{"id":403,"date":"2026-06-30T02:16:16","date_gmt":"2026-06-30T02:16:16","guid":{"rendered":"https:\/\/escudodigital.uy\/index.php\/2026\/06\/30\/por-que-los-ciberdelincuentes-quieren-irrumpir-en-su-cuenta-de-correo-electronico\/"},"modified":"2026-06-30T02:16:16","modified_gmt":"2026-06-30T02:16:16","slug":"por-que-los-ciberdelincuentes-quieren-irrumpir-en-su-cuenta-de-correo-electronico","status":"publish","type":"post","link":"https:\/\/escudodigital.uy\/index.php\/2026\/06\/30\/por-que-los-ciberdelincuentes-quieren-irrumpir-en-su-cuenta-de-correo-electronico\/","title":{"rendered":"Por qu\u00e9 los ciberdelincuentes quieren irrumpir en su cuenta de correo electr\u00f3nico"},"content":{"rendered":"<div>\n<p class=\"sub-title\">Su bandeja de entrada es un sistema de identidad en s\u00ed mismo: quien la posee puede poseer mucho m\u00e1s<\/p>\n<div class=\"article-authors d-flex flex-wrap\">\n<div class=\"article-author d-flex\"><picture><source srcset=\"https:\/\/web-assets.esetstatic.com\/tn\/-x45\/wls\/2021\/04\/Phil_Muncaster.jpg\" media=\"(max-width: 768px)\"\/><img decoding=\"async\" class=\"author-image me-3\" src=\"https:\/\/web-assets.esetstatic.com\/tn\/-x45\/wls\/2021\/04\/Phil_Muncaster.jpg\" alt=\"Phil Muncaster\"\/><\/picture><\/div>\n<\/div>\n<p class=\"article-info mb-5\">\n        <span>29 de junio de 2026<\/span><br \/>\n        <span class=\"d-none d-lg-inline\"> \u2022 <\/span><br \/>\n        <span class=\"d-inline d-lg-none\">, <\/span><br \/>\n        <span>5 min. leer<\/span>\n    <\/p>\n<div class=\"hero-image-container\">\n        <picture><source srcset=\"https:\/\/web-assets.esetstatic.com\/tn\/-x266\/wls\/2026\/06-26\/inbox-hackers-target.jpg\" media=\"(max-width: 768px)\"\/><source srcset=\"https:\/\/web-assets.esetstatic.com\/tn\/-x425\/wls\/2026\/06-26\/inbox-hackers-target.jpg\" media=\"(max-width: 1120px)\"\/><img decoding=\"async\" class=\"hero-image\" src=\"https:\/\/web-assets.esetstatic.com\/tn\/-x700\/wls\/2026\/06-26\/inbox-hackers-target.jpg\" alt=\"Dentro de la bandeja de entrada: por qu\u00e9 los ciberdelincuentes quieren irrumpir en su cuenta de correo electr\u00f3nico\"\/><\/picture>    <\/div>\n<\/div>\n<div>\n<p>El correo electr\u00f3nico no es s\u00f3lo un medio de comunicaci\u00f3n ni una cuenta m\u00e1s en l\u00ednea. Tanto en nuestra vida personal como laboral, contiene las llaves del reino: posiblemente incluso un mecanismo para restablecer las contrase\u00f1as de otras cuentas y verificar su identidad. Las cuentas de correo electr\u00f3nico tambi\u00e9n son el lugar donde llegan los enlaces para restablecer la contrase\u00f1a, se almacenan las alertas de la cuenta, se confirman las reservas, se archivan las facturas y comienzan las comprobaciones de identidad.<\/p>\n<p>Por lo tanto, la bandeja de entrada puede contener a\u00f1os de informaci\u00f3n detallada sobre usted, incluido lo que posee, los servicios que utiliza, ad\u00f3nde va, en qui\u00e9n conf\u00eda y c\u00f3mo se puede acceder a otras cuentas.<\/p>\n<p>Es por eso que tambi\u00e9n es un objetivo preciado para los ciberdelincuentes. Si desea proteger sus cuentas y datos personales o comerciales, la seguridad debe comenzar con su bandeja de entrada.