Un análisis de Kaspersky revela que, entre julio de 2025 y junio de 2026, se detectaron 4,7 millones de intentos de ataque relacionados con contenidos que imitaban plataformas de uso cotidiano en el trabajo, entre ellas Zoom, Outlook, OneDrive, Microsoft Excel y Teams.
De acuerdo con el análisis de Kaspersky, Zoom fue el nombre más utilizado como señuelo, con 2,658,283 intentos de ataque, seguido de Outlook, con 1,546,122 detecciones. También se identificaron contenidos asociados con OneDrive, con 197,030 intentos; Microsoft Excel, con 151,948; y Microsoft Teams, con 111,402.
Detrás de estos engaños se encontraron distintos tipos de amenazas. La más frecuente fue Downloader, con 2,733,204 casos. Este tipo de programa malicioso puede descargar e instalar otros archivos o programas en el dispositivo de la víctima, abriendo la puerta a nuevas amenazas.
Entre las campañas de phishing analizadas, los investigadores de Kaspersky identificaron ataques dirigidos específicamente a comprometer cuentas corporativas mediante una técnica conocida como phishing por código de dispositivo. A diferencia de una campaña tradicional, en este caso los ciberdelincuentes aprovechan un mecanismo legítimo de autenticación de Microsoft. El ataque comienza cuando los criminales generan un código válido y posteriormente engañan al usuario para que lo introduzca en una página oficial de inicio de sesión de Microsoft.
Los investigadores de Kaspersky también detectaron invitaciones falsas a entrevistas laborales que se hacían pasar por comunicaciones del equipo de reclutamiento de Google. Los mensajes aseguraban que el perfil profesional del destinatario había llamado la atención de la compañía y lo invitaban a programar una primera conversación a través de un enlace.
“Una de las principales ventajas que tienen hoy los ciberdelincuentes es que ya no necesitan crear mensajes que parezcan extraordinarios para llamar la atención. Les basta con imitar acciones habituales del entorno laboral. Cuando estas interacciones se vuelven automáticas, disminuye la atención con la que las personas revisan cada solicitud y aumenta la posibilidad de autorizar accesos, descargar archivos o entregar información sin identificar el engaño”, comenta Lisandro Ubiedo, Investigador de Seguridad Senior en el Equipo Global de Investigación y Análisis (GReAT) de Kaspersky.
Fuente: Kaspersky