{"id":58907,"date":"2025-12-16T00:06:25","date_gmt":"2025-12-16T00:06:25","guid":{"rendered":"https:\/\/iberopress.es\/index.php\/2025\/12\/16\/viejas-tacticas-nuevos-trucos-la-evolucion-del-phishing-en-2025\/"},"modified":"2025-12-16T00:06:25","modified_gmt":"2025-12-16T00:06:25","slug":"viejas-tacticas-nuevos-trucos-la-evolucion-del-phishing-en-2025","status":"publish","type":"post","link":"https:\/\/iberopress.es\/index.php\/2025\/12\/16\/viejas-tacticas-nuevos-trucos-la-evolucion-del-phishing-en-2025\/","title":{"rendered":"Viejas t\u00e1cticas, nuevos trucos: la evoluci\u00f3n del phishing en 2025"},"content":{"rendered":"<p>Viejas t\u00e1cticas, nuevos trucos: la evoluci\u00f3n del phishing en 2025<\/p>\n<p>El nuevo informe de Kaspersky \u201c<a href=\"https:\/\/securelist.lat\/email-phishing-techniques-2025\/100521\/\">Evoluci\u00f3n de los ataques de phishing por correo electr\u00f3nico: c\u00f3mo los atacantes reutilizan y perfeccionan t\u00e9cnicas conocidas<\/a>\u201d revela c\u00f3mo los ciberdelincuentes est\u00e1n refinando t\u00e1cticas de phishing para atacar a particulares y empresas en 2025. Entre ellas destacan los ciberataques a trav\u00e9s del calendario, los fraudes mediante mensajes de voz y los sofisticados mecanismos para evadir la autenticaci\u00f3n multifactor (MFA). Los hallazgos subrayan la necesidad de mantener la vigilancia del usuario, formar a los empleados y contar con soluciones avanzadas de protecci\u00f3n del correo electr\u00f3nico para hacer frente a estas amenazas persistentes<\/p>\n<p><strong>Phishing mediante invitaciones de calendario\u00a0<\/strong><\/p>\n<p>Una t\u00e1ctica que se remonta a finales de la d\u00e9cada de 2010 <strong>ha resurgido con fuerza<\/strong> en entornos B2B: el phishing basado en eventos de calendario. Los ciberdelincuentes env\u00edan correos con invitaciones a reuniones que no contienen texto en el cuerpo del mensaje, pero esconden enlaces maliciosos en la descripci\u00f3n del evento. Al abrirse, el evento se a\u00f1ade autom\u00e1ticamente al calendario del usuario, generando recordatorios que incitan a hacer clic en los enlaces, que redirigen a p\u00e1ginas falsas de inicio de sesi\u00f3n, como imitaciones de Microsoft. Si bien antes esta t\u00e1ctica apuntaba a usuarios de Google Calendar en campa\u00f1as masivas, ahora <strong>su objetivo son empleados de oficina<\/strong>. Las organizaciones deber\u00edan ofrecer formaci\u00f3n continua en concienciaci\u00f3n sobre phishing, como talleres simulados, para ense\u00f1ar a los trabajadores a verificar invitaciones inesperadas.<\/p>\n<p><strong>Fraudes con mensajes de voz y CAPTCHAs\u00a0<\/strong><\/p>\n<p>Los ciberdelincuentes tambi\u00e9n est\u00e1n utilizando correos sencillos que simulan notificaciones de mensajes de voz, con poco texto y un enlace a una p\u00e1gina de destino b\u00e1sica. Al hacer clic, se activa una cadena de verificaciones mediante CAPTCHA para eludir los sistemas autom\u00e1ticos de seguridad, dirigiendo finalmente al usuario a una p\u00e1gina falsa de inicio de sesi\u00f3n de Google, que valida la direcci\u00f3n de correo y roba las credenciales. Este enga\u00f1o por capas pone de relieve <strong>la importancia de incluir m\u00f3dulos interactivos sobre detecci\u00f3n de enlaces sospechosos en los programas de formaci\u00f3n para empleados<\/strong>, as\u00ed como soluciones avanzadas de protecci\u00f3n de correo como <a href=\"https:\/\/www.kaspersky.com\/small-to-medium-business-security\/mail-security-appliance\">Kaspersky SecureMail<\/a>, capaces de detectar y bloquear este tipo de t\u00e1cticas encubiertas.