Falsos correos de Zoom y DocuSign

  • Falsas comunicaciones para atacar cuentas corporativas.

Falsos correos

Los ciberdelincuentes están utilizando falsas comunicaciones de Zoom y DocuSign para atacar cuentas corporativas mediante correos electrónicos diseñados para robar credenciales, información personal y datos de tarjetas de crédito.

De acuerdo con Kaspersky, la campaña de phishing ha alcanzado usuarios en América Latina y otras regiones, aprovechando la confianza que generan plataformas utilizadas habitualmente en los entornos laborales. La operación se ha desarrollado en al menos dos oleadas.

La primera simulaba comunicaciones oficiales de DocuSign e incluía enlaces hacia páginas falsas para capturar credenciales. Posteriormente, los atacantes comenzaron a suplantar a Zoom mediante avisos que advertían que las cuentas estaban a punto de ser deshabilitadas, con el propósito de generar urgencia y provocar que el usuario actuara sin verificar el mensaje.

Hasta el 11 de septiembre, Kaspersky había detectado más de mil correos de phishing relacionados con esta campaña. El peligro aumenta cuando los atacantes logran acceder a una cuenta corporativa, ya que pueden consultar información sensible, suplantar al usuario y enviar mensajes fraudulentos desde una dirección legítima.

Kaspersky recomienda proteger el correo empresarial con herramientas especializadas, capacitar periódicamente al personal y realizar simulaciones.

Etiquetas

Falsos correoszoom

Sobre el autor

El Día

Desde su fundación el 5 de marzo de 2002, el matutino EL DÍA se ha consolidado como uno de los medios de comunicación más influyentes de la República Dominicana. A través de nuestras ediciones impresa y digital, y con una fuerte presencia en redes sociales, hemos mantenido el compromiso de ofrecer una cobertura informativa veraz, ética y objetiva.

Nuestro diario fue fundado por Rafael Molina Morillo, un visionario del periodismo, quien lideró EL DÍA hasta su fallecimiento en a...