{"id":32341,"date":"2026-08-03T11:06:12","date_gmt":"2026-08-03T09:06:12","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=32341"},"modified":"2026-08-03T11:06:12","modified_gmt":"2026-08-03T09:06:12","slug":"manufacturing-phishing-2026","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/manufacturing-phishing-2026\/32341\/","title":{"rendered":"Ataques de phishing dirigidos a empresas de fabricaci\u00f3n"},"content":{"rendered":"<p>Hemos detectado una nueva campa\u00f1a de phishing dirigida en la que los ciberdelincuentes intentaron atacar a empresas de fabricaci\u00f3n. El ataque sigui\u00f3 una estrategia en varias fases: antes de enviar directamente el enlace de phishing, los atacantes se comunicaron con la v\u00edctima para que bajara la guardia. Al parecer, los textos de los correos electr\u00f3nicos se generaron utilizando modelos de lenguaje grandes. Al momento de esta publicaci\u00f3n, el ataque sigue en marcha, as\u00ed que te recomendamos que est\u00e9s atento.<\/p>\n<h2>Estafa de phishing<\/h2>\n<p>Los atacantes intentan hacerse pasar por clientes potenciales. Los correos se env\u00edan desde direcciones registradas en servicios de correo electr\u00f3nico gratuitos; estos servicios no tienen mala reputaci\u00f3n que se conozca y, de hecho, a menudo se usan para la correspondencia empresarial, sobre todo por parte de peque\u00f1as empresas. Independientemente del idioma nativo de la v\u00edctima (y hemos visto ataques dirigidos a empresas de Rusia, Rep\u00fablica Checa, Malasia y Egipto), los correos de los atacantes siempre est\u00e1n escritos en ingl\u00e9s.<\/p>\n<p>En el primer correo electr\u00f3nico, los atacantes hacen preguntas sobre los productos que se ofrecen usando nombres de productos reales. Esto indica que los ataques se preparan en detalle: los atacantes no mandan correos electr\u00f3nicos id\u00e9nticos a empresas de fabricaci\u00f3n con perfiles similares, sino que investigan minuciosamente en Internet la informaci\u00f3n p\u00fablica disponible sobre cada v\u00edctima. Si alguien responde al primer correo electr\u00f3nico, los atacantes siguen la conversaci\u00f3n. A veces, antes de pasar directamente a su objetivo (obtener las credenciales de las cuentas de correo corporativas), se mandan varios mensajes en los que, para distraer, aclaran ciertos detalles o hacen preguntas adicionales. Pero la mayor\u00eda de las veces env\u00edan enlaces de phishing ya en el segundo correo.<\/p>\n<p>Los atacantes env\u00edan especificaciones detalladas de un producto en el que dicen estar interesados, preguntan si se puede grabar el producto seg\u00fan un boceto o usan cualquier otro pretexto para intentar que abras el archivo que te han enviado.<\/p>\n<div id=\"attachment_32343\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2026\/08\/03104057\/manufacturing-phishing-2026-letter.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-32343\" class=\"wp-image-32343 size-large\" title=\"Una cadena de correos electr\u00f3nicos que termina con un enlace de phishing\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2026\/08\/03104057\/manufacturing-phishing-2026-letter.jpg\" alt=\"Una cadena de correos electr\u00f3nicos que termina con un enlace de phishing\" width=\"1024\" height=\"581\"><\/a><p id=\"caption-attachment-32343\" class=\"wp-caption-text\">Una cadena de correos electr\u00f3nicos que termina con un enlace de phishing<\/p><\/div>\n<h2>Sitio web de phishing<\/h2>\n<p>En realidad, no hay ning\u00fan archivo. La p\u00e1gina de phishing que se abre cuando la v\u00edctima hace clic en el enlace imita un servicio en la nube muy popular para trabajar con documentos PDF. El bot\u00f3n \u201cDescargar\u201d conduce a un formulario de inicio de sesi\u00f3n donde se le pide a la v\u00edctima que introduzca su direcci\u00f3n de correo electr\u00f3nico y contrase\u00f1a del trabajo para acceder al archivo confidencial. Por supuesto, esto es \u201cpor motivos de seguridad\u201d. Si un empleado de la empresa objetivo no se detiene a pensar por qu\u00e9 introducir\u00eda sus credenciales de inicio de sesi\u00f3n corporativas en un sitio web completamente ajeno, que claramente no tiene forma de verificar su autenticidad; su direcci\u00f3n de correo electr\u00f3nico y la contrase\u00f1a asociada se enviar\u00e1n al servidor de los atacantes.<\/p>\n<h2>\u00bfC\u00f3mo puedes mantener tu seguridad?<\/h2>\n<p>Los ataques de phishing modernos son cada vez m\u00e1s sofisticados y, gracias al uso de herramientas de IA por parte de los atacantes, a\u00fan m\u00e1s convincentes. Por eso, ante todo, siempre recomendamos realizar peri\u00f3dicamente <a href=\"https:\/\/k-asap.com\/es\/?icid=es_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">campa\u00f1as de concientizaci\u00f3n en seguridad para los empleados<\/a>. Y, para asegurarte de que tengan que poner en pr\u00e1ctica estos conocimientos lo menos posible, se recomienda implementar una soluci\u00f3n de seguridad a nivel de puerta de enlace de correo electr\u00f3nico. En concreto, <a href=\"https:\/\/www.kaspersky.es\/small-to-medium-business-security\/mail-security-appliance?icid=es_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Secure Mail Gateway<\/a> detecta este ataque de phishing incluso antes de que los atacantes pasen a la fase de phishing propiamente dicha.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb\"><input type=\"hidden\" class=\"placeholder_for_banner\" data-cat_id=\"kesb\" value=\"26944\">\n","protected":false},"excerpt":{"rendered":"<p>Antes de lanzar un ataque de phishing, los atacantes se comunican con la v\u00edctima.<\/p>\n","protected":false},"author":2598,"featured_media":32342,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2202,2754],"tags":[538,1307,43],"class_list":{"0":"post-32341","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"tag-correo-electronico","10":"tag-ia","11":"tag-phishing"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/manufacturing-phishing-2026\/32341\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/manufacturing-phishing-2026\/30884\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/manufacturing-phishing-2026\/25919\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/manufacturing-phishing-2026\/30721\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/manufacturing-phishing-2026\/42241\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/manufacturing-phishing-2026\/56097\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/manufacturing-phishing-2026\/30833\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/manufacturing-phishing-2026\/36387\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/manufacturing-phishing-2026\/36283\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/32341","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=32341"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/32341\/revisions"}],"predecessor-version":[{"id":32345,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/32341\/revisions\/32345"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/32342"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=32341"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=32341"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=32341"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}