Saltar al contenido principal

Artículo de opinión: Calphishing está desafiando nuestra forma de pensar sobre el phishing.

Avance de un artículo sobre el fraude telefónico en el sector sanitario, con la participación de Errol Weiss, director de seguridad de Health-ISAC.

Los piratas informáticos están aprovechándose de los calendarios de los empleados, lo que supone una amenaza aún mayor, especialmente para el sector sanitario, que ya se encuentra sobrecargado de trabajo.

Errol Weiss, Director de Seguridad de Health ISAC | Mar, 28 jul 2026

Si bien el phishing sigue siendo la amenaza cibernética más común y dañina, con 3.4 millones de correos electrónicos de phishing enviados diariamente, los métodos están evolucionando.

Ahora, los ataques de phishing se aprovechan de la ajetreada vida laboral de las personas a través de sus calendarios.

Este nuevo tipo de piratería social, denominado phishing de calendario (calphishing), consiste en enviar contenido malicioso directamente al calendario de un empleado, con el objetivo de engañar a las víctimas para que visiten páginas de inicio de sesión falsas, aprueben solicitudes de autenticación o llamen directamente a los piratas informáticos, solo para caer en una estafa de ingeniería social.

El objetivo final, como en la mayoría de los casos de phishing, es capturar las credenciales de inicio de sesión, obtener acceso autenticado o robar dinero directamente a la víctima. Algunas campañas ingeniosas de este tipo también atacan los tokens de sesión (las credenciales que mantienen la sesión iniciada del usuario) para eludir la autenticación multifactor y acceder a sistemas internos sin activar protocolos de verificación adicionales.

Para los empleados sanitarios sobrecargados de trabajo que no tienen tiempo para revisar cada evento del calendario, esta nueva evolución del phishing podría resultar catastrófica.

Lee el artículo en Cyber ​​Daily AU. Descubre más