Este correo electrónico parece provenir de tu empresa, pero podría robar tus datos de acceso

La campaña global imita las notificaciones de correo de voz, ha llegado a más de 7.800 organizaciones y utiliza archivos adjuntos SVG para dirigir a las víctimas a páginas de inicio de sesión falsas.


Agregue 4gnews como fuente preferida

Este correo electrónico parece provenir de tu empresa, pero podría robar tus datos de acceso
(Imagen de fondo: Vitaly Gariev/ Pexels)

Uno La campaña de phishing está imitando. Advertencias internas de las empresas para robar datos de acceso de los empleados.. Los mensajes aparecen como notificaciones automáticas de transcripción de mensajes de voz e incluyen un archivo adjunto que dirige a la víctima a una página de inicio de sesión falsa.

Según los investigadores de Check Point, entre el 17 y el 31 de agosto de 2026 se identificaron más de 58.000 correos electrónicos dirigidos a más de 7.800 organizaciones.

EL La campaña de phishing tiene alcance global. y no se limita a un solo país, por lo que también representa un riesgo para los usuarios portugueses. Cualquiera que reciba periódicamente notificaciones automáticas de la empresa debe prestar especial atención a estos correos electrónicos, que imitan las comunicaciones internas para animar a los empleados a revelar sus datos de acceso.

El remitente parece interno y el asunto no despierta sospechas

El phishing es un intento de engañar a alguien a través de mensajes o páginas falsas para obtener información, como contraseñas. En esta campaña, los delincuentes falsifican el dominio de la organización receptora, la parte de la dirección que aparece después del símbolo @, para simular una advertencia interna.

La operación utilizó más de 38.400 direcciones de remitentes falsificadas, distribuidas en más de 9.300 dominios falsificados..

Los temas comienzan con «Transcripción automatizada», o “transcripción automática”seguido de un número de teléfono parcialmente oculto y una cadena de identificación. El archivo adjunto tiene un nombre que sugiere una grabación, incluida una indicación de la duración.

Todo busca reproducir la apariencia de una notificación generada por un sistema de la empresa, aumentando la posibilidad de que el empleado abra el expediente sin cuestionar su origen.

El peligro está en un archivo que parece una imagen

EL el archivo adjunto utiliza el formato SVGnormalmente asociado a imágenes que se pueden ampliar sin perder calidad. Sin embargo, estos archivos también pueden contener código capaz de realizar acciones.

En este caso, el código incrustado dirige al usuario a una página creada para robar credenciales, es decir, los datos utilizados para iniciar sesión en una cuenta.

EL La dirección de correo electrónico de la víctima ya aparece. completó el formulario falso, lo que hace que la solicitud de autenticación sea más convincente. Además, no hay ningún enlace visible en el cuerpo del mensaje que le permita verificar el destino antes de abrir el archivo adjunto.

Check Point también advierte de riesgos en los sistemas automatizados. Un agente de IA autorizado a abrir archivos adjuntos o seguir enlaces puede tratar la supuesta grabación como algo normal si no existen controles adecuados.

Cómo protegerte de estos mensajes

EL principal recomendación es no confiar en un correo electrónico sólo porque parece haber sido enviado por la propia empresa. Para reducir el riesgo, Check Point da algunos consejos sobre cómo protegerse contra este tipo de amenazas:

  • Confirme notificaciones inesperadas con el equipo responsable, especialmente cuando incluyan archivos adjuntos que no esperaba recibir;

  • Preste atención a los archivos SVG: la extensión de la imagen no garantiza que el contenido sea inofensivo;

  • No ingrese su contraseña en una página abierta con un archivo adjunto sin confirmar su legitimidad. El hecho de que su correo electrónico ya esté completado no prueba que el servicio sea genuino;

  • Informe mensajes sospechosos al equipo de TI o de seguridad para ayudar a bloquear futuros intentos.

Las mejores ofertas de las últimas 24 horas

1

Fiat le da al Topolino una nueva incorporación perfecta para los días soleados

El Fiat Topolino acaba de adquirir una nueva versión con techo de lona retráctil, pensada para aprovechar mejor los días soleados. La nueva Dolcevita ya tiene un precio para Portugal ...
2

Este correo electrónico parece provenir de tu empresa, pero podría robar tus datos de acceso

La campaña global imita las notificaciones de correo de voz, ha llegado a más de 7.800 organizaciones y utiliza archivos adjuntos SVG para dirigir a las víctimas a páginas de inicio ...
3

Folleto de Lidl tiene una freidora de aire caliente de 2,5L a precio de saldo

Lidl tiene una freidora de aire caliente por sólo 39,99 €. Con 2,4 L de capacidad y 1.400 W, es una opción compacta para preparar las comidas del día a día sin añadir aceite ni grasa. ...

Lucas Laruffa
Lucas Laruffa

Apasionado por la tecnología.

Estaremos encantados de escuchar lo que piensas

      Deje una respuesta

      TecnoBreak | Ofertas y Reviews
      Logo
      Shopping cart