Compartir

29 Junio 2026
Cuidado con la falsa nómina: el fraude que se dispara a final de mes para robar tus datos bancarios

Los últimos días de cada mes se han convertido en uno de los momentos favoritos de los ciberdelincuentes para lanzar campañas de fraude. Aprovechando que miles de trabajadores esperan recibir su nómina o alguna comunicación relacionada con el salario, los atacantes distribuyen correos electrónicos fraudulentos que aparentan proceder del departamento de Recursos Humanos con un objetivo claro: robar información personal y financiera.

Investigadores de ESET han detectado una nueva campaña que utiliza como reclamo un supuesto recibo de sueldo para engañar a los empleados y conseguir que descarguen archivos maliciosos o introduzcan sus credenciales en páginas falsas.

Así funciona el engaño

El ataque comienza con un correo electrónico aparentemente legítimo que informa de que la nómina está disponible para su descarga.

A diferencia de otras campañas más personalizadas, estos mensajes no suelen mencionar el nombre de la empresa, sino que se presentan de forma genérica como una comunicación del departamento de Recursos Humanos. Esta estrategia permite a los delincuentes reutilizar el mismo fraude contra empleados de distintas organizaciones.

Cuando la víctima hace clic en el enlace, es redirigida a una página que simula ofrecer un documento PDF relacionado con la nómina. Sin embargo, en lugar del recibo salarial, descarga un archivo comprimido que contiene un acceso directo malicioso.

Al ejecutarlo, comienza una cadena de infección que aprovecha herramientas legítimas de Windows para instalar código malicioso sin levantar sospechas.

El objetivo: vaciar cuentas bancarias y robar información

Según el análisis realizado por ESET, la infraestructura empleada en esta campaña apunta al robo de información financiera, especialmente credenciales de banca online y datos de tarjetas de crédito.

No obstante, los expertos advierten de que este tipo de ataques también puede comprometer documentación empresarial, contraseñas almacenadas, información personal y otros datos sensibles.

Las técnicas utilizadas presentan similitudes con conocidas familias de troyanos bancarios que llevan años operando en distintos países.

No todo el fraude utiliza malware

Los especialistas recuerdan que las estafas relacionadas con las nóminas han evolucionado y no siempre incluyen la instalación de programas maliciosos.

En muchos casos, los atacantes crean portales falsos del empleado donde solicitan las credenciales corporativas, envían supuestas peticiones para actualizar los datos bancarios o comunican falsos cambios en el método de pago con el objetivo de obtener información confidencial.

Cinco señales para detectar una falsa nómina

Antes de abrir cualquier correo relacionado con el salario, conviene prestar atención a algunos indicadores de riesgo:

  • El remitente es genérico o no identifica claramente a la empresa.
  • La nómina se descarga desde un enlace externo desconocido.
  • El mensaje transmite urgencia para actuar inmediatamente.
  • El archivo llega comprimido (.zip o .rar) o incluye accesos directos o ejecutables.
  • El texto contiene errores, resulta demasiado impersonal o no sigue el formato habitual de la organización.

Cómo protegerse

Los expertos recomiendan acceder siempre al portal del empleado escribiendo manualmente la dirección o utilizando los accesos habituales, evitando pulsar enlaces incluidos en correos inesperados.

También aconsejan confirmar cualquier comunicación dudosa directamente con el departamento de Recursos Humanos, no abrir archivos adjuntos que no se esperaban y activar la autenticación multifactor para proteger las cuentas corporativas.

En el ámbito empresarial, la formación continua de los empleados y el uso de soluciones de seguridad capaces de detectar enlaces y archivos maliciosos siguen siendo una de las mejores defensas frente a este tipo de campañas.

Con el auge del phishing y el uso de técnicas cada vez más sofisticadas de ingeniería social, los ciberdelincuentes continúan aprovechando las rutinas laborales para aumentar la eficacia de sus ataques. Y pocas situaciones generan tanta confianza —y tanta prisa— como recibir un correo anunciando la llegada de la nómina.

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad