¿Recibiste una invitación de Zoom o Outlook? cuidado, podría ser un fraude para robar tu cuenta
Las plataformas de trabajo colaborativo, videollamadas y correo electrónico como Zoom, Outlook y OneDrive se han convertido en herramientas indispensables para millones de profesionales.
Pero este auge también ha atraído a los ciberdelincuentes , que hoy simulan invitaciones, archivos compartidos y notificaciones para robar credenciales, secuestrar cuentas y acceder a información sensible.
De acuerdo con un reciente análisis de la compañía de ciberseguridad Kaspersky, entre julio de 2025 y junio de 2026 se detectaron 4,7 millones de intentos de ataque relacionados con contenidos que imitaban plataformas laborales populares.
El riesgo aumenta durante periodos de alta actividad, cuando los empleados reciben decenas de correos, invitaciones y archivos a diario.
En este entorno saturado, los atacantes buscan camuflar sus mensajes fraudulentos entre las comunicaciones legítimas, haciendo que una invitación falsa a una reunión de Zoom o un enlace a un documento compartido parezca inofensivo.
Plataformas y técnicas más utilizadas en los ataques El informe de seguridad digital estableció que Zoom fue el señuelo más utilizado, con más de 2,6 millones de intentos, seguido de Outlook (1,5 millones) , OneDrive, Microsoft Excel y Teams.
Las amenazas detectadas incluyen: Downloaders: Archivos que descargan e instalan malware en el dispositivo de la víctima, abriendo la puerta a infecciones más graves.
Troyanos: Programas que se disfrazan de archivos o apps legítimas y pueden robar información, monitorear la actividad o permitir el acceso remoto a los atacantes.
Exploits: Amenazas que buscan aprovechar vulnerabilidades en programas o sistemas operativos para comprometer los equipos.
Phishing avanzado: el peligro de los códigos de autenticación Entre las campañas más sofisticadas detectadas, destaca el llamado phishing por código de dispositivo.
A diferencia del phishing tradicional, aquí los ciberdelincuentes generan un código válido y engañan al usuario para que lo introduzca en una página oficial de Microsoft .
Tras este proceso, aunque la víctima utilice autenticación multifactor, puede estar autorizando sin saberlo una aplicación controlada por los atacantes, que así obtienen acceso a correos, archivos de OneDrive y conversaciones de Teams.
El hecho de que parte del proceso ocurra en páginas legítimas hace que estos fraudes sean especialmente difíciles de identificar.
Comprobar el dominio ya no basta; es imprescindible revisar cuidadosamente la solicitud y, ante la duda, confirmar la autenticidad por otro canal.
5News agregó este resumen a partir del feed público del medio. La nota completa, con todo el contexto, está en www.infobae.com — el contenido pertenece a Infobae Tecno.