{"id":57231,"date":"2025-05-27T19:32:42","date_gmt":"2025-05-27T19:32:42","guid":{"rendered":"https:\/\/iberopress.es\/index.php\/2025\/05\/27\/check-point-research-ha-detectado-una-campana-de-phishing-que-explota-microsoft-dynamics-365-customer-voice\/"},"modified":"2025-05-27T19:32:42","modified_gmt":"2025-05-27T19:32:42","slug":"check-point-research-ha-detectado-una-campana-de-phishing-que-explota-microsoft-dynamics-365-customer-voice","status":"publish","type":"post","link":"https:\/\/iberopress.es\/index.php\/2025\/05\/27\/check-point-research-ha-detectado-una-campana-de-phishing-que-explota-microsoft-dynamics-365-customer-voice\/","title":{"rendered":"Check Point Research ha detectado una campa\u00f1a de phishing que explota Microsoft Dynamics 365 Customer Voice"},"content":{"rendered":"<p>Check Point Research ha detectado una campa\u00f1a de phishing que explota Microsoft Dynamics 365 Customer Voice<\/p>\n<p><strong>Madrid, 7 de mayo de 2025 \u2013<\/strong>Check Point Research, la divisi\u00f3n de Inteligencia de Amenazas <a href=\"https:\/\/www.checkpoint.com\/\">Check Point\u00ae Software Technologies Ltd.<\/a> (NASDAQ: CHKP), pionero y l\u00edder global en soluciones de ciberseguridad, ha identificado una nueva campa\u00f1a de phishing que se aprovecha del uso de Dynamics 365 Customer Voice, el software de gesti\u00f3n de relaciones con clientes de Microsoft.\u00a0<\/p>\n<p>La aplicaci\u00f3n, utilizada m\u00e1s de 2 millones de empresas en todo el mundo, seg\u00fan <a href=\"https:\/\/www.statista.com\/statistics\/983321\/worldwide-office-365-user-numbers-by-country\/#:~:text=Microsoft%2520365%2520is%2520used%2520by,related%2520services%2520to%2520its%2520subscribers.\">Statista<\/a>, permite grabar llamadas con clientes, realizar encuestas, supervisar valoraciones y recoger feedback, lo que la convierte en un blanco atractivo para los ciberdelincuentes.<\/p>\n<p>Hasta la fecha, se han identificado m\u00e1s de 3.370 correos electr\u00f3nicos maliciosos, dirigidos a m\u00e1s de 350 empresas, en su mayor\u00eda con sede en EE. UU., afectando a m\u00e1s de un mill\u00f3n de buzones. Las entidades comprometidas incluyen universidades, medios de comunicaci\u00f3n, grupos comunitarios, organizaciones culturales y de salud, entre otras.<\/p>\n<p>En esta operaci\u00f3n, los atacantes env\u00edan archivos comerciales e incluso facturas desde cuentas previamente comprometidas. Estos correos incluyen enlaces falsos que aparentan provenir de Microsoft Dynamics 365 Customer Voice. El dise\u00f1o de estos es muy convincente, lo que facilita que los destinatarios caigan en la trampa.<\/p>\n<p>Los asuntos de estos mensajes suelen girar en torno a temas financieros, tales como: declaraciones de liquidaci\u00f3n, pagos electr\u00f3nicos (EFT), documentos ALTA o divulgaciones de cierre. Los enlaces fraudulentos redirigen a p\u00e1ginas que aparentan mostrar un mensaje de voz o un archivo PDF. Algunos correos incluso mezclan enlaces leg\u00edtimos con otros falsos para aumentar su credibilidad.<\/p>\n<figure class=\"wp-block-image\"><img decoding=\"async\"src=\"\" alt=\"pastedGraphic.png\"><\/figure>\n<p>Imagen 1. Ejemplo de correo electr\u00f3nico de phishing.<\/p>\n<p>Cuando las v\u00edctimas hacen clic en los enlaces maliciosos, son redirigidas a una prueba CAPTCHA, dise\u00f1ada para aparentar legitimidad. Posteriormente, se accede a una p\u00e1gina falsa de inicio de sesi\u00f3n de Microsoft, donde se busca robar las credenciales del usuario.