- En una sola una semana, un grupo de ciberdelincuentes mandó cinco oleadas coordinadas de emails falsos utilizando la plataforma educativa de Google como gancho.
Chile, Durante los últimos días, más de 13.500 empresas de todo el mundo, recibieron invitaciones falsas de Google Classroom, con el objetivo de redirigir a las víctimas a comunicarse a un número de WhatsApp y desde ahí ejecutar su estrategia de fraude.
Google Classroom -una herramienta de confianza para millones de estudiantes y educadores en todo el mundo- está diseñado para conectar a docentes y alumnos mediante invitaciones a unirse a aulas virtuales. Los atacantes aprovecharon esta confianza enviando mails que incluían ofertas comerciales no relacionadas con la educación (desde reventa de productos hasta servicios de SEO).
El engaño, detectado por Check Point Research, la división de Inteligencia de Amenazas Check Point® Software Technologies Ltd. (NASDAQ: CHKP), resultó efectivo porque muchos sistemas de seguridad tienden a confiar en mensajes que provienen de servicios legítimos de Google. Al aprovechar la infraestructura de Classroom, los atacantes lograron evadir capas tradicionales de seguridad para intentar llegar a buzones corporativos antes de que se activaran las defensas, enviando más de 115 mil correos falsos.
Expertos como Alejandro Botter, Gerente de Ingeniería de Check Point Software para Chile, Argentina y Perú, señalan que este tipo de incidente refuerza la importancia de las defensas multinivel, ya que los ciberdelincuentes cada vez abusan más de servicios en la nube de confianza, haciendo insuficientes los gateways tradicionales de correo.
¿Qué se recomienda?
- Educar a los usuarios: formar a empleados para desconfiar de invitaciones inesperadas, incluso de plataformas conocidas.
- Adoptar prevención avanzada: soluciones basadas en IA que analicen el contexto y la intención, no solo la reputación del remitente.
- Monitorizar aplicaciones en la nube: extender la protección contra phishing más allá del correo electrónico, hacia apps de colaboración, mensajería y SaaS.
- Fortalecer contra ingeniería social: hacer conciencia de que los atacantes empujan a las víctimas hacia canales externos como WhatsApp para eludir controles empresariales.
Los ciberdelincuentes continúan encontrando formas creativas de explotar servicios como Google Classroom para ganar confianza, sortear defensas y alcanzar a sus objetivos a gran escala. A pesar de esta sofisticación, tecnologías como la de SmartPhish detectan y bloquean automáticamente la mayoría de los intentos de phishing, mientras que capas adicionales de seguridad impiden que los mensajes restantes lleguen a los usuarios finales.
Acerca de Check Point Research
Check Point Research proporciona inteligencia sobre ciberamenazas a los clientes de Check Point Software y a la comunidad de inteligencia. El equipo de investigación recopila y analiza datos de ciberataques globales almacenados en ThreatCloud para mantener los ciberdelincuentes a raya, al tiempo que se asegura de que todos los productos de Check Point estén actualizados con las últimas protecciones. El equipo de investigación está formado por más de 100 analistas e investigadores que cooperan con otros proveedores de seguridad, las fuerzas de seguridad y varios CERTs.
Acerca de Check Point Software Technologies Ltd.
Check Point Software Technologies Ltd. es un proveedor líder en soluciones de ciberseguridad en la nube basadas en IA que protege a más de 100.000 empresas a nivel mundial. Check Point Software aprovecha el poder de la IA en todos los ámbitos para mejorar la eficiencia y precisión de la ciberseguridad a través de su Plataforma Infinity, con tasas de detección líderes en la industria que permiten una anticipación proactiva a las amenazas y tiempos de respuesta más ágiles e inteligentes. La plataforma integral incluye soluciones cloud compuestas por Check Point Harmony para proteger el entorno laboral, Check Point CloudGuard para asegurar la cloud, Check Point Quantum para proteger la red y Check Point Infinity Core Services para operaciones y servicios de seguridad colaborativos.
©2025 Check Point Software Technologies Ltd. Todos los derechos reservados.
Aviso legal sobre declaraciones prospectivas
Este comunicado de prensa contiene declaraciones prospectivas. Las declaraciones prospectivas generalmente se refieren a eventos futuros o a nuestro desempeño financiero u operativo futuro. Las declaraciones prospectivas incluidas en este comunicado de prensa incluyen, pero no se limitan a, declaraciones relacionadas con nuestras expectativas respecto al crecimiento futuro, la expansión del liderazgo de Check Point Software en la industria, la mejora del valor para los accionistas y la entrega de una plataforma de ciberseguridad líder en la industria a clientes de todo el mundo. Nuestras expectativas y creencias sobre estos temas pueden no materializarse, y los resultados o eventos futuros están sujetos a riesgos e incertidumbres que podrían hacer que los resultados reales o los eventos difieran significativamente de los proyectados.
Las declaraciones prospectivas contenidas en este comunicado de prensa también están sujetas a otros riesgos e incertidumbres, incluyendo aquellos descritos con mayor detalle en nuestros archivos ante la Comisión de Bolsa y Valores (SEC), incluyendo nuestro Informe Anual en el Formulario 20-F presentado ante la SEC el 2 de abril de 2024. Las declaraciones prospectivas en este comunicado de prensa se basan en la información disponible para Check Point Software a la fecha de este documento, y Check Point Software renuncia a cualquier obligación de actualizar cualquier declaración prospectiva, salvo que lo exija la ley.