<\/p>\n<h2>Por qu\u00e9 a los atacantes les encanta el acceso a la bandeja de entrada<\/h2>\n<p>Los atacantes tienen su bandeja de entrada en la mira porque puede darles influencia sobre el resto de su vida digital. Con acceso a su cuenta de correo electr\u00f3nico, pueden restablecer sus contrase\u00f1as en muchas otras cuentas, tal vez interceptando c\u00f3digos de acceso \u00fanicos enviados por su banco, redes sociales, almacenamiento en la nube u otro proveedor en l\u00ednea.<\/p>\n<p>Tambi\u00e9n pueden intentar permanecer ocultos, configurando reglas de reenv\u00edo autom\u00e1tico para poder seguir recibiendo sus mensajes incluso despu\u00e9s de que crea que el problema inmediato se ha solucionado. En otras palabras, incluso si realiza un restablecimiento de contrase\u00f1a, se les enviar\u00e1n los c\u00f3digos de restablecimiento. Otros pueden abusar de los tokens de acceso, las aplicaciones conectadas o las sesiones activas para mantener un punto de apoyo.<\/p>\n<p>Los piratas inform\u00e1ticos podr\u00edan acceder a sus fotos para posibles chantajes y escuchar sus comunicaciones. Eso podr\u00eda sentar las bases para un correo electr\u00f3nico de phishing convincente dise\u00f1ado para hacerse pasar por una organizaci\u00f3n confiable con la que interact\u00faa. Podr\u00eda solicitar dinero, pagos de tarifas o m\u00e1s informaci\u00f3n personal para llevar a cabo fraude de identidad. Cuanta m\u00e1s informaci\u00f3n (por ejemplo, detalles de la cuenta) tengan sobre usted, m\u00e1s convincente ser\u00e1 el ataque de phishing.<\/p>\n<blockquote>\n<p>En t\u00e9rminos generales, el phishing como amenaza grave claramente no va a ninguna parte. Todo lo contrario: la telemetr\u00eda de ESET mostr\u00f3 un aumento del 36 por ciento en los correos electr\u00f3nicos maliciosos en la segunda mitad de 2025 en comparaci\u00f3n con los seis meses anteriores.<\/p>\n<figure class=\"image\"><img decoding=\"async\" title=\"Figura 1. Tendencia de detecci\u00f3n de correo electr\u00f3nico malicioso en 2025 (fuente: Informe de amenazas de ESET H2 2025)\" src=\"https:\/\/web-assets.esetstatic.com\/wls\/2026\/06-26\/email-threats-h1-h2-2025.png\" alt=\"amenazas-de-correo-electr\u00f3nico-h1-h2-2025\" width=\"\" height=\"\"\/><figcaption><em>Figura 1. Tendencia de detecci\u00f3n de correos electr\u00f3nicos maliciosos en 2025 (fuente: <a href=\"https:\/\/web-assets.esetstatic.com\/wls\/en\/papers\/threat-reports\/eset-threat-report-h22025.pdf#page=29\" target=\"_blank\" rel=\"noopener\">Informe de amenazas de ESET segundo semestre de 2025<\/a>)<\/em><\/figcaption><\/figure>\n<figure class=\"image\"><img decoding=\"async\" title=\"Figura 2. Principales tipos de archivos adjuntos de correo electr\u00f3nico maliciosos (fuente: Informe de amenazas de ESET H2 2025)\" src=\"https:\/\/web-assets.esetstatic.com\/wls\/2026\/06-26\/top-malicious-email-attachment-types-in-h2-2025.png\" alt=\"Principales tipos de archivos adjuntos de correo electr\u00f3nico maliciosos en el segundo semestre de 2025\" width=\"\" height=\"\"\/><figcaption><em>Figura 2. Principales tipos de archivos adjuntos de correo electr\u00f3nico maliciosos (fuente: <a href=\"https:\/\/web-assets.esetstatic.com\/wls\/en\/papers\/threat-reports\/eset-threat-report-h22025.pdf#page=29\" target=\"_blank\" rel=\"noopener\">Informe de amenazas de ESET segundo semestre de 2025<\/a>)<\/em><\/figcaption><\/figure>\n<\/blockquote>\n<p>Las repercusiones en tu vida laboral podr\u00edan ser a\u00fan peores. Con acceso a su cuenta de correo electr\u00f3nico corporativa, los piratas inform\u00e1ticos podr\u00edan abrir aplicaciones en la nube, acceder a unidades compartidas, acceder a sistemas CRM, financieros y de recursos humanos, escuchar sus mensajes con colegas y clientes, y acceder a datos de clientes.