Ciberdelincuentes intensifican sus ataques contra México con campañas masivas de correo electrónico

Una investigación de Proofpoint revela que los grupos TA2725 y TA4922 están ampliando sus operaciones en México mediante campañas de phishing, fraudes fiscales, facturas falsas y distribución de malware.

Proofpoint publicó nuevos hallazgos de inteligencia de amenazas que muestran que México se ha convertido en un objetivo cada vez más relevante para dos de los grupos de ciberdelincuentes más activos del mundo.

Durante julio y agosto de 2026, investigadores de Proofpoint observaron campañas de correo electrónico a gran escala diseñadas para robar credenciales, instalar malware y obtener acceso no autorizado a los equipos de las víctimas mediante señuelos convincentes relacionados con empresas y entidades gubernamentales.

Uno de los grupos más activos, TA2725, envió aproximadamente 275.000 correos electrónicos maliciosos dirigidos a México en una sola campaña entre el 19 y el 24 de julio.

El actor utilizó principalmente comunicaciones empresariales falsas, incluidas notificaciones de DocuSign, currículums, facturas fiscales, citatorios judiciales y quejas de consumidores, para engañar a los destinatarios y lograr que abrieran archivos maliciosos o hicieran clic en enlaces fraudulentos.

El grupo también amplió su actividad hacia el phishing de credenciales, intentando robar nombres de usuario y contraseñas junto con sus campañas de malware.

Correo electrónico malicioso enviado por TA2725.
Correo electrónico malicioso enviado por TA2725.

“Los ciberdelincuentes continúan adaptando sus tácticas para parecer cada vez más legítimos, haciendo que los correos electrónicos maliciosos se asemejen a las comunicaciones empresariales habituales que los empleados reciben todos los días”, señaló Luis Isselin, country manager de Proofpoint en México.

“Las organizaciones y las personas en México deben ser especialmente cautelosas ante correos electrónicos inesperados relacionados con facturas, impuestos, avisos legales o solicitudes para compartir documentos, particularmente cuando se les pide descargar archivos o ingresar credenciales de acceso”, añadió.

Los investigadores de Proofpoint descubrieron que ambos grupos utilizan técnicas diseñadas para dificultar su detección. TA2725 limita la entrega de sus cargas maliciosas a los países objetivo, mientras que TA4922 abusa cada vez más de plataformas confiables en la nube y servicios para compartir archivos con el fin de distribuir malware.

Correo electrónico malicioso enviado por TA4922.
Correo electrónico malicioso enviado por TA4922.

Una vez instalado, el malware puede permitir a los atacantes robar información confidencial, capturar credenciales, mantener acceso remoto a sistemas infectados, cometer fraudes financieros o vender el acceso a otros grupos delictivos.

Los hallazgos ponen de manifiesto la creciente sofisticación del ciberdelito con motivaciones financieras dirigido a América Latina y refuerzan la importancia de combinar la concientización de los usuarios con una estrategia de seguridad de correo electrónico por capas para defenderse de amenazas en constante evolución.

Recomendaciones para organizaciones y usuarios en México:

  • Desconfíe de correos electrónicos no solicitados relacionados con facturas, impuestos, avisos legales, solicitudes de empleo o solicitudes para compartir documentos.
  • Evite abrir archivos adjuntos inesperados o hacer clic en enlaces sin verificar previamente al remitente.
  • Nunca ingrese credenciales corporativas o personales después de acceder a enlaces incluidos en correos electrónicos no solicitados.
  • Habilite la autenticación multifactor (MFA) para reducir el impacto del robo de contraseñas.
  • Mantenga actualizados los sistemas operativos y el software de seguridad para ayudar a prevenir infecciones de malware.
Redacción ebizLatam
Redacción ebizLatamhttp://www.ebizlatam.com
Desde la redacción de ebizLatam gestionamos todos los contenidos del portal pionero sobre tecnología y negocios América Latina.
ARTÍCULOS RELACIONADOS

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí

mas leídas