Una nueva campaña de phishing ha puesto en alerta a los expertos en ciberseguridad al utilizar la imagen de Movistar como señuelo para distribuir malware entre usuarios, principalmente en el ámbito doméstico.
Aunque este tipo de ataques no es nuevo, su eficacia sigue siendo elevada gracias a la combinación de mensajes creíbles y técnicas cada vez más depuradas.
El ataque comienza con el envío de un correo electrónico que simula proceder de la compañía. El mensaje, breve y directo, invita a descargar una supuesta factura a través de un enlace. El uso del logotipo y un diseño cuidado contribuyen a generar confianza en la víctima.
Sin embargo, el enlace no dirige a ningún entorno oficial, sino a una página web controlada por los atacantes.
Uno de los elementos más llamativos de esta campaña es la incorporación de sistemas de verificación previos a la descarga, similares a los utilizados para filtrar bots. Este paso tiene como objetivo dificultar el análisis automatizado por parte de herramientas de seguridad y alargar la vida útil de la campaña.
Además, los dominios empleados suelen ser de reciente creación o no guardan relación con la marca suplantada, lo que complica su identificación.
Una vez en la web fraudulenta, se descarga un archivo comprimido que contiene un fichero en formato HTA. Este tipo de archivo no es habitual en documentos como facturas, pero los atacantes confían en que muchos usuarios no reparen en este detalle.
Al ejecutarlo, el archivo actúa como descargador y conecta con una infraestructura remota desde la que se obtiene la carga maliciosa definitiva.
El malware instalado pertenece a la categoría de troyanos y está diseñado para recopilar información del sistema infectado. Entre los datos comprometidos pueden encontrarse credenciales de acceso, información personal o datos almacenados en aplicaciones de uso cotidiano.
Esta información puede ser utilizada posteriormente para lanzar ataques más dirigidos o acceder a otros sistemas.
Este caso demuestra que no es necesaria una gran sofisticación técnica para comprometer sistemas. La clave sigue estando en la ingeniería social: mensajes bien construidos y contextos familiares que llevan al usuario a actuar sin verificar.
Por ello, los especialistas recomiendan extremar la precaución ante correos inesperados, revisar siempre los enlaces antes de acceder y contar con soluciones de seguridad capaces de detectar este tipo de amenazas.
Rincón del CISO
28 Julio 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas