{"id":15612,"date":"2025-09-02T10:27:59","date_gmt":"2025-09-02T15:27:59","guid":{"rendered":"https:\/\/syspertec.com.co\/web\/?p=15612"},"modified":"2025-09-02T10:28:17","modified_gmt":"2025-09-02T15:28:17","slug":"kaspersky-alerta-phishing-personalizado-suplanta-a-recursos-humanos-para-robar-credenciales","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/kaspersky-alerta-phishing-personalizado-suplanta-a-recursos-humanos-para-robar-credenciales\/","title":{"rendered":"Kaspersky alerta: phishing personalizado suplanta a Recursos Humanos para robar credenciales"},"content":{"rendered":"\n<p><em>La campa\u00f1a utiliza correos con archivos adjuntos maliciosos y t\u00e9cnicas de evasi\u00f3n que dificultan su detecci\u00f3n por sistemas tradicionales.<\/em><\/p>\n\n\n\n<p>Julio de 2025<\/p>\n\n\n\n<p>Kaspersky identific\u00f3 una avanzada campa\u00f1a de phishing dirigida a empleados usando correos electr\u00f3nicos personalizados y archivos adjuntos disfrazados como actualizaciones de pol\u00edticas de Recursos Humanos. Se trata de una escalada significativa en las t\u00e1cticas de phishing, con atacantes que personalizan no solo el cuerpo del correo electr\u00f3nico, sino tambi\u00e9n los archivos adjuntos, dirigi\u00e9ndose a cada destinatario individualmente, lo que representa un riesgo real para las empresas. Lo anterior debido a que el 25% de los colombianos admiten que no son capaces de reconocer un <em>e-mail<\/em>&nbsp;falso, seg\u00fan un reciente <a href=\"https:\/\/latam.kaspersky.com\/blog\/estudo-linguagem-digital-2024\/28068\/\">estudio<\/a>&nbsp;de la empresa, y justamente, el objetivo de esta campa\u00f1a es enga\u00f1ar a la v\u00edctima para que ingrese sus credenciales de correo corporativo.<\/p>\n\n\n\n<p>Es probable que los atacantes se hayan preparado, analizando nombres de empleados para que la campa\u00f1a fuera m\u00e1s dirigida y convincente. Los correos presentan un cuerpo enga\u00f1oso: una insignia fraudulenta de &#8220;remitente verificado&#8221; para generar confianza, el nombre del destinatario, y una invitaci\u00f3n a abrir el archivo adjunto para revisar protocolos de trabajo remoto, administraci\u00f3n de beneficios y est\u00e1ndares de seguridad. Sin embargo, todo el cuerpo del mensaje es, en realidad, una imagen sin texto real; esto se hace para eludir los filtros de correo electr\u00f3nico.<\/p>\n\n\n\n<p>El documento adjunto, que se hace pasar por una versi\u00f3n actualizada del \u201cManual del Empleado\u201d, no contiene ninguna directriz real: solo incluye una portada, una tabla de contenido con los elementos que supuestamente han sido modificados resaltados en rojo, una p\u00e1gina con un c\u00f3digo QR (supuestamente para acceder al documento completo) y las instrucciones comunes sobre c\u00f3mo leer c\u00f3digos QR con un tel\u00e9fono. El documento menciona varias veces el nombre de la v\u00edctima para hacerle creer que fue creado espec\u00edficamente para ella.<\/p>\n\n\n\n<p>Si la v\u00edctima escanea el c\u00f3digo QR y sigue el enlace, aterriza en una p\u00e1gina fraudulenta donde se le solicita ingresar sus credenciales corporativas, que es justamente lo que buscan los atacantes.<\/p>\n\n\n\n<p><em>\u201cEsta campa\u00f1a nos da visibilidad de c\u00f3mo los cibercriminales llevan el phishing a una nueva etapa, donde cada mensaje parece hecho a medida para el destinatario. Este nivel de personalizaci\u00f3n, sumado a t\u00e9cnicas dise\u00f1adas para evadir filtros de seguridad, representa un desaf\u00edo serio para las empresas\u201d, <\/em><strong>se\u00f1ala Daniela \u00c1lvarez de Lugo, gerente general para la regi\u00f3n norte de Am\u00e9rica Latina en Kaspersky. <\/strong><em>\u201cEs fundamental que las organizaciones combinen tecnolog\u00eda avanzada con capacitaci\u00f3n constante para mitigar este tipo de riesgos\u201d.<\/em><\/p>\n\n\n\n<p>Para que las empresas eviten que sus empleados le abran la puerta de su red corporativa a los cibercriminales, los expertos de Kaspersky recomiendan:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Promueve entre tus empleados la verificaci\u00f3n consciente<\/strong>: ense\u00f1a a identificar se\u00f1ales comunes de phishing (como texto en imagen, t\u00edtulos inconsistentes o QR sospechosos) y p\u00eddeles que si consideran que una solicitud no es clara o les resulta sospechosa, pregunten directamente con el equipo de Recursos Humanos.<\/li>\n\n\n\n<li><strong>Protege el correo corporativo:<\/strong>\u00a0implementa <a href=\"https:\/\/latam.kaspersky.com\/next\">soluciones de seguridad<\/a>\u00a0en el servidor de correo que detecten y bloqueen intentos de phishing mediante an\u00e1lisis en tiempo real y reputaci\u00f3n de remitentes.<\/li>\n\n\n\n<li><strong>Aseg\u00farate de contar con protecci\u00f3n integral en todos los dispositivos:<\/strong>\u00a0garantiza que cada uno de los equipos conectados a la red cuente con software de protecci\u00f3n robusto, actualizado y con capacidades antiphishing y antimalware.<\/li>\n\n\n\n<li><strong>Fortalece la conciencia en ciberseguridad:<\/strong>\u00a0el factor humano sigue siendo una de los principales eslabones al hablar de seguridad digital empresarial, por eso impulsa una cultura de prevenci\u00f3n con entrenamientos automatizados. Herramientas como <a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security\/security-awareness-platform\">Kaspersky Automated Security Awareness Platform<\/a>\u00a0ofrecen formaci\u00f3n continua y simulaciones de vulnerabilidades para desarrollar habilidades de ciberseguridad a los empleados.<\/li>\n<\/ul>\n\n\n\n<p>Para m\u00e1s informaci\u00f3n sobre c\u00f3mo proteger la seguridad empresarial, visita nuestro <a href=\"https:\/\/latam.kaspersky.com\/blog\/\">blog<\/a>.<\/p>\n\n\n\n<p><strong>Acerca de Kaspersky<\/strong><\/p>\n\n\n\n<p>Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. Con m\u00e1s de mil millones de dispositivos protegidos hasta la fecha contra ciberamenazas emergentes y ataques dirigidos, la profunda inteligencia sobre amenazas y experiencia en seguridad de Kaspersky se transforma constantemente en soluciones y servicios innovadores para proteger a individuos, empresas, infraestructuras cr\u00edticas y gobiernos en todo el mundo. El completo portafolio de seguridad de la empresa incluye protecci\u00f3n l\u00edder para la vida digital de dispositivos personales, productos y servicios de seguridad especializados para empresas, as\u00ed como soluciones Cyber Immune para combatir amenazas digitales sofisticadas y en evoluci\u00f3n. Ayudamos a millones de personas y a cerca de 200,000 clientes corporativos a proteger lo que m\u00e1s valoran. M\u00e1s informaci\u00f3n en: <a href=\"http:\/\/www.kaspersky.com\">www.kaspersky.com<\/a><\/p>\n\n\n\n<p><strong>Kaspersky en redes sociales:<\/strong><\/p>\n\n\n\n<p><strong>X: <\/strong>@KasperskyLatino &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <strong>IG:<\/strong>&nbsp;Kaspersky Latinoam\u00e9rica<\/p>\n\n\n\n<p><strong>FB:<\/strong>&nbsp;KasperskyLabLatam&nbsp; &nbsp; &nbsp; <strong>IN:<\/strong>&nbsp;Kaspersky Lab Latinoam\u00e9rica&nbsp;<\/p>\n\n\n\n<p>&#8211;<\/p>\n\n\n\n<p>Syspertec SAS<\/p>\n\n\n\n<p>Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La campa\u00f1a utiliza correos con archivos adjuntos maliciosos y t\u00e9cnicas de evasi\u00f3n que dificultan su detecci\u00f3n por sistemas tradicionales. Julio de 2025 Kaspersky identific\u00f3 una avanzada campa\u00f1a de phishing dirigida a empleados usando correos electr\u00f3nicos personalizados y archivos adjuntos disfrazados como actualizaciones de pol\u00edticas de Recursos Humanos. Se trata de una escalada significativa en las [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":15614,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[243],"tags":[176,195,119],"class_list":["post-15612","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky","tag-kaspersky","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2025\/09\/Kaspersky_Phishing-camp.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/15612","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=15612"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/15612\/revisions"}],"predecessor-version":[{"id":15615,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/15612\/revisions\/15615"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/15614"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=15612"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=15612"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=15612"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}