<\/p>\n<figure class=\"wp-block-image\"><img decoding=\"async\"src=\"\" alt=\"pastedGraphic_1.png\"><\/figure>\n<p>Imagen 2. Ejemplo de correo electr\u00f3nico de phishing.<\/p>\n<p><strong>Impacto, consecuencias y estrategias de mitigaci\u00f3n\u00a0<\/strong><\/p>\n<p>El objetivo principal de esta campa\u00f1a es el robo de credenciales. Si los atacantes tienen \u00e9xito, pueden obtener acceso no autorizado a sistemas internos, robar informaci\u00f3n sensible, fondos e incluso interrumpir operaciones empresariales.<\/p>\n<p>Microsoft ha bloqueado algunas de las p\u00e1ginas utilizadas en esta campa\u00f1a, aunque ciertos correos pudieron haber alcanzado las bandejas de entrada antes de que estas fueran eliminadas.<\/p>\n<figure class=\"wp-block-image\"><img decoding=\"async\"src=\"\" alt=\"pastedGraphic_2.png\"><\/figure>\n<p>Imagen 3. Ejemplo de p\u00e1gina de phishing bloqueada por Microsoft.<\/p>\n<p>Check Point Software recomienda a los responsables de ciberseguridad informar a sus empleados sobre la existencia de este tipo de campa\u00f1as, as\u00ed como verificar siempre el origen de correos sospechosos, especialmente si aparentan provenir de servicios de Microsoft como Dynamics 365 Customer Voice.<\/p>\n<p><em>\u201cLas organizaciones deben implementar soluciones avanzadas de seguridad de correo electr\u00f3nico, preferiblemente con capacidades de IA, protecci\u00f3n en la nube y mecanismos integrados de detecci\u00f3n de amenazas\u201d,<\/em> explica Eusebio Nieva, director t\u00e9cnico de Check Point Software para Espa\u00f1a y Portugal. \u201c<em>Check Point Software ha bloqueado de forma proactiva esta campa\u00f1a mediante la extracci\u00f3n de enlaces maliciosos e incorporaci\u00f3n de nuevas capas de protecci\u00f3n en sus productos\u201d.<\/em><\/p>\n<p>La entrada <a rel=\"nofollow\" href=\"https:\/\/elnegocio.es\/check-point-research-ha-detectado-una-campana-de-phishing-que-explota-microsoft-dynamics-365-customer-voice\/\">&lt;strong&gt;Check Point Research ha detectado una campa\u00f1a de phishing que explota Microsoft Dynamics 365 Customer Voice&lt;\/strong&gt;<\/a> se public\u00f3 primero en <a rel=\"nofollow\" href=\"https:\/\/elnegocio.es\/\">El negocio &#8211; Gu\u00eda Informativa para Aut\u00f3nomos y Pymes<\/a>.<\/p>\n<p><!-- no image --><\/p>\n","protected":false},"excerpt":{"rendered":"Check Point Research ha detectado una campa\u00f1a de phishing que explota Microsoft Dynamics 365 Customer Voice Madrid, 7&hellip;","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"csco_display_header_overlay":false,"csco_singular_sidebar":"","csco_page_header_type":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0,"footnotes":""},"categories":[554,765],"tags":[114],"class_list":["post-57231","post","type-post","status-publish","format-standard","category-actualidad","category-noticias","tag-destacado","cs-entry","cs-video-wrap"],"_links":{"self":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/57231","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/comments?post=57231"}],"version-history":[{"count":0,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/57231\/revisions"}],"wp:attachment":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media?parent=57231"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/categories?post=57231"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/tags?post=57231"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}