Compartir

20 Noviembre 2025
El soporte informático externalizado, nuevo blanco de ataques de vishing

La externalización de los servicios de soporte de TI se ha consolidado como una estrategia común para reducir costes y ganar eficiencia. Sin embargo, este modelo también está atrayendo la atención de actores maliciosos. Cada vez más, los delincuentes utilizan técnicas de vishing —estafas telefónicas basadas en ingeniería social— para engañar a los agentes de soporte y obtener accesos críticos a los sistemas corporativos.

La presión sobre los departamentos de asistencia ha crecido por el auge del teletrabajo, la incorporación de herramientas de inteligencia artificial y la digitalización de procesos. Esto ha generado sobrecarga en los equipos, que a menudo destinan buena parte de su tiempo a incidencias rutinarias en lugar de centrarse en tareas estratégicas de seguridad y continuidad del negocio. Automatizar procesos y reforzar la formación del personal es clave para que el soporte técnico cumpla su función crítica.

Vishing: ataques centrados en el factor humano

El vishing consiste en hacerse pasar por empleados legítimos a través de llamadas convincentes para lograr que el personal de soporte restablezca contraseñas, registre dispositivos o desactive la autenticación multifactor. Con estos accesos, los atacantes pueden moverse lateralmente dentro de la red corporativa.

El riesgo aumenta porque muchos equipos de asistencia están formados por profesionales con poca experiencia y sometidos a presión por el volumen de solicitudes. Algunos grupos incluso utilizan hablantes nativos o voces sintéticas para que sus engaños sean más creíbles. Estos ataques demuestran que los ciberdelincuentes no siempre necesitan vulnerar sistemas: basta con explotar la confianza y la buena voluntad de los agentes de soporte. La seguridad, por tanto, debe basarse en una combinación de tecnología, procesos y concienciación.

Estrategias para proteger el soporte informático

Las organizaciones que externalizan su soporte técnico pueden aplicar varias medidas preventivas:

  • Autenticación estricta: verificar siempre la identidad del solicitante mediante devoluciones de llamada o códigos adicionales.
  • Políticas de mínimo privilegio y separación de funciones: limitar lo que un agente puede modificar y requerir doble validación en operaciones críticas.
  • Monitorización y registros continuos: supervisar en tiempo real las actividades del helpdesk para detectar fraudes.
  • Formación constante con simulaciones: entrenar al personal para identificar nuevas tácticas, incluyendo deepfakes de voz.
  • Controles técnicos adicionales: detección de spoofing de llamadas y uso de MFA en todas las herramientas de soporte.

MDR como apoyo estratégico

Si bien gran parte de los riesgos se originan en factores humanos, la combinación de experiencia, procesos robustos y soluciones técnicas avanzadas es la forma más efectiva de mitigarlos. Plataformas de Managed Detection and Response (MDR) proporcionan monitorización continua, análisis con inteligencia artificial y respuesta rápida frente a incidentes, descargando parte de la presión diaria sobre los equipos de soporte y reforzando la seguridad general.

Contar con soluciones de MDR permite a los equipos de asistencia centrarse en ayudar a los usuarios mientras la protección frente a amenazas queda garantizada, adoptando un enfoque verdaderamente preventivo frente a los ataques de ingeniería social y vishing.

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad