{"id":741382,"date":"2026-09-17T22:25:20","date_gmt":"2026-09-18T04:25:20","guid":{"rendered":"https:\/\/www.diarioimagen.net\/?p=741382"},"modified":"2026-09-17T22:25:20","modified_gmt":"2026-09-18T04:25:20","slug":"falsos-correos-de-zoom-y-docusign-buscan-robar-credenciales-corporativas","status":"publish","type":"post","link":"https:\/\/www.diarioimagen.net\/?p=741382","title":{"rendered":"Falsos correos de Zoom  y DocuSign buscan robar  credenciales corporativas"},"content":{"rendered":"<p><strong>\u00a0<\/strong><\/p>\n<ul>\n<li><strong>Alerta en Latinoam\u00e9rica<\/strong><\/li>\n<li><strong>Identificam una campa\u00f1a de phishing que suplanta a dos plataformas ampliamente utilizadas en entornos de trabajo<\/strong><\/li>\n<\/ul>\n<div id=\"attachment_741383\" style=\"width: 415px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-741383\" class=\"wp-image-741383 size-large\" src=\"https:\/\/www.diarioimagen.net\/wp-content\/uploads\/2026\/09\/PHISHING-ok-405x270.jpg\" alt=\"\" width=\"405\" height=\"270\" srcset=\"https:\/\/www.diarioimagen.net\/wp-content\/uploads\/2026\/09\/PHISHING-ok-405x270.jpg 405w, https:\/\/www.diarioimagen.net\/wp-content\/uploads\/2026\/09\/PHISHING-ok-240x160.jpg 240w, https:\/\/www.diarioimagen.net\/wp-content\/uploads\/2026\/09\/PHISHING-ok-768x512.jpg 768w, https:\/\/www.diarioimagen.net\/wp-content\/uploads\/2026\/09\/PHISHING-ok.jpg 1500w\" sizes=\"auto, (max-width: 405px) 100vw, 405px\" \/><p id=\"caption-attachment-741383\" class=\"wp-caption-text\">Falsos correos de Zoom<br \/>y DocuSign buscan robar<br \/>credenciales corporativas<\/p><\/div>\n<p>Los ciberdelincuentes est\u00e1n utilizando falsas comunicaciones de Zoom y DocuSign para atacar cuentas corporativas, incluyendo usuarios en Am\u00e9rica Latina, mediante correos electr\u00f3nicos dise\u00f1ados para robar credenciales, informaci\u00f3n personal y datos de tarjetas de cr\u00e9dito. As\u00ed lo identificaron expertos de Kaspersky al analizar una campa\u00f1a de phishing que contin\u00faa activa y que demuestra que los m\u00e9todos de enga\u00f1o m\u00e1s sencillos siguen representando un riesgo para las empresas.<\/p>\n<p>La primera oleada de ataques utiliz\u00f3 correos que simulaban ser comunicaciones oficiales de DocuSign y alcanz\u00f3 cuentas corporativas de usuarios en Am\u00e9rica Latina, con enlaces de phishing que dirig\u00edan a p\u00e1ginas falsas dise\u00f1adas para robar sus credenciales. La campa\u00f1a tambi\u00e9n fue detectada en otras regiones y pa\u00edses, entre ellos Medio Oriente, Europa Occidental, Rusia, Armenia y Azerbaiy\u00e1n.<\/p>\n<p>Poco m\u00e1s de una semana despu\u00e9s, los expertos identificaron una segunda oleada, que contin\u00faa activa. En esta ocasi\u00f3n, los atacantes suplantan a Zoom y env\u00edan falsas notificaciones en las que advierten a los usuarios que sus cuentas est\u00e1n a punto de ser deshabilitadas, generando una sensaci\u00f3n de urgencia para que act\u00faen r\u00e1pidamente.<\/p>\n<p>Los mensajes emplean dos mecanismos de enga\u00f1o: enlaces que redirigen a p\u00e1ginas de phishing para robar credenciales y formularios integrados directamente en los correos electr\u00f3nicos que solicitan informaci\u00f3n personal y datos de tarjetas de cr\u00e9dito.<\/p>\n<p>Hasta el 11 de septiembre, Kaspersky ha detectado m\u00e1s de mil correos electr\u00f3nicos de phishing asociados con esta campa\u00f1a.<\/p>\n<p>El riesgo para las empresas va m\u00e1s all\u00e1 de que un empleado caiga en el enga\u00f1o. Si los atacantes consiguen acceder a una cuenta corporativa, pueden utilizarla para consultar informaci\u00f3n sensible, suplantar al usuario y enviar mensajes fraudulentos desde una cuenta leg\u00edtima, aumentando las posibilidades de enga\u00f1ar a otros colaboradores o contactos de la organizaci\u00f3n.<\/p>\n<p>Adem\u00e1s, cuando las mismas credenciales se reutilizan en distintos servicios, una sola cuenta comprometida puede facilitar el acceso no autorizado a otras plataformas corporativas.<\/p>\n<p>\u201cEl hecho de que esta campa\u00f1a haya alcanzado cuentas corporativas en Am\u00e9rica Latina demuestra que las empresas de la regi\u00f3n deben seguir prestando atenci\u00f3n incluso a las modalidades de phishing que parecen m\u00e1s conocidas. Los atacantes aprovechan marcas y herramientas que forman parte de la rutina laboral para generar confianza y conseguir que un empleado haga clic, entregue sus credenciales o comparta informaci\u00f3n sensible. Por eso, la protecci\u00f3n de las organizaciones no puede depender \u00fanicamente de que una persona identifique el enga\u00f1o: es fundamental combinar capacitaci\u00f3n con tecnolog\u00edas capaces de detectar y bloquear estas amenazas antes de que lleguen al usuario<em>\u201d,<\/em> <strong>asegura Leandro Cuozzo, Analista Senior Seguridad del Equipo Global de Investigaci\u00f3n y An\u00e1lisis de Kaspersky para Am\u00e9rica Latina.