• Sobre elDinero
  • Contacto
  • Anúnciese
Versión Impresa
Portada de Versión impresa #557
elDinero Mujer
Portada de Edición impresa #034
Foro Económico
Periódico elDinero
Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
    • Encuestas
  • Ediciones impresas
Sin resultados
Ver todos los resultados
Periódico elDinero
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
    • Encuestas
  • Ediciones impresas
Sin resultados
Ver todos los resultados
Periódico elDinero
Sin resultados
Ver todos los resultados
Inicio
Tecnología

Phishing personalizado suplanta a Recursos Humanos para robar credenciales, según estudio

La campaña utiliza correos con archivos adjuntos maliciosos y técnicas de evasión que dificultan su detección por sistemas tradicionales

RedacciónPorRedacción
1 agosto, 2025
en Tecnología
Santo Domingo
Explica que todo el cuerpo del mensaje es, en realidad, una imagen sin texto real.

Explica que todo el cuerpo del mensaje es, en realidad, una imagen sin texto real.

Whatsapp
Facebook
Twitter
Telegram

Kaspersky identificó una avanzada campaña de phishing dirigida a empleados usando correos electrónicos personalizados y archivos adjuntos disfrazados como actualizaciones de políticas de Recursos Humanos. Según Kaspersky, se trata de una escalada significativa en las tácticas de phishing, con atacantes que personalizan no solo el cuerpo del correo electrónico, sino también los archivos adjuntos, dirigiéndose a cada destinatario individualmente, lo que representa un riesgo real para las empresas.

En ese sentido, el 20% de los latinoamericanos admiten que no son capaces de reconocer un e-mail falso, según un reciente estudio de la empresa, y justamente, explica Kaspersky, que el objetivo de esta campaña es engañar a la víctima para que ingrese sus credenciales de correo corporativo.

“Es probable que los atacantes se hayan preparado, analizando nombres de empleados para que la campaña fuera más dirigida y convincente. Los correos presentan un cuerpo engañoso: una insignia fraudulenta de “remitente verificado” para generar confianza, el nombre del destinatario, y una invitación a abrir el archivo adjunto para revisar protocolos de trabajo remoto, administración de beneficios y estándares de seguridad”, relata.

Sin embargo, explica que todo el cuerpo del mensaje es, en realidad, una imagen sin texto real; esto se hace para eludir los filtros de correo electrónico.

El cuerpo del correo electrónico fraudulento está compuesto por una imagen, no por texto.

En un comunicado de prensa, Kaspersky ilustra que el documento adjunto, que se hace pasar por una versión actualizada del “Manual del Empleado”, no contiene ninguna directriz real. En ese orden, evidencia que solo incluye una portada, una tabla de contenido con los elementos que supuestamente han sido modificados resaltados en rojo, una página con un código QR (supuestamente para acceder al documento completo) y las instrucciones comunes sobre cómo leer códigos QR con un teléfono. Destaca que el documento menciona varias veces el nombre de la víctima para hacerle creer que fue creado específicamente para ella.

El supuesto archivo adjunto “Manual del Empleado”

Agregó que si la víctima escanea el código QR y sigue el enlace, aterriza en una página fraudulenta donde se le solicita ingresar sus credenciales corporativas, que es justamente lo que buscan los atacantes.

“Esta campaña nos da visibilidad de cómo los cibercriminales llevan el phishing a una nueva etapa, donde cada mensaje parece hecho a medida para el destinatario. Este nivel de personalización, sumado a técnicas diseñadas para evadir filtros de seguridad, representa un desafío serio para las empresas”, señaló Daniela Álvarez de Lugo, gerente general para la región norte de América Latina en Kaspersky. “Es fundamental que las organizaciones combinen tecnología avanzada con capacitación constante para mitigar este tipo de riesgos”, recomienda.

Para que las empresas eviten que sus empleados le abran la puerta de su red corporativa a los cibercriminales, los expertos de Kaspersky hacen cuatro recomendaciones.

