Madrid, 25 de agosto de 2026 – Check Point® Software Technologies Ltd. (NASDAQ: CHKP), pionero y líder global en soluciones de ciberseguridad, ha identificado y bloqueado una sofisticada campaña de phishing por correo electrónico a gran escala que utilizaba falsas ofertas de condonación de deudas y programas de ayuda financiera para manipular a las víctimas. El objetivo de los ciberdelincuentes era incitar a los destinatarios a realizar llamadas telefónicas a números bajo su control, logrando operar sin depender de los habituales enlaces maliciosos o archivos adjuntos infectados. En un periodo de solo 14 días, la compañía detectó aproximadamente 24.700 correos electrónicos asociados a esta operación, la cual impactó a más de 9.000 organizaciones en todo el mundo.
Esta campaña pone de manifiesto una preocupante evolución en las tácticas del cibercrimen dirigido al entorno empresarial: el phishing no necesita un hipervínculo sospechoso, un archivo ejecutable ni una suplantación directa de identidad para resultar altamente efectivo. Los atacantes están convirtiendo mensajes de correo de apariencia común en la puerta de entrada para entablar conversaciones directas basadas en la confianza, desplazando a las víctimas hacia canales donde las defensas tradicionales pierden efectividad.
Transformando la ansiedad financiera en un vector de ataque
Los mensajes interceptados han sido minuciosamente estructurados para imitar comunicaciones corporativas o bancarias legítimas sobre alivio de deudas, asistencia en situaciones de dificultad económica, consolidación de saldos o reducción de pagos. En ellos, se informa al usuario de que precalifica para programas que podrían eliminar hasta un 70% de sus saldos pendientes o recibir asignaciones de hasta 62.000 dólares, generando una falsa sensación de oportunidad y urgencia para que se pongan en contacto con un supuesto agente.
En lugar de reenviar al usuario a un sitio web falso para capturar credenciales o descargar un malware, la verdadera vía de conversión del ataque es el número telefónico provisto. Una vez que la víctima realiza la llamada, la interacción se traslada al canal de voz (vishing), un entorno fuera de la red donde los controles de seguridad del correo electrónico carecen de visibilidad. Durante la llamada, los ciberdelincuentes buscan extraer datos personales o financieros confidenciales, recopilar datos de pago, establecer una relación de confianza para futuros fraudes o derivar a la víctima hacia otros canales bajo su control.
Sectores vulnerables y evasión de defensas
El volumen detectado por Check Point, cerca de 24.700 mensajes distribuidos en más de 9.000 organizaciones en solo dos semanas, demuestra la velocidad con la que los atacantes pueden desplegar campañas masivas de ingeniería social en el tejido empresarial.
Dado que estos correos carecen de ejecutables o enlaces maliciosos y utilizan un lenguaje muy similar al de las campañas comerciales financieras legítimas, los filtros tradicionales basados en reputación de dominio o firmas suelen pasarlos por alto. Por ello, la evaluación de la amenaza debe basarse en interpretar la intención y el contexto del mensaje más que en buscar elementos dañinos preexistentes.
Por qué es importante:
- Demuestra cómo los atacantes están evolucionando más allá de las técnicas de phishing convencionales para evadir los controles de seguridad: Al eliminar los hipervínculos y archivos adjuntos dañinos, la campaña elude las herramientas de detección de legacy basadas en firmas o reputación de URLs.
- Pone de manifiesto la eficacia continua de la ingeniería social y de los ataques basados en la confianza contra las organizaciones: Explotar la ansiedad económica y aprovechar procesos administrativos de rutina permite a los cibercriminales manipular la conducta humana con un elevado nivel de éxito.
- Refuerza la importancia de contar con soluciones avanzadas de seguridad del correo electrónico y con una adecuada concienciación de los usuarios para defenderse frente a las amenazas modernas de phishing: Es indispensable disponer de soluciones impulsadas por inteligencia artificial que analicen la intención del mensaje, la conducta del remitente y el contexto de la campaña (como Check Point Email Security y ThreatCloud AI) para bloquear estas amenazas antes de que lleguen al usuario y comience la conversación de riesgo.
Sigue a Check Point Software a través de:
LinkedIn:https://www.linkedin.com/showcase/check-point-software-espana/
X: @CheckPointSpain
Facebook: https://www.facebook.com/checkpointsoftware
Blog: https://blog.checkpoint.com/
YouTube: https://www.youtube.com/user/CPGlobal
Acerca de Check Point Software Technologies Ltd.
Check Point Software Technologies Ltd. (www.checkpoint.com) es líder global en ciberseguridad, protegiendo a más de 100.000 organizaciones en todo el mundo. Su misión es garantizar la transformación basada en IA de las empresas. Con un enfoque centrado en la prevención y una arquitectura de ecosistema abierto, Check Point ayuda a las organizaciones a bloquear amenazas avanzadas, priorizar exposiciones y automatizar operaciones de seguridad en entornos digitales complejos.
Su arquitectura unificada simplifica la protección en redes híbridas, entornos multicloud, espacios de trabajo digitales y sistemas de IA. Estructurada en cuatro pilares estratégicos —Hybrid Mesh Network Security, Workspace Security, Exposure Management y AI Security—, Check Point garantiza una protección y visibilidad consistentes en entornos multivendor, permitiendo reducir riesgos, aumentar la eficiencia y acelerar la innovación sin incrementar la complejidad.
©2026 Check Point Software Technologies Ltd. Todos los derechos reservados.
Aviso legal sobre declaraciones prospectivas
Este comunicado de prensa contiene declaraciones prospectivas. Las declaraciones prospectivas se refieren, en general, a eventos futuros o al futuro rendimiento financiero u operativo de la compañía.
Las declaraciones prospectivas incluidas en este comunicado de prensa incluyen, entre otras, afirmaciones relacionadas con nuestras expectativas sobre el crecimiento futuro, la expansión del liderazgo de Check Point en el sector, el refuerzo del valor para los accionistas y la disponibilidad de una plataforma de ciberseguridad líder en el sector para clientes de todo el mundo.
Nuestras expectativas y creencias sobre estos asuntos pueden no materializarse, y los resultados o acontecimientos futuros están sujetos a riesgos e incertidumbres que podrían provocar que los resultados o eventos reales difieran sustancialmente de los proyectados.
Las declaraciones prospectivas contenidas en este comunicado de prensa también están sujetas a otros riesgos e incertidumbres, incluidos aquellos descritos con mayor detalle en nuestros informes presentados ante la Securities and Exchange Commission (SEC), incluido nuestro Informe Anual en el Formulario 20-F presentado ante la SEC el 17 de marzo de 2025.
Las declaraciones prospectivas incluidas en este comunicado de prensa se basan en la información disponible para Check Point en la fecha del presente documento, y Check Point renuncia a cualquier obligación de actualizar dichas declaraciones prospectivas, salvo cuando así lo exija la legislación aplicable.
©2026 Check Point Software Technologies Ltd. Todos los derechos reservados.