El Nuevo Frente de los Ciberdelincuentes: Plataformas Laborales

La rutina laboral moderna, marcada por el uso intensivo de herramientas digitales para la gestión de documentos y comunicaciones, se ha convertido en un terreno fértil para los ciberdelincuentes. Una campaña activa, detectada por la firma de ciberseguridad Kaspersky, está explotando la confianza que los empleados depositan en plataformas como Zoom y DocuSign para perpetrar ataques de phishing. El objetivo: robar credenciales, datos personales y hasta información de tarjetas de crédito, poniendo en riesgo tanto a los individuos como a las corporaciones.

Zoom y DocuSign, los Señuelos Favoritos

Entre julio de 2025 y junio de 2026, Kaspersky identificó más de 4.78 millones de intentos de ataque que imitaban plataformas de uso laboral. Zoom se posicionó como el señuelo más recurrente, con 2.65 millones de intentos, seguido de cerca por Outlook (1.54 millones). Otras herramientas como OneDrive, Microsoft Excel y Microsoft Teams también fueron utilizadas para disfrazar estas amenazas. Sin embargo, DocuSign ha emergido como un objetivo particularmente atractivo para los atacantes.

La naturaleza de DocuSign, una plataforma para firmar y gestionar documentos electrónicamente, la hace especialmente vulnerable. Los atacantes aprovechan la urgencia y la seriedad asociadas a la firma de contratos o la aprobación de documentos, generando una sensación de confianza que induce a los usuarios a actuar precipitadamente. La propia compañía ha emitido alertas sobre campañas que utilizan su marca y notificaciones legítimas para dirigir a los usuarios hacia sitios maliciosos.

Una Campaña Global y Sofisticada

Kaspersky ha detectado una campaña activa que ya suma más de mil correos maliciosos dirigidos específicamente a cuentas corporativas. Estos ataques, identificados en regiones tan diversas como América Latina, Medio Oriente, Europa Occidental, Rusia, Armenia y Azerbaiyán, emplean la imagen de servicios que forman parte integral de las actividades diarias de las empresas. Leandro Cuozzo, analista senior de Seguridad de Kaspersky para América Latina, subraya que la persistencia de estas modalidades de phishing, incluso las más conocidas, demuestra la necesidad de una vigilancia constante por parte de las empresas en la región.

Mecanismos de Ataque y Consecuencias

La campaña opera a través de dos vías principales. En algunos casos, los correos electrónicos contienen enlaces que dirigen a páginas falsas diseñadas para capturar las credenciales del usuario. En otros, los propios mensajes incluyen formularios que solicitan información personal y datos de tarjetas de crédito. La urgencia se genera a menudo mediante advertencias falsas, como la inminente deshabilitación de cuentas, lo que aumenta la probabilidad de que un empleado haga clic sin verificar la autenticidad del mensaje.

Las consecuencias de un ataque exitoso van más allá de la pérdida de acceso a una cuenta. Un atacante que compromete un perfil corporativo puede acceder a información sensible, suplantar la identidad del usuario e incluso utilizar la cuenta legítima para enviar mensajes fraudulentos a otros empleados o contactos. El riesgo se magnifica cuando los usuarios reutilizan contraseñas en múltiples servicios, convirtiendo el robo de una credencial en una puerta de entrada a toda la infraestructura digital de una organización.

La Doble Defensa: Capacitación y Tecnología

Ante esta creciente amenaza, los expertos en ciberseguridad enfatizan la necesidad de una estrategia de defensa multifacética. Cuozzo señala que la protección de las organizaciones no puede depender exclusivamente de la capacidad individual de los empleados para identificar engaños. Es fundamental combinar la capacitación continua con tecnologías avanzadas capaces de detectar y bloquear estas amenazas antes de que lleguen al usuario final.

Un estudio de Capterra realizado en México reveló que el 88% de los directivos considera el phishing una amenaza cada vez más grave y el 84% percibe que los ataques son más sofisticados y difíciles de detectar. A pesar de esto, solo el 59% de las empresas encuestadas contaba con herramientas anti-phishing, y el 71% había implementado programas de concientización. Estos datos sugieren una brecha entre la percepción del riesgo y la implementación de medidas de seguridad efectivas.

El Contexto Histórico del Phishing

El phishing, como técnica de ingeniería social, no es nuevo. Sin embargo, su evolución ha sido constante, adaptándose a las nuevas tecnologías y a los patrones de comportamiento de los usuarios. Históricamente, los ataques se centraban en correos electrónicos genéricos que solicitaban información bancaria. Con el tiempo, los delincuentes han perfeccionado sus métodos, utilizando marcas reconocidas y creando mensajes cada vez más personalizados y convincentes.

La pandemia de COVID-19, que impulsó el trabajo remoto y el uso de plataformas de colaboración en línea, abrió nuevas oportunidades para los atacantes. Herramientas como Zoom, que se volvieron indispensables para la comunicación empresarial, se convirtieron en objetivos prioritarios. La tendencia observada por Kaspersky es una continuación de esta adaptación, donde los ciberdelincuentes explotan la familiaridad y la dependencia de los empleados con estas herramientas.

Implicaciones para el Futuro del Trabajo

La especialización de los ciberdelincuentes en el uso de plataformas laborales plantea interrogantes sobre la seguridad de la información en el entorno de trabajo híbrido y remoto. A medida que las empresas adoptan soluciones digitales cada vez más integradas, la superficie de ataque se expande, requiriendo una reevaluación constante de las estrategias de ciberseguridad.

La confianza depositada en la tecnología, si bien necesaria, debe ir acompañada de una cultura de seguridad robusta. La capacitación no solo debe centrarse en identificar correos sospechosos, sino también en comprender los riesgos asociados al uso de diferentes plataformas y la importancia de las contraseñas seguras y la autenticación de dos factores.

La Lucha Continua Contra el Fraude Digital

La campaña que suplanta a Zoom y DocuSign es un recordatorio de que la ciberseguridad es una batalla en constante evolución. Los atacantes buscan continuamente nuevas formas de explotar las vulnerabilidades humanas y tecnológicas. Para las empresas y los empleados, la clave reside en mantenerse informados, adoptar las mejores prácticas de seguridad y utilizar las herramientas tecnológicas disponibles para mitigar los riesgos.

La colaboración entre empresas de ciberseguridad, desarrolladores de software y usuarios finales es esencial para contrarrestar estas amenazas. Solo a través de un esfuerzo conjunto se podrá construir un entorno digital más seguro y resiliente frente a la creciente sofisticación de los ciberdelincuentes.

¿Qué Sigue? La Adaptación Constante

Se espera que los ciberdelincuentes continúen refinando sus tácticas, utilizando nuevas plataformas y adaptando sus mensajes para explotar cualquier tendencia emergente en el mundo laboral. Las empresas deberán invertir en soluciones de seguridad proactivas y en programas de capacitación que evolucionen al mismo ritmo que las amenazas. La concienciación y la diligencia son, y seguirán siendo, las primeras líneas de defensa en la lucha contra el fraude digital.