Nuevos tipos de Phishing ofertas falsas de vuelos o empleos: las estafas más recurrentes antes de acabar el año

En plena temporada de compras navideñas, los ciberdelincuentes vuelven a aprovecharse una vez más de los deseos de la gente por encontrar ofertas, empleos y bonificaciones antes de que termine el año.

Desde Proofpoint, empresa líder de ciberseguridad y cumplimiento normativo, su equipo de investigación sobre amenazas ha observado en los últimos días un incremento en las campañas de phishing de credenciales, fraude y malware con temática de lo más oportunista. Estas son los señuelos más recurrentes:

· Ofertas fraudulentas de vuelos para las vacaciones: los investigadores de Proofpoint han detectado una campaña maliciosa bajo el reclamo de unas promociones para viajar este invierno con una supuesta aerolínea cuyos mensajes en español y en inglés contenían ejecutables comprimidos que conducían a la instalación de Remcos RAT.

· Phishing de credenciales a través de supuestas nóminas y bonificaciones: la mayoría de los señuelos con temática navideña observados por Proofpoint son campañas de recopilación de credenciales de usuarios. En una de ellas, los ciberdelincuentes se hacían pasar por departamentos de recursos humanos o de nóminas, personalizando sus comunicaciones con el logotipo de la organización objetivo o un logotipo de Microsoft. Estos mensajes contenían archivos Open Office XML y un código QR. Si se escaneaba, la URL del QR dirigía a los usuarios a una página de autenticación de falsificada. Los adjuntos empleados añaden datos al principio del archivo que no están permitidos, pero que Microsoft Office puede corregir automáticamente eliminándolos; una práctica abusiva para intentar eludir la detección del sandbox.

· Estafas con falsos empleos temporales: Proofpoint ha identificado una campaña de fraude laboral que se hacía pasar por la organización sin ánimo de lucro Project HOPE e intentaba reclutar trabajadores. En muchos correos electrónicos, los ciberdelincuentes hacían hincapié en la idea de que se trataría de un ingreso extra para estas fiestas navideñas. Los correos procedían de remitentes probablemente comprometidos con la esperanza de robar dinero a través del fraude de comisiones por adelantado o criptomoneda, intentar obtener información de identificación personal, o reclutar a un individuo para que, sin saberlo, cumpla con actividades ilegales como blanqueo de dinero.

“De manera coherente con temporadas navideñas anteriores, los ciberdelincuentes lanzan sus amenazas con temáticas festivas y de fin de año al encuentro de las personas allí donde están, navegando digitalmente en busca de regalos u ofertas en sitios web diferentes. Muchas personas también esperan recibir gratificaciones por las fiestas o anuncios relacionados con el trabajo para su beneficio económico, un tema del que se aprovecharán también los atacantes. Estas fiestas son un buen momento para la ingeniería social con oportunidades que parezcan que no se pueden perder y convencer a la gente de que tome decisiones arriesgadas en Internet”, explican los investigadores de Proofpoint.

Tu opinión enriquece este artículo:

Sólo el 7% de las empresas inmobiliarias en España están dirigidas por mujeres

En un sector como el inmobiliario, tradicionalmente dominado por hombres, es realmente excepcional encontrar un equipo directivo formado en su totalidad por mujeres. Cuando apenas faltan dos días para el 8 de marzo, Día Internacional de la Mujer, en España sólo el 7% de las empresas del sector real estate están dirigidas por mujeres. Si se analiza el indicador al sector de las startups inmobiliarias, la presencia femenina en cargos directivos es todavía más baja: alrededor del 3%.

España sufre tres ciberataques graves al día, con la industria en el punto de mira de los criminales

España se ha consolidado como uno de los países europeos más expuestos a los ciberataques, con 605 incidentes significativos durante el segundo semestre de 2025. Así lo establece el equipo de Cyber Threat Intelligence de NTT DATA en su informe Tendencias y ciberamenazas, que ha estudiado el impacto de estos riesgos registrados a nivel global durante la segunda mitad del año. La motivación económica es el principal motor de estas ofensivas, que causan una media de tres incidentes graves al día.

Nuevas convocatorias de 42,6 millones de euros para proyectos industriales en Cataluña

Las empresas industriales de Cataluña pueden optar a dos convocatorias de ayudas impulsadas por el Departamento de Empresa y Trabajo a través de la Dirección General de Industria por un valor total de 42,6 millones de euros y destinadas a promover proyectos industriales. Una de las líneas, dotada 37,6 millones de euros, está destinada a proyectos de inversiones productivas que mejoren la competitividad mediante la renovación de la maquinaria del proceso productivo y el impulso de nuevas líneas de fabricación. La otra convocatoria, por valor de 5 millones de euros, se dirige a la reindustrialización y mantenimiento de actividad industrial en situación de dificultad en Cataluña.

Geopolítica, IA y ciberataques OT marcan el nuevo escenario de las utilities en 2026

El sector de Energía y Utilities entra en 2026 en uno de los momentos más complejos de su historia reciente. A la transición energética y la presión regulatoria se suma un escenario geopolítico inestable, una aceleración tecnológica sin precedentes impulsada por la inteligencia artificial y una exposición creciente a riesgos de ciberseguridad en entornos industriales.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.