{"id":29391,"date":"2026-08-07T16:26:13","date_gmt":"2026-08-07T22:26:13","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=29391"},"modified":"2026-08-07T16:26:13","modified_gmt":"2026-08-07T22:26:13","slug":"manufacturing-phishing-2026","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/manufacturing-phishing-2026\/29391\/","title":{"rendered":"Ataques de phishing selectivos contra empresas de manufactura"},"content":{"rendered":"<p>Identificamos una nueva campa\u00f1a de phishing selectivo con la que los ciberdelincuentes han buscado atacar a empresas de manufactura. El ataque consta de varias etapas. Antes de enviar a la posible v\u00edctima un enlace de phishing, los atacantes entran en contacto con ella para intentar que baje la guardia. Los correos enviados, al parecer, se generan utilizando modelos grandes de lenguaje. El ataque sigue activo a la fecha, por lo que recomendamos mantenerse alerta.<\/p>\n<h2>La maniobra de phishing<\/h2>\n<p>Los atacantes se hacen pasar por clientes potenciales. Cuando env\u00edan un mensaje, lo hacen desde una direcci\u00f3n provista por un servicio de correo gratuito. Estos servicios no se conocen por tener mala reputaci\u00f3n; de hecho, las empresas \u2015en especial, las peque\u00f1as\u2015 suelen usarlos para sus comunicaciones comerciales. Los mensajes de los atacantes siempre est\u00e1n en ingl\u00e9s, sin importar el idioma nativo de la v\u00edctima (y hemos visto ataques selectivos contra empresas de Rusia, Rep\u00fablica Checa, Malasia y Egipto).<\/p>\n<p>En su primer contacto, los atacantes hacen preguntas sobre lo que ofrece la empresa y dan nombres de productos reales. Esto demuestra que los ataques se preparan minuciosamente: los ciberdelincuentes no env\u00edan los mismos mensajes a empresas de manufactura con perfiles similares, sino que investigan cuidadosamente a cada v\u00edctima usando la informaci\u00f3n disponible en Internet. Si alguien responde al primer correo electr\u00f3nico, contin\u00faan la correspondencia. En ocasiones, antes de saltar a su objetivo (extraer las credenciales de cuentas de correo corporativas), los atacantes intercambian una serie de mensajes en los que, como t\u00e1ctica de distracci\u00f3n, hacen preguntas adicionales o buscan aclarar ciertos detalles. Sin embargo, lo usual es que env\u00eden el enlace de phishing directamente ya en el segundo correo.<\/p>\n<p>Para que la v\u00edctima abra el archivo enviado, los atacantes remiten especificaciones detalladas sobre el producto en el que dicen estar interesados, preguntan si se puede hacer una grabaci\u00f3n en el producto a partir de un boceto o usan cualquier otro tipo de pretexto.<\/p>\n<div id=\"attachment_29393\" style=\"width: 1585px\" class=\"wp-caption alignnone\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2026\/08\/07162431\/manufacturing-phishing-2026-letter.jpg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-29393\" class=\"wp-image-29393 size-full\" title=\"manufacturing-phishing-2026-letter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2026\/08\/07162431\/manufacturing-phishing-2026-letter.jpg\" alt=\"Una cadena de correos electr\u00f3nicos que termina con un enlace de phishing\" width=\"1575\" height=\"893\"><\/a><p id=\"caption-attachment-29393\" class=\"wp-caption-text\">Una cadena de correos electr\u00f3nicos que termina con un enlace de phishing<\/p><\/div>\n<h2>Sitio web de phishing<\/h2>\n<p>En realidad, el enlace no conduce a ning\u00fan archivo. Cuando la v\u00edctima hace clic, se abre una copia fraudulenta de un conocido servicio en la nube para trabajar con documentos PDF. El bot\u00f3n \u201cDescargar\u201d del sitio lleva a un formulario de inicio de sesi\u00f3n, que la v\u00edctima debe completar con su direcci\u00f3n de correo electr\u00f3nico y su contrase\u00f1a laborales para acceder al archivo confidencial. Estos datos, por supuesto, se requieren \u201cpor seguridad\u201d. Si el empleado de la empresa atacada no se detiene a pensar en por qu\u00e9 ingresar\u00eda sus credenciales corporativas en un sitio que nada tiene que ver con su trabajo (un sitio que, claramente, no tendr\u00eda c\u00f3mo validar las credenciales), termina por enviar su direcci\u00f3n de correo y la contrase\u00f1a asociada a ella al servidor de los atacantes.<\/p>\n<h2>C\u00f3mo evitar riesgos<\/h2>\n<p>Los ataques de phishing modernos son cada vez m\u00e1s sofisticados y, como los atacantes han sabido aprovechar la IA, cada vez m\u00e1s convincentes. Por eso, ante todo, siempre recomendamos <a href=\"https:\/\/k-asap.com\/es\/?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">concientizar peri\u00f3dicamente al personal sobre temas de seguridad<\/a>. Y para que tengan que poner en pr\u00e1ctica sus conocimientos lo menos posible, sugerimos implementar una soluci\u00f3n de seguridad en el nivel de la pasarela de correo electr\u00f3nico. En particular, nuestra soluci\u00f3n <a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security\/mail-security-appliance?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Secure Mail Gateway<\/a> es capaz de detectar este ester ataque incluso antes de que los atacantes pasen al intento de phishing real.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-trial\"><input type=\"hidden\" class=\"placeholder_for_banner\" data-cat_id=\"kesb-trial\" value=\"23951\">\n","protected":false},"excerpt":{"rendered":"<p>Antes de lanzar un ataque de phishing, los atacantes intercambian correspondencia con su v\u00edctima.<\/p>\n","protected":false},"author":2598,"featured_media":29392,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2795,3539,3540],"tags":[1869,2018,31],"class_list":["post-29391","post","type-post","status-publish","format-standard","has-post-thumbnail","category-business","category-enterprise","category-smb","tag-correo-electronico","tag-ia","tag-phishing"],"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/manufacturing-phishing-2026\/29391\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/manufacturing-phishing-2026\/30884\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/manufacturing-phishing-2026\/25919\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/manufacturing-phishing-2026\/30721\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/manufacturing-phishing-2026\/32341\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/manufacturing-phishing-2026\/30888\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/manufacturing-phishing-2026\/42241\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/manufacturing-phishing-2026\/14738\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/manufacturing-phishing-2026\/56097\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/manufacturing-phishing-2026\/24160\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/manufacturing-phishing-2026\/33756\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/manufacturing-phishing-2026\/30833\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/manufacturing-phishing-2026\/36387\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/manufacturing-phishing-2026\/36283\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/29391","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=29391"}],"version-history":[{"count":1,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/29391\/revisions"}],"predecessor-version":[{"id":29394,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/29391\/revisions\/29394"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/29392"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=29391"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=29391"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=29391"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}