Lima, agosto de 2026.- Las comunicaciones que forman parte de cualquier jornada de trabajo, como una invitación a una videollamada, un documento compartido o una notificación de acceso, están siendo utilizadas por ciberdelincuentes para engañar a los empleados. Un análisis de la firma de seguridad Kaspersky revela que, entre julio de 2025 y junio de 2026, se detectaron 4,7 millones de intentos de ciberataques relacionados con contenidos que imitan plataformas de uso cotidiano corporativo, entre ellas Zoom, Outlook, OneDrive, Microsoft Excel y Teams.
El riesgo aumenta en periodos de alta actividad empresarial, momento en que los atacantes buscan confundir sus mensajes con interacciones legítimas. De acuerdo con el reporte técnico de la compañía Kaspersky, Zoom se posicionó como el nombre más utilizado como señuelo con 2,65 millones de intentos de ataque, seguido de Outlook con 1,54 millones de detecciones. También se identificaron incidentes asociados a OneDrive (197 030), Microsoft Excel (151 948) y Microsoft Teams (111 402).
Amenazas frecuentes y técnicas de suplantación avanzada
Detrás de estos engaños se identificaron distintos tipos de código malicioso. La amenaza más recurrente detectada por Kaspersky fue la categoría Downloader (2,73 millones de casos), seguida por los troyanos (989 377 detecciones) y los exploits (341 165 casos), diseñados para aprovechar vulnerabilidades en los sistemas operativos.
Phishing por código de dispositivo
Entre las campañas analizadas, los investigadores identificaron ataques dirigidos a comprometer credenciales corporativas mediante el phishing por código de dispositivo. En este esquema, los cibercriminales no buscan obtener la contraseña directamente, sino que aprovechan un mecanismo oficial de autenticación de Microsoft:
- Generan un código de acceso válido y engañan al usuario para que lo introduzca en una página legítima de inicio de sesión.
- La víctima completa el proceso en el portal oficial, incluso aprobando la autenticación multifactor.
- Al validar la solicitud, el usuario autoriza sin saberlo una aplicación controlada por los atacantes, otorgándoles un token de acceso a sus correos, archivos de OneDrive o chats de Teams.
Suplantación de ofertas laborales mediante herramientas oficiales
Los especialistas de Kaspersky detectaron además falsas invitaciones a procesos de selección que simulaban provenir del equipo de reclutamiento de Google. En estos casos, los mensajes fueron distribuidos utilizando Google AppSheet, una plataforma legítima de la compañía. Al provenir de un servidor y una dirección auténticos del servicio, el correo sorteaba las sospechas del usuario para dirigirlo a un enlace de captura de datos personales.
«A los ciberdelincuentes les basta con imitar acciones habituales del entorno laboral. Cuando estas interacciones se vuelven automáticas, disminuye la atención con la que las personas revisan cada solicitud», señala Lisandro Ubiedo, Investigador de Seguridad Senior en el Equipo Global de Investigación y Análisis (GReAT) de Kaspersky.
Recomendaciones para la protección del entorno corporativo
Para contrarrestar el impacto de estos ciberataques en el ámbito laboral, la firma Kaspersky sugiere aplicar las siguientes medidas preventivas:
- Verificar emisores y enlaces: Inspeccionar las direcciones remitentes antes de interactuar con notificaciones o invitaciones inesperadas.
- Analizar los permisos de acceso: Revisar qué aplicaciones se autorizan, incluso en portales oficiales y usando autenticación multifactor.
- Mantener sistemas actualizados: Utilizar contraseñas robustas y actualizar periódicamente los programas informáticos para corregir vulnerabilidades.
- Implementar soluciones de ciberseguridad: Contar con herramientas de protección que integren algoritmos antiphishing y monitoreo de comportamiento en tiempo real.