<\/p>\n<p><strong>Suplantaci\u00f3n de servicios cloud para evadir MFA\u00a0<\/strong><\/p>\n<p>Las campa\u00f1as de phishing m\u00e1s sofisticadas est\u00e1n centrando sus esfuerzos en burlar los sistemas de autenticaci\u00f3n multifactor. Lo hacen imitando servicios como pCloud (un proveedor de almacenamiento en la nube con cifrado, funciones para compartir archivos y copias de seguridad). Los ciberdelincuentes env\u00edan correos disfrazados de respuestas de soporte t\u00e9cnico, que remiten a p\u00e1ginas falsas de inicio de sesi\u00f3n en dominios similares (por ejemplo, pcloud.online). <strong>Estas p\u00e1ginas interact\u00faan con el servicio real a trav\u00e9s de su API, validando correos y solicitando contrase\u00f1as o c\u00f3digos OTP<\/strong>, con lo que los ciberdelincuentes obtienen acceso a las cuentas. Para mitigar este riesgo, las organizaciones deber\u00edan implantar formaciones obligatorias en ciberseguridad y desplegar soluciones como Kaspersky Security for Mail Servers, capaces de identificar dominios fraudulentos y ataques basados en APIs.<\/p>\n<p><em>\u201cCon unas t\u00e1cticas de phishing cada vez m\u00e1s enga\u00f1osas, desde Kaspersky recomendamos extremar la precauci\u00f3n con archivos adjuntos inusuales, como PDF protegidos con contrase\u00f1a o c\u00f3digos QR, y verificar siempre la URL de la web antes de introducir credenciales. Las organizaciones deben implementar programas de formaci\u00f3n integrales, con simulaciones reales y buenas pr\u00e1cticas para detectar intentos de phishing. Adem\u00e1s, contar con <\/em><a href=\"https:\/\/www.kaspersky.es\/enterprise-security\/mail-server-security\"><em>protecci\u00f3n avanzada del correo electr\u00f3nico<\/em><\/a><em> garantiza la detecci\u00f3n y el bloqueo en tiempo real de estas amenazas\u201d,<\/em> afirma <strong>Roman Dedenok, experto en antispam de Kaspersky<\/strong>.<\/p>\n<p>Kaspersky<\/p>\n<p>Kaspersky es una compa\u00f1\u00eda global de ciberseguridad y privacidad digital fundada en 1997. Con m\u00e1s de mil millones de dispositivos protegidos hasta la fecha frente a ciberamenazas emergentes y ataques dirigidos, la amplia experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma de forma constante en soluciones y servicios innovadores para proteger a particulares, empresas, infraestructuras cr\u00edticas y gobiernos de todo el mundo. El porfolio completo de seguridad de la compa\u00f1\u00eda incluye una protecci\u00f3n l\u00edder de la vida digital para dispositivos personales, productos y servicios de seguridad especializados para empresas, as\u00ed como soluciones <em>Cyber Immune<\/em> para hacer frente a amenazas digitales sofisticadas y en constante evoluci\u00f3n. Ayudamos a millones de usuarios y a cerca de 200.000 clientes corporativos a proteger lo que m\u00e1s les importa. M\u00e1s informaci\u00f3n en www.kaspersky.es<\/p>\n<p>La entrada <a rel=\"nofollow\" href=\"https:\/\/elnegocio.es\/viejas-tacticas-nuevos-trucos-la-evolucion-del-phishing-en-2025\/\">&lt;strong&gt;Viejas t\u00e1cticas, nuevos trucos: la evoluci\u00f3n del phishing en 2025&lt;\/strong&gt;<\/a> se public\u00f3 primero en <a rel=\"nofollow\" href=\"https:\/\/elnegocio.es\/\">El negocio &#8211; Gu\u00eda Informativa para Aut\u00f3nomos y Pymes<\/a>.<\/p>\n<p><!-- no image --><\/p>\n","protected":false},"excerpt":{"rendered":"Viejas t\u00e1cticas, nuevos trucos: la evoluci\u00f3n del phishing en 2025 El nuevo informe de Kaspersky \u201cEvoluci\u00f3n de los&hellip;","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"csco_display_header_overlay":false,"csco_singular_sidebar":"","csco_page_header_type":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0,"footnotes":""},"categories":[554,426],"tags":[114],"class_list":["post-58907","post","type-post","status-publish","format-standard","category-actualidad","category-destacado","tag-destacado","cs-entry","cs-video-wrap"],"_links":{"self":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/58907","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/comments?post=58907"}],"version-history":[{"count":0,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/58907\/revisions"}],"wp:attachment":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media?parent=58907"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/categories?post=58907"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/tags?post=58907"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}