Madrid, 7 de mayo de 2025 –Check Point Research, la división de Inteligencia de Amenazas Check Point® Software Technologies Ltd. (NASDAQ: CHKP), pionero y líder global en soluciones de ciberseguridad, ha identificado una nueva campaña de phishing que se aprovecha del uso de Dynamics 365 Customer Voice, el software de gestión de relaciones con clientes de Microsoft.
La aplicación, utilizada más de 2 millones de empresas en todo el mundo, según Statista, permite grabar llamadas con clientes, realizar encuestas, supervisar valoraciones y recoger feedback, lo que la convierte en un blanco atractivo para los ciberdelincuentes.
Hasta la fecha, se han identificado más de 3.370 correos electrónicos maliciosos, dirigidos a más de 350 empresas, en su mayoría con sede en EE. UU., afectando a más de un millón de buzones. Las entidades comprometidas incluyen universidades, medios de comunicación, grupos comunitarios, organizaciones culturales y de salud, entre otras.
En esta operación, los atacantes envían archivos comerciales e incluso facturas desde cuentas previamente comprometidas. Estos correos incluyen enlaces falsos que aparentan provenir de Microsoft Dynamics 365 Customer Voice. El diseño de estos es muy convincente, lo que facilita que los destinatarios caigan en la trampa.
Los asuntos de estos mensajes suelen girar en torno a temas financieros, tales como: declaraciones de liquidación, pagos electrónicos (EFT), documentos ALTA o divulgaciones de cierre. Los enlaces fraudulentos redirigen a páginas que aparentan mostrar un mensaje de voz o un archivo PDF. Algunos correos incluso mezclan enlaces legítimos con otros falsos para aumentar su credibilidad.
Imagen 1. Ejemplo de correo electrónico de phishing.
Cuando las víctimas hacen clic en los enlaces maliciosos, son redirigidas a una prueba CAPTCHA, diseñada para aparentar legitimidad. Posteriormente, se accede a una página falsa de inicio de sesión de Microsoft, donde se busca robar las credenciales del usuario.
Imagen 2. Ejemplo de correo electrónico de phishing.
Impacto, consecuencias y estrategias de mitigación
El objetivo principal de esta campaña es el robo de credenciales. Si los atacantes tienen éxito, pueden obtener acceso no autorizado a sistemas internos, robar información sensible, fondos e incluso interrumpir operaciones empresariales.
Microsoft ha bloqueado algunas de las páginas utilizadas en esta campaña, aunque ciertos correos pudieron haber alcanzado las bandejas de entrada antes de que estas fueran eliminadas.
Imagen 3. Ejemplo de página de phishing bloqueada por Microsoft.
Check Point Software recomienda a los responsables de ciberseguridad informar a sus empleados sobre la existencia de este tipo de campañas, así como verificar siempre el origen de correos sospechosos, especialmente si aparentan provenir de servicios de Microsoft como Dynamics 365 Customer Voice.
“Las organizaciones deben implementar soluciones avanzadas de seguridad de correo electrónico, preferiblemente con capacidades de IA, protección en la nube y mecanismos integrados de detección de amenazas”, explica Eusebio Nieva, director técnico de Check Point Software para España y Portugal. “Check Point Software ha bloqueado de forma proactiva esta campaña mediante la extracción de enlaces maliciosos e incorporación de nuevas capas de protección en sus productos”.
Sigue Check Point Research vía:
Blog: https://research.checkpoint.com/
Twitter: https://twitter.com/_cpresearch_
Acerca de Check Point Research
Check Point Research proporciona inteligencia sobre ciberamenazas a los clientes de Check Point Software y a la comunidad de inteligencia. El equipo de investigación recopila y analiza datos de ciberataques globales almacenados en ThreatCloud para mantener los ciberdelincuentes a raya, al tiempo que se asegura de que todos los productos de Check Point estén actualizados con las últimas protecciones. El equipo de investigación está formado por más de 100 analistas e investigadores que cooperan con otros proveedores de seguridad, las fuerzas de seguridad y varios CERTs.
Sigue a Check Point Software a través de:
LinkedIn:https://www.linkedin.com/showcase/check-point-software-espana/
X: @CheckPointSpainFacebook: https://www.facebook.com/checkpointsoftware
Blog: https://blog.checkpoint.com/
YouTube: https://www.youtube.com/user/CPGlobal
Acerca de Check Point Software Technologies Ltd.
Check Point Software Technologies Ltd. es un proveedor líder en soluciones de ciberseguridad en la nube basadas en IA que protege a más de 100.000 empresas a nivel mundial. Check Point Software aprovecha el poder de la IA en todos los ámbitos para mejorar la eficiencia y precisión de la ciberseguridad a través de su Plataforma Infinity, con tasas de detección líderes en la industria que permiten una anticipación proactiva a las amenazas y tiempos de respuesta más ágiles e inteligentes. La plataforma integral incluye soluciones cloud compuestas por Check Point Harmony para proteger el entorno laboral, Check Point CloudGuard para asegurar la cloud, Check Point Quantum para proteger la red y Check Point Infinity Core Services para operaciones y servicios de seguridad colaborativos.
©2025 Check Point Software Technologies Ltd. Todos los derechos reservados.
Aviso legal sobre declaraciones prospectivas
Este comunicado de prensa contiene declaraciones prospectivas. Las declaraciones prospectivas generalmente se refieren a eventos futuros o a nuestro desempeño financiero u operativo futuro. Las declaraciones prospectivas incluidas en este comunicado de prensa incluyen, pero no se limitan a, declaraciones relacionadas con nuestras expectativas respecto al crecimiento futuro, la expansión del liderazgo de Check Point Software en la industria, la mejora del valor para los accionistas y la entrega de una plataforma de ciberseguridad líder en la industria a clientes de todo el mundo. Nuestras expectativas y creencias sobre estos temas pueden no materializarse, y los resultados o eventos futuros están sujetos a riesgos e incertidumbres que podrían hacer que los resultados reales o los eventos difieran significativamente de los proyectados.
Las declaraciones prospectivas contenidas en este comunicado de prensa también están sujetas a otros riesgos e incertidumbres, incluyendo aquellos descritos con mayor detalle en nuestros archivos ante la Comisión de Bolsa y Valores (SEC), incluyendo nuestro Informe Anual en el Formulario 20-F presentado ante la SEC el 2 de abril de 2024. Las declaraciones prospectivas en este comunicado de prensa se basan en la información disponible para Check Point Software a la fecha de este documento, y Check Point Software renuncia a cualquier obligación de actualizar cualquier declaración prospectiva, salvo que lo exija la ley.
Periodista especializada en información económica y jurídica. Abogada, emprendedora y deportista. Lectora apasionada de Kant, Hegel y Butler. Me encantan todas las actividades que me permitan pensar, escribir, leer y sumergirme en las profundidades ilimitadas de la vida. Correo: nmartinez@elnegocio.es