  • Promueve entre tus empleados la verificación consciente: enseña a identificar señales comunes de phishing (como texto en imagen, títulos inconsistentes o QR sospechosos) y pídeles que si consideran que una solicitud no es clara o les resulta sospechosa, pregunten directamente con el equipo de Recursos Humanos.
  • Protege el correo corporativo: implementa soluciones de seguridad en el servidor de correo que detecten y bloqueen intentos de phishing mediante análisis en tiempo real y reputación de remitentes.
  • Asegúrate de contar con protección integral en todos los dispositivos: garantiza que cada uno de los equipos conectados a la red cuente con software de protección robusto, actualizado y con capacidades anti phishing y antimalware.
  • Fortalece la conciencia en ciberseguridad: el factor humano sigue siendo una de los principales eslabones al hablar de seguridad digital empresarial, por eso impulsa una cultura de prevención con entrenamientos automatizados. Herramientas como Kaspersky Automated Security Awareness Platform ofrecen formación continua y simulaciones de vulnerabilidades para desarrollar habilidades de ciberseguridad a los empleados.
Archivado en: phishingrecursos humanos

Otros lectores también leyeron...

Entre las tendencias más destacadas se encuentran el phishing avanzado, donde correos y sitios falsos reproducen con exactitud los portales oficiales.
Tecnología

Expertos alertan formas de fraude en línea durante Black Friday y temporada navideña

25 noviembre, 2025
Según Kaspersky, el 50% de los latinoamericanos ya ha sido víctima de fraudes.
Tecnología

República Dominicana sufre 4 millones de ataques de phishing

20 noviembre, 2025
"Estamos en un momento crucial para la transformación digital del país", explicó Luis Domínguez.
Noticias

Ricoh Dominicana anuncia nuevos gerentes de ventas, recursos humanos y marketing 

3 abril, 2025
Portal de DocuSing.- Fuente externa.
Tecnología

Ciberdelincuentes utilizan una API de Docusign para enviar facturas fraudulentas a gran escala

7 noviembre, 2024
Tecnología

Un nuevo esquema de ataque amenaza a la industria hotelera

3 agosto, 2024
Noticias

MSP anuncia Primer Censo Nacional de Recursos Humanos en Salud

8 julio, 2024
Siguiente publicación
Según Rita Sellares, los arrecifes de coral han tenido un “declive muy grande”, debido a que en menos de cuatro años se ha perdido el 60% de cobertura.

Fundemar destaca importancia de ecosistemas marinos para el desarrollo sostenible

Las más leídas

  • República Dominicana duplica importación de pollo en cuatro años; producción local crece 52.6%

    compartidos
    Compartir
    Tuit
  • Muere el magnate haitiano Gilbert Bigio, dueño de una empresa de combustibles en República Dominicana

    compartidos
    Compartir
    Tuit
  • Gobierno tomará prestados RD$464,126 millones para cubrir presupuesto del 2027

    compartidos
    Compartir
    Tuit
  • Valdez Albizu se reúne con delegación de funcionarios del FMI

    compartidos
    Compartir
    Tuit
  • Morosidad de tarjetas de crédito se redujo en el último año, de acuerdo con la SB

    compartidos
    Compartir
    Tuit

Periodismo económico y financiero responsable

EDITORIAL CM
Edificio Corporativo MARTÍ
Rafael Augusto Sánchez, esquina Winston Churchill,
Ensanche Piantini, Santo Domingo, RD.

Newsletter

  • Sobre elDinero
  • Hacemos esto…
  • Contacto

© 2015 - 2026 Periódico elDinero - Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de Valores
    • Finanzas personales
  • Energía
  • Industria
  • Agricultura
  • Turismo
  • Mercado global
  • Opiniones
  • elDinero Mujer
  • Contacto
  • Versión impresa
  • Encuestas
  • Newsletter

© 2015 - 2026 Periódico elDinero - Todos los derechos reservados.

VERSIÓN IMPRESA

Hojee y descargue nuestra versión impresa y disfrute del contenido más relevante y mejor trabajado sobre economía y finanzas

Versión impresa #553