Check Point Software detecta una campaña de más de cuarenta mil correos de phishing que suplantan servicios de SharePoint y firmas electrónicas

Check Point® Software Technologies Ltd., pionero y líder global en soluciones de ciberseguridad, ha identificado una nueva campaña de phishing a gran escala en la que los ciberdelincuentes suplantan servicios de compartición de documentos y plataformas de firma electrónica, utilizando señuelos con temática financiera que imitan notificaciones reales. La investigación, realizada por el equipo de seguridad del correo electrónico de Check Point Software, revela que durante las dos últimas semanas se enviaron más de 40.000 correos de phishing dirigidos a alrededor de 6.100 organizaciones de múltiples regiones y sectores.

Sigue leyendo

Viejas tácticas, nuevos trucos: la evolución del phishing en 2025

El nuevo informe de Kaspersky “Evolución de los ataques de phishing por correo electrónico: cómo los atacantes reutilizan y perfeccionan técnicas conocidas” revela cómo los ciberdelincuentes están refinando tácticas de phishing para atacar a particulares y empresas en 2025. Entre ellas destacan los ciberataques a través del calendario, los fraudes mediante mensajes de voz y los sofisticados mecanismos para evadir la autenticación multifactor (MFA). Los hallazgos subrayan la necesidad de mantener la vigilancia del usuario, formar a los empleados y contar con soluciones avanzadas de protección del correo electrónico para hacer frente a estas amenazas persistentes

Sigue leyendo

Kaspersky detecta millones de intentos de phishing relacionados con compras y gaming en 2025

Este año, los ciberdelincuentes vuelven a aprovechar los periodos de compras estacionales para distribuir páginas de phishing y promociones fraudulentas diseñadas para robar información personal y datos de pago. Las plataformas de gaming se mantienen como uno de los principales objetivos durante todo el año. En España, esta tendencia también se refleja en el último Balance de Ciberseguridad 2024 publicado por el Instituto Nacional de Ciberseguridad (INCIBE). Según este informe, se atendieron 2.122 casos relacionados con tiendas online fraudulentas, en los que los usuarios fueron redirigidos a páginas que imitaban comercios legítimos para robar datos personales o bancarios. Además, la Línea de Ayuda en Ciberseguridad 017 recibió 98.546 consultas, un 21,8% más que el año anterior; de ellas, un 33% estaban relacionadas con intentos de phishing y casi un 8% con estafas en compras por Internet. Estos datos reflejan una preocupación creciente entre los consumidores españoles, así como una mayor concienciación: más de la mitad de las consultas fueron preventivas, antes de que se produjera el incidente.

Sigue leyendo

Check Point Research detecta una campaña masiva de phishing que utilizaGoogle Classroom para atacar a 13.500 empresas

Check Point Research, la división de Inteligencia de Amenazas Check Point® Software Technologies Ltd., pionero y líder global en soluciones de ciberseguridad, ha identificado una campaña de phishing a gran escala que utiliza Google Classroom, una herramienta de confianza para millones de estudiantes y educadores en todo el mundo.

Sigue leyendo

ESET alerta sobre nuevas estafas de phishing que suplantan a DocuSign

La firma digital se ha convertido en una herramienta indispensable tanto para empresas como para particulares. Soluciones como DocuSign han simplificado enormemente procesos que antes requerían impresión, escaneo y envío físico de documentos. Sin embargo, esta eficiencia también ha despertado el interés de los ciberdelincuentes, que han comenzado a suplantar la identidad visual y funcional de DocuSign para lanzar campañas de phishing altamente sofisticadas.

Sigue leyendo

Phishing personalizado al instante: la técnica cada vez más extendida que engaña con páginas falsas en tiempo real

El phishing sigue siendo una de las amenazas más persistentes en el panorama de la ciberseguridad. Su permanencia se debe, en gran parte, a la capacidad de los ciberdelincuentes para adaptar sus métodos sin cesar, manteniendo intacto su objetivo: acceder a credenciales y datos personales de los usuarios.

Sigue leyendo

España, el tercer país del mundo que más archivos maliciosos adjuntos recibe

En 2024, Kaspersky bloqueó un 26% más de intentos de phishing en todo el mundo en comparación con el año anterior. Los ciberdelincuentes siguieron aprovechando marcas reconocidas como Booking, Airbnb, TikTok y Telegram para robar credenciales o instalar malware. Además, los usuarios se encontraron con más de 125 millones de ataques que involucraban archivos adjuntos maliciosos en correos electrónicos. Uno de cada dos correos electrónicos en los buzones corporativos era spam.

Sigue leyendo

Oleada de ciberataques a empresas en España: ¿cuáles son los principales vectores de ataque?

En los últimos meses, diversas empresas españolas han sido blanco de ciberataques cada vez más sofisticados, lo que ha puesto en evidencia la vulnerabilidad de múltiples sectores ante las amenazas digitales. Estos incidentes han comprometido datos sensibles, interrumpido operaciones críticas y generado un impacto económico significativo. A pesar de los esfuerzos por reforzar la seguridad, los ciberdelincuentes continúan explotando vulnerabilidades en infraestructuras tecnológicas y cadenas de suministro, utilizando tácticas como el ransomware, el phishing y la explotación de proveedores externos.

Sigue leyendo

Check Point Software alerta sobre una campaña de 200.000 correos electrónicos de phishing que usan URLs manipuladas para ocultar ataques a empresas

Check Point® Software Technologies Ltd., pionero y líder global en soluciones de ciberseguridad, ha encontrado 200.000 correos electrónicos de phishing con URL manipulada. La estafa se observó por primera vez el 21 de enero y sigue en curso, aunque el volumen diario de amenazas está disminuyendo. Geográficamente, el 75% de estos correos electrónicos se han distribuido en EE. UU., mientras que el 17% ha sido en la región EMEA y el 5% en Canadá.

Sigue leyendo

Cuidado con las estafas de San Valentín: ESET identifica las 5 trampas digitales más comunes en estas fechas

La llegada de San Valentín supone un incremento en la actividad del comercio online, con consumidores en busca de regalos y experiencias especiales. Sin embargo, esta fecha también se ha convertido en una oportunidad para los ciberdelincuentes, que aprovechan el alto volumen de transacciones para desplegar fraudes dirigidos a compradores desprevenidos.

Phishing, tiendas falsas, malware y estafas románticas están entre los métodos más utilizados para engañar a los usuarios y robar información personal y financiera.

Sigue leyendo