<\/p>\n<p>Un ataque de phishing a su cuenta de correo electr\u00f3nico corporativa suele ser la primera etapa de una violaci\u00f3n de datos, extorsi\u00f3n\/ransomware o ataque de espionaje m\u00e1s grande. Seg\u00fan recientes <a href=\"https:\/\/www.gov.uk\/government\/statistics\/cyber-security-breaches-survey-20252026\/cyber-security-breaches-survey-20252026\">Estad\u00edsticas del gobierno del Reino Unido,<\/a> El phishing (38%) fue la forma m\u00e1s com\u00fan de ciberataque el a\u00f1o pasado, seguido de \u201cpersonas que se hacen pasar por organizaciones en correos electr\u00f3nicos\u201d (12%).<\/p>\n<figure class=\"image\"><img decoding=\"async\" title=\"Figura 3. Correo electr\u00f3nico de phishing que entrega el troyano Win\/PSW.Delf, haci\u00e9ndose pasar por Fujifilm (fuente: ESET Threat Report H2 2024)\" src=\"https:\/\/web-assets.esetstatic.com\/wls\/2026\/06-26\/cryptostealers-delf-fujifilm-campaign.png\" alt=\"Campa\u00f1a Cryptostealers_Delf Fujifilm\" width=\"\" height=\"\"\/><figcaption><em>Figura 3. Correo electr\u00f3nico de phishing que entrega el troyano Win\/PSW.Delf, haci\u00e9ndose pasar por Fujifilm (fuente: <a href=\"https:\/\/web-assets.esetstatic.com\/wls\/en\/papers\/threat-reports\/eset-threat-report-h22024.pdf#page=13\" target=\"_blank\" rel=\"noopener\">Informe de amenazas de ESET segundo semestre de 2024<\/a>)<\/em><\/figcaption><\/figure>\n<h3>Cada vez es m\u00e1s dif\u00edcil proteger tu bandeja de entrada<\/h3>\n<p>El correo electr\u00f3nico sigue siendo atractivo para los atacantes porque se encuentra en la intersecci\u00f3n de la tecnolog\u00eda, la identidad y la confianza humana. El phishing se dirige al que posiblemente sea el eslab\u00f3n m\u00e1s d\u00e9bil de la cadena de seguridad: los humanos. Todos utilizamos el correo electr\u00f3nico todos los d\u00edas bajo presi\u00f3n de tiempo: para recibir facturas, actualizaciones de entregas, avisos de recursos humanos, solicitudes de clientes, restablecimientos de contrase\u00f1as, invitaciones a reuniones y alertas de seguridad. Muchos de estos mensajes nos piden que hagamos clic, aprobemos, descarguemos, respondamos o paguemos. Los atacantes aprovechan esa rutina, ya que incluso los usuarios cuidadosos pueden cometer errores cuando un mensaje parece provenir de un remitente conocido, llega en un momento de mucha actividad o conlleva una sensaci\u00f3n de urgencia. Al utilizar t\u00e9cnicas de suplantaci\u00f3n de identidad e ingenier\u00eda social, los piratas inform\u00e1ticos tienen mayores posibilidades de \u00e9xito.<\/p>\n<p>El elemento humano estuvo presente en el 62% de las infracciones el a\u00f1o pasado, siendo la ingenier\u00eda social el tercer patr\u00f3n de infracci\u00f3n m\u00e1s com\u00fan, representando el 16% de todas las infracciones. <a href=\"https:\/\/www.verizon.com\/business\/resources\/T1f0\/reports\/2026-dbir-data-breach-investigations-report.pdf\">seg\u00fan Verizon<\/a>. Y los malos siempre est\u00e1n buscando nuevas formas de enga\u00f1arte. El informe se\u00f1ala que la tasa media de tasas de clics \u00abexitosos\u00bb en simulaciones de phishing m\u00f3vil es un 40% m\u00e1s alta que en el correo electr\u00f3nico.