Bogotá, 17 de Septiembre del 2026. – Los ciberdelincuentes están utilizando falsas comunicaciones de Zoom y DocuSign para atacar cuentas corporativas, incluyendo usuarios en América Latina, mediante correos electrónicos diseñados para robar credenciales, información personal y datos de tarjetas de crédito. Así lo identificaron expertos de Kaspersky al analizar una campaña de phishing que continúa activa y que demuestra que los métodos de engaño más sencillos siguen representando un riesgo para las empresas.
La primera oleada de ataques utilizó correos que simulaban ser comunicaciones oficiales de DocuSign y alcanzó cuentas corporativas de usuarios en América Latina, con enlaces de phishing que dirigían a páginas falsas diseñadas para robar sus credenciales. La campaña también fue detectada en otras regiones y países, entre ellos Medio Oriente, Europa Occidental, Rusia, Armenia y Azerbaiyán.
Poco más de una semana después, los expertos identificaron una segunda oleada, que continúa activa. En esta ocasión, los atacantes suplantan a Zoom y envían falsas notificaciones en las que advierten a los usuarios que sus cuentas están a punto de ser deshabilitadas, generando una sensación de urgencia para que actúen rápidamente.
Los mensajes emplean dos mecanismos de engaño: enlaces que redirigen a páginas de phishing para robar credenciales y formularios integrados directamente en los correos electrónicos que solicitan información personal y datos de tarjetas de crédito.
Hasta el 11 de septiembre, Kaspersky ha detectado más de mil correos electrónicos de phishing asociados con esta campaña.
El riesgo para las empresas va más allá de que un empleado caiga en el engaño. Si los atacantes consiguen acceder a una cuenta corporativa, pueden utilizarla para consultar información sensible, suplantar al usuario y enviar mensajes fraudulentos desde una cuenta legítima, aumentando las posibilidades de engañar a otros colaboradores o contactos de la organización. Además, cuando las mismas credenciales se reutilizan en distintos servicios, una sola cuenta comprometida puede facilitar el acceso no autorizado a otras plataformas corporativas.
“El hecho de que esta campaña haya alcanzado cuentas corporativas en América Latina demuestra que las empresas de la región deben seguir prestando atención incluso a las modalidades de phishing que parecen más conocidas. Los atacantes aprovechan marcas y herramientas que forman parte de la rutina laboral para generar confianza y conseguir que un empleado haga clic, entregue sus credenciales o comparta información sensible. Por eso, la protección de las organizaciones no puede depender únicamente de que una persona identifique el engaño: es fundamental combinar capacitación con tecnologías capaces de detectar y bloquear estas amenazas antes de que lleguen al usuario”, asegura Leandro Cuozzo, Analista Senior Seguridad del Equipo Global de Investigación y Análisis de Kaspersky para América Latina.
Para mantener protegido el entorno corporativo, los expertos de Kaspersky recomiendan:
Para más consejos sobre cómo proteger tu privacidad y tu vida digital, visita nuestro blog.
Acerca de Kaspersky
Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. Con más de mil millones de dispositivos protegidos hasta la fecha contra ciberamenazas emergentes y ataques dirigidos, la profunda inteligencia sobre amenazas y experiencia en seguridad de Kaspersky se transforma constantemente en soluciones y servicios innovadores para proteger a individuos, empresas, infraestructuras críticas y gobiernos en todo el mundo. El completo portafolio de seguridad de la empresa incluye protección líder para la vida digital de dispositivos personales, productos y servicios de seguridad especializados para empresas, así como soluciones Cyber Immune para combatir amenazas digitales sofisticadas y en evolución. Ayudamos a millones de personas y a cerca de 200,000 clientes corporativos a proteger lo que más valoran. Más información en: www.kaspersky.com