Skip to main content
  1. Home
  2. Tendencias
  3. Computación
  4. News

Hackers usan COVID-19 para atacar a clientes Microsoft

Add as a preferred source on Google

Como si los estragos causados por el coronavirus no fueran suficiente, los ciberdelincuentes han aprovechado la inquietud provocada por la pandemia para diversificar sus estrategias para defraudar a través de correos electrónicos maliciosos. Así lo advirtió Unidad de Delitos Digitales (DCU) de Microsoft, que detectó un intento por defraudar a usuarios de sus aplicaciones en 62 países.

Fraude a clientes empresariales de Microsoft
Imagen utilizada con permiso del titular de los derechos de autor

Los hackers -que habían sido detectados inicialmente en diciembre de 2019- elaboraban correos electrónicos fraudulentos que parecían ser enviados por un empleador o alguna fuente confiable y que generalmente estaban dirigidos a líderes empresariales de distintas industrias, con el objetivo de acceder a sus cuentas, robar información privada y redirigir transferencias bancarias.

Recommended Videos

Aunque inicialmente los correos electrónicos contenían textos engañosos asociados con actividades comerciales genéricas, como «Informe Q4-19 de diciembre», en los últimos meses de 2020 incorporaron contenido ligado al COVID-19, como una forma de explotar las preocupaciones financieras.

Según reveló la directora de ingeniería de software de la firma, Glaucia Faria Young, en una reciente entrevista con Digital Trends en Español,  los ciberdelincuentes incrementaron su accionar en el inicio de la cuarentena, cuando la mayoría de las personas buscaban información sobre el coronavirus. De hecho, Microsoft identificó un pico diario de entre 20,000 y 30,000 ataques durante las dos primeras semanas de marzo.

Mensajes fraudulentos

Cuando las víctimas presionaban sobre los enlaces engañosos, se les pedía otorgar permisos de acceso a una aplicación web maliciosa, que lucía un aspecto familiar a las que utilizan las organizaciones para mejorar su productividad.

Sin embargo, lo que el usuario desconocía es que finalmente estaba otorgando acceso a su cuenta de Microsoft 365, incluidos el correo electrónico, los contactos, las notas y el material almacenado en OneDrive for Business, y sistema corporativo de gestión y almacenamiento de documentos de SharePoint.

Después de meses de investigación, el Tribunal de Distrito de los Estados Unidos para el Distrito Este de Virginia emitió una orden judicial que permitió a Microsoft tomar el control de infraestructura clave de los ciberdelincuentes, con el objetivo de que no pueda seguir siendo usada para ejecutar nuevos ataques cibernéticos.

«Este caso civil único contra los ataques correos electrónicos empresariales con el tema COVID-19 nos ha permitido deshabilitar proactivamente dominios clave que son parte de la infraestructura maliciosa de los delincuentes, lo cual es un paso crítico para proteger a nuestros clientes”, señaló Microsoft en un comunicado.

Recomendaciones

De acuerdo con el Informe de Delitos en Internet de 2019 del FBI, las quejas más costosas recibidas por su centro de reclamos IC3 involucraron delitos de correo electrónico comercial (BEC, por sus siglas en inglés), con pérdidas de más de $1.7 mil millones de dólares, que representan casi la mitad de todas las pérdidas financieras debido al delito cibernético.

Para protegerse contra las campañas de phishing, incluido el BEC, Microsoft entregó las siguientes recomendaciones:

  • Habilitar la autenticación de dos factores en todas las cuentas de correo electrónico comerciales y personales.
  • Aprender a detectar esquemas de phishing y a protegerse de ellos.
  • Habilitar alertas de seguridad sobre enlaces y archivos de sitios web sospechosos.
  • Revisar cuidadosamente las reglas de reenvío de correo electrónico para detectar cualquier actividad sospechosa.
Rodrigo Orellana
Former Digital Trends Contributor
SpaceX, Tesla y xAI: el plan de Elon Musk para fusionar su imperio
Elon Musk

SpaceX, Tesla y la firma de inteligencia artificial xAI están en el centro de un ambicioso plan de reordenamiento corporativo dentro del ecosistema de empresas de Elon Musk. Según reportes de Bloomberg y Reuters, SpaceX estudia dos escenarios principales: una fusión con Tesla o una combinación con xAI, que a su vez es dueña de la red social X.

En el caso de un acuerdo SpaceX–xAI, las acciones de la startup de IA se intercambiarían por títulos de SpaceX, en un movimiento que se baraja antes de una salida a bolsa prevista para mediados de 2026. Distintos informes señalan que el fabricante de cohetes aspira a recaudar hasta 50.000 millones de dólares con una valoración cercana a 1,5 billones de dólares, lo que convertiría su IPO en una de las mayores de la historia.

Read more
Mercado Libre vs. Temu: la guerra legal que divide el e-commerce latino
Mercado Libre

A finales de enero de 2026, una batalla comercial que se gestaba desde hacía meses llegó a la más alta instancia judicial argentina. La Corte Suprema de Justicia debe resolver quién tiene competencia para zanjar el conflicto entre Mercado Libre, el unicornio de origen argentino fundado por Marcos Galperin, y Temu, la plataforma china de comercio electrónico que revolucionó las compras online en América Latina con estrategias comerciales agresivas y precios prácticamente imposibles de competir.

Lo que parecería ser una simple disputa comercial entre dos competidores es, en realidad, un choque civilizatorio entre dos modelos de negocio radicalmente distintos: el e-commerce tradicional regulado versus el modelo asiático de crecimiento exponencial a través de marketing masivo y ofertas que desafían toda lógica económica.

Read more
Gafas inteligentes espían y fotografían mujeres: una amenaza creciente
Photography, Face, Head

Un fenómeno preocupante ha emergido en redes sociales, donde hombres utilizan sofisticadas gafas inteligentes equipadas con cámaras ocultas para registrar interacciones con mujeres sin autorización, compartiendo posteriormente los vídeos como contenido de "seducción callejera" ante audiencias de millones de personas.

La experiencia de Kassy Zanjani, una trabajadora social de 25 años en Vancouver, ejemplifica este problema. Tras rechazar los avances de un extraño en un restaurante de comida rápida, descubrió una semana después que había sido grabada mediante gafas inteligentes. El vídeo había sido publicado en Instagram y visto por miles de personas, sin su conocimiento ni consentimiento. Así lo contó en el medio The Independent.

Read more