<\/p>\n<p>Tambi\u00e9n est\u00e1n utilizando herramientas m\u00e1s sofisticadas para mejorar las tasas de \u00e9xito de las campa\u00f1as de phishing por correo electr\u00f3nico. La IA generativa (GenAI) puede ayudar a los actores de amenazas a escribir y escalar mensajes de phishing con una gram\u00e1tica y ortograf\u00eda impecables.<\/p>\n<h3>Un buen ejemplo: BEC<\/h3>\n<p>Algunos de los ataques cibern\u00e9ticos m\u00e1s da\u00f1inos y costosos jam\u00e1s registrados comenzaron con una bandeja de entrada comprometida. Incluyen:<\/p>\n<ul>\n<li><strong>Facebook y Google:<\/strong> El d\u00fao tecnol\u00f3gico <a href=\"https:\/\/www.infosecurity-magazine.com\/news\/tech-duo-stung-for-122m-by-bec-1\/\">fueron enga\u00f1ados<\/a> de fondos estimados en m\u00e1s de 120 millones de d\u00f3lares despu\u00e9s de que un hacker les enviara por correo electr\u00f3nico facturas falsas haci\u00e9ndose pasar por un proveedor leg\u00edtimo y que conten\u00edan documentos falsificados.<\/li>\n<li><strong>Atenci\u00f3n m\u00e9dica infantil de Atlanta:<\/strong> Despu\u00e9s de que una empresa de construcci\u00f3n anunciara p\u00fablicamente que hab\u00eda sido nombrada contratista general para un nuevo proyecto de construcci\u00f3n en el hospital, unos estafadores r\u00e1pidos enviaron una solicitud de pago, haci\u00e9ndose pasar por el constructor. <a href=\"https:\/\/www.kmbc.com\/article\/scammer-steals-million-from-atlanta-healthcare-provider-posing-as-kansas-city-je-dunn-construction-employees\/39919121\">Seg\u00fan se informa, falsificaron<\/a> el membrete y la direcci\u00f3n de correo electr\u00f3nico de la empresa, en un correo electr\u00f3nico que pretende provenir de su director financiero.<\/li>\n<li><strong>Banco Crelan:<\/strong> El banco cretense perdi\u00f3 m\u00e1s de 75 millones de d\u00f3lares despu\u00e9s de que enga\u00f1aran a un empleado para que transfiriera los fondos a una cuenta bancaria controlada por estafadores. En este caso los estafadores <a href=\"https:\/\/www.bcs.org\/articles-opinion-and-research\/the-worlds-most-expensive-phishing-attacks\/\">supuestamente secuestr\u00f3 la cuenta de correo electr\u00f3nico<\/a> de un ejecutivo de alto nivel, antes de hacerse pasar por el director general de la empresa.<\/li>\n<\/ul>\n<h2>Protegiendo tu bandeja de entrada<\/h2>\n<p>Si es un usuario dom\u00e9stico, aseg\u00farese de utilizar una contrase\u00f1a o frase de contrase\u00f1a \u00fanica y segura para cada cuenta y gu\u00e1rdela en un administrador de contrase\u00f1as confiable. Como alternativa, utilice un m\u00e9todo sin contrase\u00f1a, como una clave de acceso. En cualquier caso, active la autenticaci\u00f3n multifactor; hoy en d\u00eda, casi siempre est\u00e1 disponible. Mantenga sus opciones de recuperaci\u00f3n actualizadas y aseg\u00farese de que un atacante no pueda usar un n\u00famero de tel\u00e9fono antiguo o una direcci\u00f3n de correo electr\u00f3nico de respaldo olvidada para recuperar el acceso.