Ir al contenido principal

El informante Digital

Fraudes con invitaciones falsas de Zoom y Outlook: cómo proteger tu cuenta

Fraudes con invitaciones falsas de Zoom y Outlook: cómo proteger tu cuenta

Un riesgo creciente en plataformas laborales.
Entre julio de 2025 y junio de 2026, se registraron 4,7 millones de intentos de ataque que imitaban invitaciones de reuniones, archivos compartidos y notificaciones corporativas en servicios como Zoom, Outlook y OneDrive. El objetivo: robar credenciales, secuestrar cuentas y acceder a información sensible.

Plataformas más utilizadas en los ataques:

Zoom: 2,6 millones de intentos.

Outlook: 1,5 millones.

También se detectaron fraudes en OneDrive, Excel y Teams.

Las técnicas incluyen downloaders, troyanos, exploits y campañas de phishing avanzado.

El peligro del phishing por código de dispositivo.
Una de las tácticas más sofisticadas consiste en generar un código válido y convencer al usuario de introducirlo en una página oficial de Microsoft. Aunque se use autenticación multifactor, el proceso puede autorizar aplicaciones controladas por atacantes, otorgándoles acceso a correos, archivos y conversaciones.

Invitaciones falsas a entrevistas laborales.
Los ciberdelincuentes también simulan procesos de reclutamiento de empresas reconocidas como Google, enviando invitaciones desde plataformas legítimas como Google AppSheet. El enlace, sin embargo, dirige a sitios de phishing diseñados para robar datos personales.

Cómo detectar y evitar fraudes:

Verifica siempre el remitente y el destino de los enlaces.

Desconfía de solicitudes inesperadas de códigos o permisos.

Revisa con atención los permisos que autorizas.

No compartas contraseñas ni datos privados por enlaces recibidos.

Usa contraseñas fuertes, activa la autenticación multifactor y mantén tus sistemas actualizados.

Un entorno cada vez más vulnerable.
El auge del trabajo remoto y la digitalización multiplican la superficie de ataque. Hoy basta con imitar una invitación de Zoom o un archivo compartido para engañar incluso a usuarios experimentados. Por ello, las organizaciones deben reforzar la cultura de ciberseguridad y los empleados adoptar hábitos de verificación constante.