*Mediante facturas falsas y correos electrónicos empresariales fraudulentos, por ejemplo
JUAN GARCÍAHEREDIA
México se ha convertido en un objetivo cada vez más relevante para dos de los grupos de ciberdelincuentes más activos del mundo, conocidos como TA2725 y TA4922, los cuales están ampliando sus ataques contra organizaciones y consumidores mexicanos mediante facturas falsas y correos electrónicos empresariales fraudulentos, reveló este 3 de septiembre de 2026 la empresa estadounidense de ciberseguridad, Proofpoint, Inc.
Asimismo, mediante un comunicado subraya que durante julio y agosto de 2026, investigadores de Proofpoint observaron campañas de correo electrónico a gran escala diseñadas para robar credenciales, instalar malware y obtener acceso no autorizado a los equipos de las víctimas mediante señuelos convincentes relacionados con empresas y entidades gubernamentales.
«Uno de los grupos más activos, TA2725, envió aproximadamente 275,000 correos electrónicos maliciosos dirigidos a México en una sola campaña entre el 19 y el 24 de julio. El actor utilizó principalmente comunicaciones empresariales falsas, incluidas notificaciones de DocuSign, currículums, facturas fiscales, citatorios judiciales y quejas de consumidores, para engañar a los destinatarios y lograr que abrieran archivos maliciosos o hicieran clic en enlaces fraudulentos. El grupo también amplió su actividad hacia el phishing de credenciales, intentando robar nombres de usuario y contraseñas junto con sus campañas de malware», explica la firma.
Por otra parte, de acuerdo con Proofpoint, Inc., el otro grupo de ciberdelincuentes es TA4922, el cual -se asegura- amplió sus operaciones para atacar a México por primera vez.
«A diferencia de muchos actores con motivaciones financieras que dependen de una sola familia de malware o de un único objetivo, TA4922 utiliza una amplia variedad de malware y técnicas de robo de credenciales y fraude. El grupo suele disfrazar sus ataques como comunicaciones relacionadas con temas fiscales y utiliza servicios legítimos en la nube para alojar archivos maliciosos, lo que dificulta que los usuarios y las herramientas de seguridad distingan estas campañas de la actividad empresarial legítima», subraya Proofpoint.
El el gerente de Proofpoint en México, Luis Isselin, recomienda lo siguiente: “Las organizaciones y las personas en México deben ser especialmente cautelosas ante correos electrónicos inesperados relacionados con facturas, impuestos, avisos legales o solicitudes para compartir documentos, particularmente cuando se les pide descargar archivos o ingresar credenciales de acceso”.
Además, la compañía sugiere para las organizaciones (compañías) y usuarios en México que desconfíen de correos electrónicos no solicitados relacionados con facturas, impuestos, avisos legales, solicitudes de empleo o solicitudes para compartir documentos; asimismo, evitar abrir archivos adjuntos inesperados o hacer clic en enlaces sin verificar previamente al remitente.
«Nunca ingrese credenciales corporativas o personales después de acceder a enlaces incluidos en correos electrónicos no solicitados; habilite la autenticación multifactor (MFA) para reducir el impacto del robo de contraseñas; mantenga actualizados los sistemas operativos y el software de seguridad para ayudar a prevenir infecciones de malware», puntualiza la información de Proofpoint.
Fotos: cortesía

