ACTUALIDAD
Ciberseguridad en educación y empresa

Una campaña masiva de phishing utiliza Google Classroom para atacar a 13.500 empresas

Redacción Interempresas26/08/2025
Check Point Research ha detectado más de 115.000 correos fraudulentos enviados en una semana a compañías de distintos sectores. Los atacantes aprovecharon la confianza en la plataforma educativa de Google para sortear las defensas tradicionales.

Check Point Research, la división de inteligencia de amenazas de Check Point Software Technologies, ha alertado sobre una campaña de phishing a gran escala que utilizó Google Classroom como vía de ataque. En apenas siete días, los ciberdelincuentes lanzaron cinco oleadas coordinadas que distribuyeron más de 115.000 correos electrónicos fraudulentos, dirigidos a 13.500 empresas en Europa, Norteamérica, Oriente Medio y Asia.

Al aprovechar la infraestructura de Classroom...

Al aprovechar la infraestructura de Classroom, los ciberdelincuentes lograron evadir capas tradicionales de seguridad y llegar a buzones corporativos antes de que se activaran las defensas.

Confianza explotada en una plataforma educativa

Google Classroom, diseñado para conectar a docentes y estudiantes a través de invitaciones a clases virtuales, fue el canal elegido por los atacantes. Estos enviaron invitaciones falsas con ofertas comerciales ajenas al ámbito educativo —como reventa de productos o servicios de SEO—, redirigiendo a las víctimas hacia un número de WhatsApp, una táctica común en fraudes digitales.

El engaño resultó eficaz porque muchos sistemas de seguridad tienden a confiar en mensajes procedentes de servicios legítimos de Google. Al aprovechar la infraestructura de Classroom, los ciberdelincuentes lograron evadir capas tradicionales de seguridad y llegar a buzones corporativos antes de que se activaran las defensas.

La necesidad de defensas en capas

Este caso pone de relieve la necesidad de contar con estrategias de ciberseguridad multinivel frente a un panorama en el que los atacantes abusan de servicios en la nube de confianza. Desde Check Point Software recomiendan a las organizaciones:

  • Educar a los usuarios, fomentando la desconfianza ante invitaciones inesperadas, incluso de plataformas conocidas.
  • Adoptar soluciones de prevención avanzada basadas en IA, capaces de analizar contexto e intención.
  • Extender la protección contra phishing más allá del correo electrónico, hacia aplicaciones de colaboración, mensajería y SaaS.
  • Fortalecer la concienciación en ingeniería social, dado que los atacantes suelen desviar la comunicación hacia canales externos como WhatsApp.

Tecnología de detección avanzada

A pesar de la sofisticación de esta campaña, la tecnología SmartPhish de Check Point Harmony Email & Collaboration logró detectar y bloquear automáticamente la mayoría de los intentos. Capas adicionales de seguridad impidieron que los mensajes restantes llegaran a los usuarios finales.

Check Point Harmony Email & Collaboration, reconocido como 'Líder y Mejor Desempeño' en el GigaOm Radar for Anti-Phishing 2025, refuerza la protección frente a ataques de phishing que se camuflan en servicios cotidianos y aparentemente fiables.

COMENTARIOS AL ARTÍCULO/NOTICIA

Deja un comentario

Para poder hacer comentarios y participar en el debate debes identificarte o registrarte en nuestra web.

Suscríbase a nuestra Newsletter - Ver ejemplo

Contraseña

Marcar todos

Autorizo el envío de newsletters y avisos informativos personalizados de interempresas.net

Autorizo el envío de comunicaciones de terceros vía interempresas.net

He leído y acepto el Aviso Legal y la Política de Protección de Datos

Responsable: Interempresas Media, S.L.U. Finalidades: Suscripción a nuestra(s) newsletter(s). Gestión de cuenta de usuario. Envío de emails relacionados con la misma o relativos a intereses similares o asociados.Conservación: mientras dure la relación con Ud., o mientras sea necesario para llevar a cabo las finalidades especificadasCesión: Los datos pueden cederse a otras empresas del grupo por motivos de gestión interna.Derechos: Acceso, rectificación, oposición, supresión, portabilidad, limitación del tratatamiento y decisiones automatizadas: contacte con nuestro DPD. Si considera que el tratamiento no se ajusta a la normativa vigente, puede presentar reclamación ante la AEPD. Más información: Política de Protección de Datos