario y enviar mensajes fraudulentos desde una cuenta leg\u00edtima, aumentando las posibilidades de enga\u00f1ar a otros colaboradores o contactos de la organizaci\u00f3n. Adem\u00e1s, cuando las mismas credenciales se reutilizan en distintos servicios, una sola cuenta comprometida puede facilitar el acceso no autorizado a otras plataformas corporativas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u201cEl hecho de que esta campa\u00f1a haya alcanzado cuentas corporativas en Am\u00e9rica Latina demuestra que las empresas de la regi\u00f3n deben seguir prestando atenci\u00f3n incluso a las modalidades de phishing que parecen m\u00e1s conocidas. Los atacantes aprovechan marcas y herramientas que forman parte de la rutina laboral para generar confianza y conseguir que un empleado haga clic, entregue sus credenciales o comparta informaci\u00f3n sensible. Por eso, la protecci\u00f3n de las organizaciones no puede depender \u00fanicamente de que una persona identifique el enga\u00f1o: es fundamental combinar capacitaci\u00f3n con tecnolog\u00edas capaces de detectar y bloquear estas amenazas antes de que lleguen al usuario\u201d, asegura Leandro Cuozzo, Analista Senior Seguridad del Equipo Global de Investigaci\u00f3n y An\u00e1lisis de Kaspersky para Am\u00e9rica Latina.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para mantener protegido el entorno corporativo, los expertos de Kaspersky recomiendan:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">-Proteger el correo corporativo con soluciones especializadas. Implementar tecnolog\u00edas capaces de bloquear spam, archivos maliciosos y diferentes modalidades de phishing. <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/mail-server-security\">Kaspersky Security for Mail Server<\/a>, por ejemplo, utiliza heur\u00edsticas avanzadas para identificar tanto t\u00e9cnicas tradicionales como intentos de phishing creados con ayuda de inteligencia artificial.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">-Capacitar regularmente a los empleados. La <a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security\/security-awareness-platform\">formaci\u00f3n<\/a> en ciberseguridad ayuda a reconocer mensajes sospechosos, intentos de suplantaci\u00f3n y otras se\u00f1ales de alerta antes de interactuar con ellos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">-Combinar tecnolog\u00eda y concientizaci\u00f3n. Una estrategia efectiva debe proteger los dispositivos y, al mismo tiempo, reducir los riesgos asociados al factor humano. Para peque\u00f1as empresas, <a href=\"https:\/\/latam.kaspersky.com\/small-business-security\/small-office-security\">Kaspersky -Small Office Security Premium<\/a> ayuda a bloquear enlaces maliciosos y estafas de phishing e incluye herramientas de concientizaci\u00f3n en seguridad para capacitar al personal.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">-Mantener al equipo informado sobre nuevas amenazas. Recordar peri\u00f3dicamente que los ciberdelincuentes pueden hacerse pasar por servicios y plataformas leg\u00edtimas utilizadas diariamente en el trabajo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">-Realizar simulaciones controladas de phishing. Estas pruebas permiten evaluar qu\u00e9 tan preparados est\u00e1n los empleados para reconocer un intento de fraude e identificar los grupos que requieren capacitaci\u00f3n adicional.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">-Activar la autenticaci\u00f3n multifactor (MFA). Especialmente en cuentas corporativas y usuarios con privilegios elevados. Siempre que sea posible, se recomienda utilizar m\u00e9todos resistentes al phishing, como tokens de seguridad o autenticaci\u00f3n mediante notificaciones push.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a><\/a>Para m\u00e1s consejos sobre c\u00f3mo proteger tu privacidad y tu vida digital, visite el <a href=\"https:\/\/latam.kaspersky.com\/blog\">blog<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La compa\u00f1\u00eda identific\u00f3 una campa\u00f1a activa de phishing que suplanta a dos plataformas ampliamente utilizadas en entornos de trabajo. M\u00e1s de mil correos maliciosos han sido detectados como parte de esta operaci\u00f3n. Los ciberdelincuentes est\u00e1n utilizando falsas comunicaciones de Zoom y DocuSign para atacar cuentas corporativas, incluyendo usuarios en Am\u00e9rica Latina, mediante correos electr\u00f3nicos dise\u00f1ados [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":3941,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[],"class_list":["post-3940","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/posts\/3940","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/comments?post=3940"}],"version-history":[{"count":1,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/posts\/3940\/revisions"}],"predecessor-version":[{"id":3942,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/posts\/3940\/revisions\/3942"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/media\/3941"}],"wp:attachment":[{"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/media?parent=3940"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/categories?post=3940"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/tags?post=3940"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}