<\/p>\n<p>Tambi\u00e9n vale la pena revisar la configuraci\u00f3n de tu correo electr\u00f3nico de vez en cuando. Busque reglas de reenv\u00edo desconocidas, filtros extra\u00f1os, aplicaciones conectadas desconocidas o dispositivos que no reconoce. Si su bandeja de entrada se ha visto comprometida, cambie la contrase\u00f1a, revoque las sesiones sospechosas, revise los detalles de recuperaci\u00f3n y verifique si los mensajes se reenv\u00edan sin su conocimiento.<\/p>\n<p>Otras mejores pr\u00e1cticas de seguridad incluyen:<\/p>\n<ul>\n<li>Tenga cuidado con el phishing. Trate cualquier correo electr\u00f3nico no solicitado con precauci\u00f3n. Pase el cursor sobre el nombre del remitente para comprobar si hay alguna discrepancia. Verifique la ortograf\u00eda de los dominios del remitente para detectar errores tipogr\u00e1ficos. No haga clic en ning\u00fan enlace ni abra archivos adjuntos en correos electr\u00f3nicos no solicitados. Consulte por separado con el remitente si es necesario.<\/li>\n<li>No apruebe ning\u00fan c\u00f3digo de dispositivo ni alertas de MFA (por ejemplo, en su tel\u00e9fono m\u00f3vil) que no haya activado usted, ya que podr\u00eda tratarse de piratas inform\u00e1ticos que est\u00e1n probando suerte.<\/li>\n<li>Aseg\u00farese de que sus opciones de recuperaci\u00f3n sean claras y est\u00e9n actualizadas.<\/li>\n<li>Si es un empleado, trate cualquier solicitud de transferencia bancaria urgente con precauci\u00f3n, incluso si parece que proviene de su director ejecutivo o departamento de TI. Verifique con un colega\/a trav\u00e9s de un canal separado.<\/li>\n<li>Tome en serio la capacitaci\u00f3n de concientizaci\u00f3n sobre seguridad de los empleados, teniendo en cuenta las \u00faltimas t\u00e1cticas y t\u00e9cnicas de phishing que est\u00e1n utilizando los estafadores.<\/li>\n<li>Utilice una soluci\u00f3n de seguridad integral de un proveedor confiable para mantenerse a salvo de malware y mensajes sospechosos.<\/li>\n<\/ul>\n<p>Pr\u00e1cticamente todo el mundo utiliza el correo electr\u00f3nico. Eso lo convierte en un objetivo permanente para los piratas inform\u00e1ticos. Pero no es necesario exponer la bandeja de entrada de todos. Tome las precauciones adecuadas para maximizar sus posibilidades de mantenerse seguro en l\u00ednea.<\/p>\n<p><iframe title=\"\" src=\"https:\/\/www.youtube-nocookie.com\/embed\/lkOtMJeP8LI\"><\/iframe><\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Su bandeja de entrada es un sistema de identidad en s\u00ed mismo: quien la posee puede poseer mucho<\/p>\n","protected":false},"author":1,"featured_media":404,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[],"class_list":["post-403","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security"],"_links":{"self":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/403","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/comments?post=403"}],"version-history":[{"count":0,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/403\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media\/404"}],"wp:attachment":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media?parent=403"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/categories?post=403"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/tags?post=403"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}