ACTUALIDAD

Kaspersky detecta campañas de phishing que aprovechan la plataforma Tencent EdgeOne Pages

22/07/2026

Kaspersky ha identificado una campaña de phishing dirigida a entornos corporativos en la que los ciberdelincuentes utilizan Tencent EdgeOne Pages, una plataforma para crear y alojar aplicaciones web, con el fin de desplegar páginas fraudulentas destinadas al robo de credenciales de acceso. Según la compañía, esta técnica se suma a otras campañas recientes en las que se han empleado servicios legítimos para dar apariencia de confianza a este tipo de ataques.

De acuerdo con el análisis de la empresa de ciberseguridad, en los últimos 30 días se han detectado más de 8.000 correos electrónicos que recurren a esta metodología, con mensajes redactados en varios idiomas, entre ellos inglés, coreano y ruso. Entre los objetivos de la campaña figuran empleados de distintos sectores, como la industria, las ventas o la administración pública.

Tencent EdgeOne Pages permite generar y publicar aplicaciones web mediante herramientas basadas en inteligencia artificial. Según Kaspersky, los atacantes aprovechan estas funcionalidades para crear páginas de phishing en pocos minutos y alojarlas en la infraestructura legítima del servicio, utilizando dominios de confianza que pueden dificultar la identificación de estos sitios como fraudulentos.

El ataque comienza con un correo electrónico que simula proceder del equipo de soporte del correo corporativo e informa de una supuesta caducidad inminente de las credenciales de acceso. El mensaje invita al destinatario a acceder a un enlace para actualizar sus datos, aunque la compañía señala que este mismo procedimiento puede adaptarse a otros pretextos habituales, como comunicaciones del departamento de Recursos Humanos o avisos sobre documentos pendientes.

Una vez que el usuario accede a la página e introduce sus datos de acceso, estos son enviados a un servidor controlado por los ciberdelincuentes.

Roman Dedenok, experto antispam de Kaspersky, considera que el uso de plataformas basadas en inteligencia artificial y herramientas no-code está reduciendo el conocimiento técnico necesario para crear campañas de phishing y acelerando su despliegue, al facilitar la creación de infraestructuras fraudulentas en cuestión de minutos.

Como medidas de protección, la compañía recomienda formar a los empleados para que únicamente introduzcan sus credenciales corporativas en plataformas oficiales de la organización, implantar soluciones de protección frente al phishing en el correo electrónico y mantener actualizados los mecanismos de detección frente a nuevas amenazas.

Los ciberdelincuentes pueden utilizar cualquier comunicación corporativa habitual...

Los ciberdelincuentes pueden utilizar cualquier comunicación corporativa habitual, como mensajes del departamento de Recursos Humanos o notificaciones sobre documentos pendientes de descarga. En la imagen, ejemplo de correo electrónico de phishing.

Al hacer clic en el enlace, la víctima accede a una página que solicita su nombre, dirección de correo electrónico y contraseña...

Al hacer clic en el enlace, la víctima accede a una página que solicita su nombre, dirección de correo electrónico y contraseña. Se trata de una página de diseño sencillo, con muy pocos elementos adicionales. Una vez que el usuario introduce sus datos de acceso, la información se envía a un servidor controlado por los ciberdelincuentes. En la imagen, página creada por los ciberdelincuentes para recopilar credenciales.

COMENTARIOS AL ARTÍCULO/NOTICIA

Deja un comentario

Para poder hacer comentarios y participar en el debate debes identificarte o registrarte en nuestra web.

Suscríbase a nuestra Newsletter - Ver ejemplo

Contraseña

Marcar todos

Autorizo el envío de newsletters y avisos informativos personalizados de interempresas.net

Autorizo el envío de comunicaciones de terceros vía interempresas.net

He leído y acepto el Aviso Legal y la Política de Protección de Datos

Responsable: Interempresas Media, S.L.U. Finalidades: Suscripción a nuestra(s) newsletter(s). Gestión de cuenta de usuario. Envío de emails relacionados con la misma o relativos a intereses similares o asociados.Conservación: mientras dure la relación con Ud., o mientras sea necesario para llevar a cabo las finalidades especificadasCesión: Los datos pueden cederse a otras empresas del grupo por motivos de gestión interna.Derechos: Acceso, rectificación, oposición, supresión, portabilidad, limitación del tratatamiento y decisiones automatizadas: contacte con nuestro DPD. Si considera que el tratamiento no se ajusta a la normativa vigente, puede presentar reclamación ante la AEPD. Más información: Política de Protección de Datos