Los ciberdelincuentes están utilizando falsas comunicaciones de Zoom y DocuSign para atacar cuentas corporativas mediante correos electrónicos diseñados para robar credenciales, información personal y datos de tarjetas de crédito.
De acuerdo con Kaspersky, la campaña de phishing ha alcanzado usuarios en América Latina y otras regiones, aprovechando la confianza que generan plataformas utilizadas habitualmente en los entornos laborales. La operación se ha desarrollado en al menos dos oleadas.
La primera simulaba comunicaciones oficiales de DocuSign e incluía enlaces hacia páginas falsas para capturar credenciales. Posteriormente, los atacantes comenzaron a suplantar a Zoom mediante avisos que advertían que las cuentas estaban a punto de ser deshabilitadas, con el propósito de generar urgencia y provocar que el usuario actuara sin verificar el mensaje.
Hasta el 11 de septiembre, Kaspersky había detectado más de mil correos de phishing relacionados con esta campaña. El peligro aumenta cuando los atacantes logran acceder a una cuenta corporativa, ya que pueden consultar información sensible, suplantar al usuario y enviar mensajes fraudulentos desde una dirección legítima.
Kaspersky recomienda proteger el correo empresarial con herramientas especializadas, capacitar periódicamente al personal y realizar simulaciones.