<\/strong><\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<p><strong>RECUADRO GRIS CON LA FOTO PRINCIPAL<\/strong><\/p>\n<p><strong>Recomendaciones para mantener protegido el entorno corporativo<\/strong><\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<p><strong>Proteger el correo corporativo con soluciones especializadas. Implementar<\/strong> tecnolog\u00edas capaces de bloquear spam, archivos maliciosos y diferentes modalidades de phishing. <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/mail-server-security\">Kaspersky Security for Mail Server<\/a>, por ejemplo, utiliza heur\u00edsticas avanzadas para identificar tanto t\u00e9cnicas tradicionales como intentos de phishing creados con ayuda de inteligencia artificial.<\/p>\n<ul>\n<li><strong>Capacitar regularmente a los empleados.<\/strong> La <a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security\/security-awareness-platform\">formaci\u00f3n<\/a> en ciberseguridad ayuda a reconocer mensajes sospechosos, intentos de suplantaci\u00f3n y otras se\u00f1ales de alerta antes de interactuar con ellos.<\/li>\n<li><strong>Combinar tecnolog\u00eda y concientizaci\u00f3n.<\/strong> Una estrategia efectiva debe proteger los dispositivos y, al mismo tiempo, reducir los riesgos asociados al factor humano. Para peque\u00f1as empresas, <a href=\"https:\/\/latam.kaspersky.com\/small-business-security\/small-office-security\">Kaspersky Small Office Security Premium<\/a> ayuda a bloquear enlaces maliciosos y estafas de phishing e incluye herramientas de concientizaci\u00f3n en seguridad para capacitar al personal.<\/li>\n<li><strong>Mantener al equipo informado sobre nuevas amenazas.<\/strong> Recordar peri\u00f3dicamente que los ciberdelincuentes pueden hacerse pasar por servicios y plataformas leg\u00edtimas utilizadas diariamente en el trabajo.<\/li>\n<li><strong>Realizar simulaciones controladas de phishing<\/strong>. Estas pruebas permiten evaluar qu\u00e9 tan preparados est\u00e1n los empleados para reconocer un intento de fraude e identificar los grupos que requieren capacitaci\u00f3n adicional.<\/li>\n<li><strong>Activar la autenticaci\u00f3n multifactor (MFA).<\/strong> Especialmente en cuentas corporativas y usuarios con privilegios elevados. Siempre que sea posible, se recomienda utilizar m\u00e9todos resistentes al phishing, como tokens de seguridad o autenticaci\u00f3n mediante notificaciones push.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p><strong>PATA<\/strong><\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<p><strong>Detectan falsas comunicaciones de Zoom y DocuSign para atacar cuentas corporativas, incluyendo usuarios en Am\u00e9rica Latina, mediante correos electr\u00f3nicos dise\u00f1ados para robar credenciales, informaci\u00f3n personal y datos de tarjetas de cr\u00e9dito.<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00a0 Alerta en Latinoam\u00e9rica Identificam una campa\u00f1a de phishing que suplanta a dos plataformas ampliamente utilizadas en entornos de trabajo Los ciberdelincuentes est\u00e1n utilizando falsas comunicaciones de Zoom y DocuSign para atacar cuentas corporativas, incluyendo usuarios en Am\u00e9rica Latina, mediante correos electr\u00f3nicos dise\u00f1ados para robar credenciales, informaci\u00f3n personal y datos de tarjetas de cr\u00e9dito. As\u00ed [&hellip;]<\/p>\n","protected":false},"author":14,"featured_media":741383,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"footnotes":""},"categories":[17],"tags":[],"class_list":["post-741382","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-especiales"],"_links":{"self":[{"href":"https:\/\/www.diarioimagen.net\/index.php?rest_route=\/wp\/v2\/posts\/741382","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.diarioimagen.net\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.diarioimagen.net\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.diarioimagen.net\/index.php?rest_route=\/wp\/v2\/users\/14"}],"replies":[{"embeddable":true,"href":"https:\/\/www.diarioimagen.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=741382"}],"version-history":[{"count":1,"href":"https:\/\/www.diarioimagen.net\/index.php?rest_route=\/wp\/v2\/posts\/741382\/revisions"}],"predecessor-version":[{"id":741384,"href":"https:\/\/www.diarioimagen.net\/index.php?rest_route=\/wp\/v2\/posts\/741382\/revisions\/741384"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.diarioimagen.net\/index.php?rest_route=\/wp\/v2\/media\/741383"}],"wp:attachment":[{"href":"https:\/\/www.diarioimagen.net\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=741382"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.diarioimagen.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=741382"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.diarioimagen.net\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=741382"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}