Kaspersky Lab advierte de correos de phishing que se hacen pasar por organismos gubernamentales
En breve
Kaspersky Lab ha advertido de una nueva oleada de correos fraudulentos enviados a direcciones corporativas que se hacen pasar por organismos gubernamentales y utilizan códigos QR que conducen a páginas de pago falsas, según RIA Novosti, CNews e iXBT. CNews e iXBT informaron de que las soluciones de Kaspersky bloquearon más de 800 de estos mensajes desde el 11 de septiembre de 2026. La empresa aconsejó a los destinatarios que comprueben las direcciones de los remitentes y que no sigan los códigos QR de correos inesperados.
Por qué importa
Los envíos se dirigen a las bandejas de entrada corporativas de los empleados, donde un mensaje que imita a un organismo conocido puede llevar al destinatario a hacer un pequeño pago y a introducir los datos de su tarjeta bancaria. El recuento de mensajes bloqueados por Kaspersky desde mediados de septiembre indica que la campaña sigue en curso y no es un hecho aislado. Los documentos no dan información sobre si alguien pagó o perdió dinero, por lo que el daño real no está establecido.
Datos clave
- Kaspersky Lab informó de una nueva oleada de correos fraudulentos enviados a direcciones corporativas en los que los remitentes se hacen pasar por organismos gubernamentales. [ 1 , 2 , 3 ]
- Los mensajes contienen códigos QR que conducen a páginas falsas que imitan un servicio de seguimiento postal. [ 2 , 3 ]
- Las soluciones de Kaspersky bloquearon más de 800 de estos mensajes desde el 11 de septiembre de 2026, según la empresa. [ 2 , 3 ]
- Los correos mencionan una supuesta inspección próxima o dicen que se enviaron documentos por correo especial, y piden al destinatario que escanee un código QR para recibirlos. [ 2 , 3 ]
- Se pide a los destinatarios que paguen una pequeña suma por supuestos servicios postales y luego que introduzcan los datos de su tarjeta bancaria en una página de pago falsa. [ 2 , 3 ]
- Según iXBT, la página de pago falsa solicita el número de la tarjeta, la fecha de caducidad, el código CVC, el nombre del titular y el número de teléfono. [ 3 ]
- Los especialistas de Kaspersky aconsejaron comprobar la dirección del remitente y no introducir datos de tarjetas en una página abierta desde un código QR en un correo inesperado. [ 3 ]
Confirmado por varias fuentes
- Kaspersky Lab advirtió de una nueva oleada de envíos fraudulentos. [ 1 , 2 , 3 ]
- Los correos fraudulentos se envían a direcciones corporativas y sus remitentes se hacen pasar por organismos gubernamentales. [ 2 , 3 ]
- Los mensajes contienen códigos QR que conducen a páginas falsas. [ 2 , 3 ]
- Las soluciones de Kaspersky bloquearon más de 800 de estos mensajes desde el 11 de septiembre de 2026. [ 2 , 3 ]
- El esquema pide al destinatario que haga un pequeño pago y luego que introduzca los datos de su tarjeta bancaria. [ 2 , 3 ]
Aún sin aclarar
- Si algún destinatario hizo el pago o perdió dinero, y cuántas empresas recibieron los mensajes. Ninguno de los documentos indica si el esquema tuvo éxito ni da una cifra de empresas o empleados afectados.
- Kaspersky ya había observado envíos similares en primavera, antes de la actual oleada. Esto se afirma solo en el informe de CNews; los demás documentos mencionan únicamente la oleada actual.
Qué dicen los medios locales
Cronología, hora local
- RIA Novosti publica su informe sobre la advertencia de Kaspersky Lab acerca de una nueva oleada de envíos fraudulentos. [ 1 ]
- CNews publica detalles del esquema, incluidos más de 800 mensajes bloqueados desde el 11 de septiembre de 2026. [ 2 ]
- iXBT informa de la misma campaña y añade consejos sobre verificar las direcciones de los remitentes y no introducir datos de tarjetas. [ 3 ]