Agregar Infobae enGoogle

Nuevo malware ataca a usuarios de Microsoft Teams: se hace pasar por servicio de asistencia técnica

Los mensajes fraudulentos incluyen archivos adjuntos que, al abrirse, activan la infección

La campaña de phishing en Microsoft Teams utiliza mensajes falsos de supuestos compañeros para instalar malware. (Reuters)
La campaña de phishing en Microsoft Teams utiliza mensajes falsos de supuestos compañeros para instalar malware. (Reuters)
Guardar

Cuando pensamos en engaños por internet o phishing, solemos imaginar un correo electrónico falso de un banco o un mensaje de texto de un paquete que no pedimos. Sin embargo, los ciberdelincuentes han comenzado a infiltrarse en herramientas de trabajo como Microsoft Teams.

Recientemente, la empresa de ciberseguridad Expel detectó una nueva campaña de engaños a través de esta plataforma que busca instalar un virus informático conocido como SynkLoader.

PUBLICIDAD

¿Cómo funciona el engaño a través de Teams?

Microsoft Teams es una plataforma en la que confiamos porque la usamos para hablar con nuestros compañeros de oficina, jefes o clientes. Los atacantes se aprovechan de esta confianza ejecutando el engaño en tres pasos muy sencillos:

Los atacantes suelen hacerse pasar por Recursos Humanos o Soporte Técnico dentro de Teams. (Reuters)
Los atacantes suelen hacerse pasar por Recursos Humanos o Soporte Técnico dentro de Teams. (Reuters)
  • Recibes un mensaje de chat en Teams de una persona que parece ser de otra empresa o incluso alguien que se hace pasar por el departamento de Recursos Humanos o Soporte Técnico de tu trabajo.
  • El mensaje suele tener un tono urgente. Te piden que revises un “documento importante”, un “cambio en la nómina” o un “contrato urgente”.
  • Junto al mensaje, el atacante adjunta un archivo (que a menudo parece un documento inofensivo o un archivo comprimido). Si accedes a descargarlo y abrirlo por la prisa, la trampa se activa.

¿Qué es SynkLoader y por qué es peligroso?

Si la víctima abre el archivo falso, se instala silenciosamente un programa malicioso llamado SynkLoader. En el mundo de la ciberseguridad, a este tipo de virus se le conoce como un loader (cargador).

PUBLICIDAD

Primer plano de manos escribiendo en un teclado de portátil, con la pantalla iluminada por código verde en un entorno oscuro
SynkLoader actúa como puerta de entrada para otros virus más peligrosos en las computadoras infectadas. (Reuters)

Para entenderlo de forma sencilla, imagina que SynkLoader no es el ladrón principal, sino el cómplice que rompe la cerradura de tu casa y deja la puerta abierta. Una vez que este programa infecta tu computadora, se encarga de descargar e instalar de forma invisible otros virus mucho más destructivos.

A través de esta “puerta trasera”, los atacantes pueden introducir:

  • Programas espía que roban tus contraseñas y datos bancarios.
  • Ransomware, un virus que secuestra y bloquea todos los archivos de tu empresa hasta que se pague un rescate.
  • Herramientas para espiar la red interna de tu lugar de trabajo.
Se recomienda verificar la autenticidad de los remitentes antes de abrir archivos sospechosos. (Europa Press)
Se recomienda verificar la autenticidad de los remitentes antes de abrir archivos sospechosos. (Europa Press)

Cómo protegerte y mantener seguro tu equipo

Dado que estas amenazas buscan engañar al ojo humano más que burlar a los antivirus, la mejor defensa es la precaución. Sigue estos consejos prácticos:

  • Microsoft Teams suele mostrar una pequeña etiqueta que dice “Externo” cuando te escribe alguien de fuera de tu organización. Si un supuesto compañero de tu misma empresa te escribe pero tiene esa etiqueta, es una señal de alerta.
  • Los estafadores siempre quieren que actúes rápido para que no pienses. si te piden abrir un archivo urgente de forma repentina, tómate unos segundos para analizar la situación.
  • Si alguien te envía un archivo extraño por Teams, llámalo por teléfono o escríbele un correo electrónico para confirmar si realmente fue esa persona quien te lo envió.
  • Si recibes un mensaje sospechoso, no lo contestes ni abras los archivos. Toma una captura de pantalla y repórtalo inmediatamente al equipo de informática de tu trabajo.
 Reportar mensajes sospechosos al equipo de informática ayuda a prevenir daños mayores en la organización. (Europa Press)
Reportar mensajes sospechosos al equipo de informática ayuda a prevenir daños mayores en la organización. (Europa Press)

Otras amenazas vinculadas a Microsoft Teams

A finales de 2025, los expertos en ciberseguridad alertaron sobre una táctica aún más agresiva: un peligroso ransomware diseñado para hacerse pasar por Microsoft Teams.

En lugar de enviar un mensaje por el chat, los atacantes engañan a las víctimas (usualmente mediante correos electrónicos falsos o anuncios web maliciosos) para que descarguen lo que parece ser una actualización crítica o el instalador oficial de la aplicación necesario para entrar a una reunión urgente.

El peligro de esta amenaza radica en su velocidad de ejecución. Al hacer clic en el instalador falso, el virus se activa e infecta la computadora en cuestión de segundos, bloqueando y secuestrando todos los archivos del disco duro para luego exigir el pago de un rescate económico.

PUBLICIDAD

PUBLICIDAD