AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Ataque masivo de phishing en Facebook, apunta a cientos de empresas, para robar credenciales

Expertos de Check Point Software Technologies han identificado una campaña de phishing recién descubierta dirigida a los usuarios de Facebook.

El ataque, que comenzó a fines de diciembre de 2024, ya ha llegado a más de 12 279 direcciones de correo electrónico y ha afectado a cientos de empresas en todo el mundo.

La campaña explota la enorme base de usuarios de Facebook, reconocida como la red social más popular del mundo, y aprovecha la marca de la plataforma para engañar a las víctimas para que entreguen sus credenciales.

Los correos electrónicos de phishing, enviados principalmente a empresas de la Unión Europea (45,5%), Estados Unidos (45,0%) y Australia (9,5%), afirman falsamente que la actividad reciente del destinatario puede haber violado las leyes de derechos de autor.

También se han observado versiones de los correos electrónicos de phishing en chino y árabe, lo que indica un amplio rango geográfico de destino.

Los atacantes utilizan el servicio de correo automatizado de Salesforce para distribuir los correos electrónicos de phishing, aprovechando su infraestructura legítima sin violar sus sistemas de seguridad.

Al conservar la identificación del remitente como noreply@salesforce.com, los correos electrónicos parecen creíbles y evitan muchos filtros de correo electrónico.

Los mensajes incluyen logotipos de Facebook falsificados y un lenguaje alarmante sobre la violación de los derechos de autor, instando a los destinatarios a tomar medidas inmediatas.

Las víctimas que hacen clic en los enlaces incrustados son redirigidas a una página de soporte de Facebook fraudulenta diseñada para recopilar sus credenciales.

La página de destino imita las interfaces oficiales de Facebook y presiona a los usuarios para que proporcionen detalles de inicio de sesión bajo la apariencia de procesos de revisión de cuentas.

Esta campaña de phishing plantea riesgos significativos para las empresas que dependen de Facebook para publicidad, interacción con el cliente o visibilidad de marca.

Una cuenta de administrador de Facebook comprometida puede permitir a los atacantes manipular contenido, eliminar publicaciones o bloquear a administradores legítimos.

Tales infracciones pueden resultar en daño a la reputación, pérdida de confianza del cliente y posibles responsabilidades legales.

Publicidad728×90 — In-Article

Según el informe, para las organizaciones en sectores regulados como la atención médica o las finanzas, los riesgos son aún mayores.

El acceso no autorizado a datos confidenciales podría llevar al incumplimiento de las regulaciones de la industria, exponiendo a las empresas a multas y desafíos legales.

Para mitigar los riesgos de tales campañas de phishing, las organizaciones deben adoptar medidas de seguridad proactivas.

Configurar alertas para intentos de inicio de sesión sospechosos y actividad inusual en la cuenta es fundamental.

La educación de los empleados es igualmente importante; los administradores deben estar capacitados para verificar los estados de las cuentas directamente a través de canales oficiales en lugar de hacer clic en enlaces de correo electrónico.

Las empresas también deben informar a los clientes sobre las prácticas de comunicación legítimas para evitar una mayor explotación en caso de secuestro de cuentas.

Además, mantener un plan de respuesta a incidentes puede ayudar a recuperar cuentas comprometidas rápidamente y, al mismo tiempo, garantizar una comunicación transparente con las partes interesadas afectadas.

Esta sofisticada campaña de phishing subraya la importancia de las prácticas de ciberseguridad sólidas, ya que los cibercriminales continúan explotando plataformas confiables como Facebook y Salesforce con fines maliciosos.

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard