- agosto 22, 2026
- periodista
- 7:00 am
Un riesgo creciente en plataformas laborales.
Entre julio de 2025 y junio de 2026, se registraron 4,7 millones de intentos de ataque que imitaban invitaciones de reuniones, archivos compartidos y notificaciones corporativas en servicios como Zoom, Outlook y OneDrive. El objetivo: robar credenciales, secuestrar cuentas y acceder a información sensible.
Plataformas más utilizadas en los ataques:
Zoom: 2,6 millones de intentos.
Outlook: 1,5 millones.
También se detectaron fraudes en OneDrive, Excel y Teams.
Las técnicas incluyen downloaders, troyanos, exploits y campañas de phishing avanzado.
El peligro del phishing por código de dispositivo.
Una de las tácticas más sofisticadas consiste en generar un código válido y convencer al usuario de introducirlo en una página oficial de Microsoft. Aunque se use autenticación multifactor, el proceso puede autorizar aplicaciones controladas por atacantes, otorgándoles acceso a correos, archivos y conversaciones.
Invitaciones falsas a entrevistas laborales.
Los ciberdelincuentes también simulan procesos de reclutamiento de empresas reconocidas como Google, enviando invitaciones desde plataformas legítimas como Google AppSheet. El enlace, sin embargo, dirige a sitios de phishing diseñados para robar datos personales.
Cómo detectar y evitar fraudes:
Verifica siempre el remitente y el destino de los enlaces.
Desconfía de solicitudes inesperadas de códigos o permisos.
Revisa con atención los permisos que autorizas.
No compartas contraseñas ni datos privados por enlaces recibidos.
Usa contraseñas fuertes, activa la autenticación multifactor y mantén tus sistemas actualizados.
Un entorno cada vez más vulnerable.
El auge del trabajo remoto y la digitalización multiplican la superficie de ataque. Hoy basta con imitar una invitación de Zoom o un archivo compartido para engañar incluso a usuarios experimentados. Por ello, las organizaciones deben reforzar la cultura de ciberseguridad y los empleados adoptar hábitos de verificación constante.