Phishing suplanta a Zoom y DocuSign y golpea cuentas corporativas en América Latina

(Financiero News-Panamá) Una nueva campaña activa de phishing está utilizando falsas comunicaciones de Zoom y DocuSign para robar credenciales, información personal y datos de tarjetas de crédito de usuarios corporativos, incluyendo cuentas en América Latina. Kaspersky ha detectado más de 1,000 correos maliciosos asociados a esta operación hasta el 11 de septiembre, confirmando que los ataques más simples siguen siendo una amenaza efectiva para empresas y trabajadores.
La primera oleada utilizó correos que simulaban ser comunicaciones oficiales de DocuSign, con enlaces que dirigían a páginas falsas para capturar credenciales. Posteriormente, los atacantes cambiaron de marca y comenzaron a suplantar a Zoom, enviando mensajes que advertían falsamente que las cuentas estaban por ser deshabilitadas, con el objetivo de generar urgencia y provocar una reacción inmediata del usuario.
La campaña utiliza dos mecanismos principales: enlaces que conducen a sitios de phishing y formularios integrados directamente en los correos electrónicos. Estos últimos solicitan datos personales y financieros, incluyendo información de tarjetas de crédito.
El riesgo para las empresas va mucho más allá de una sola cuenta comprometida. Si los atacantes logran ingresar a un correo corporativo, pueden acceder a información sensible, suplantar al usuario y enviar mensajes fraudulentos desde una cuenta legítima, aumentando las posibilidades de engañar a otros empleados, clientes o proveedores.
El problema se agrava cuando los trabajadores reutilizan las mismas credenciales en distintos servicios. En esos casos, una sola contraseña robada puede abrir la puerta a múltiples plataformas corporativas y ampliar el impacto del ataque dentro de la organización.
Para Leandro Cuozzo, analista senior de seguridad de Kaspersky para América Latina, el hecho de que esta campaña haya alcanzado cuentas corporativas en la región demuestra que las empresas no deben bajar la guardia frente a modalidades de phishing conocidas. Los ciberdelincuentes siguen aprovechando marcas y herramientas de uso cotidiano para generar confianza y reducir la percepción de riesgo.
La lectura de fondo es que el phishing corporativo está evolucionando menos por sofisticación técnica y más por ingeniería social. Cuanto más familiar resulta una marca como Zoom o DocuSign, mayor es la probabilidad de que un empleado actúe sin verificar el mensaje.
Kaspersky recomienda reforzar la protección del correo corporativo, capacitar periódicamente a los empleados, realizar simulaciones controladas de phishing y activar autenticación multifactor, especialmente en cuentas sensibles y usuarios con privilegios elevados.



Comentarios