Del buzón de correo al chat: los ciberdelincuentes están utilizando Microsoft Teams para aprovecharse de sus empleados
Publicado el: 25 Abr 2025
Última modificación: 29 Jul 2026

Índice
- Cómo los ciberdelincuentes están atacando a los usuarios de Microsoft Teams
- Por qué Microsoft Teams constituye un vector de ataque atractivo
- Cómo defenderse frente a las amenazas organizadas en grupos
- ¿Está preparado para reforzar sus defensas frente a las amenazas organizadas en equipos?
- Preguntas frecuentes sobre el phishing en Microsoft Teams
A medida que las organizaciones adoptan Microsoft Teams para su comunicación y colaboración diarias, los ciberdelincuentes les siguen de cerca, aprovechando el entorno de confianza de la plataforma para eludir las barreras de seguridad tradicionales.
Las amenazas de phishing y malware ya no se limitan a las bandejas de entrada del correo electrónico, sino que ahora se transmiten directamente a través de los chats de Teams, a menudo bajo la apariencia de comunicaciones internas legítimas.
Cómo los ciberdelincuentes están atacando a los usuarios de Microsoft Teams
- Ataques de malware en varias fases: Se han observado campañas sofisticadas que utilizan Microsoft Teams para distribuir malware a través de enlaces o archivos adjuntos, incluyendo técnicas como la carga lateral de archivosDLL.
- Suplantación de identidad del personal de TI: En un incidente destacado, los atacantes se hicieron pasar por personal de TI en Teams y convencieron a los empleados para que les concedieran acceso remoto, lo que acabó provocando la instalación de un programa de ransomware.
- Intercambio de archivos maliciosos: Los atacantes han distribuido malware a través de Teams camuflándolo como archivos inofensivos, como archivos PDF, aprovechándose de la confianza de los usuarios en los sistemas internos. Estas estrategias se aprovechan de la confianza inherente que los empleados depositan en las herramientas de comunicación internas, lo que las hace especialmente eficaces.
Por qué Microsoft Teams constituye un vector de ataque atractivo
Hay varios factores que contribuyen a que Teams se haya convertido en un vector preferido para los ciberataques:
- Entorno de confianza: Los empleados suelen percibir Microsoft Teams como una plataforma interna y segura, lo que da lugar a que se presten menos atención a los mensajes y a los archivos adjuntos.
- Funciones de acceso externo: La capacidad de Teams para permitir mensajes de usuarios externos puede ser objeto de uso indebido por parte de los atacantes con el fin de suplantar la identidad de contactos de confianza.
- Falta de concienciación: Muchas organizaciones centran la formación en materia de seguridad en las amenazas relacionadas con el correo electrónico, lo que deja un vacío en cuanto a la concienciación sobre los riesgos asociados a las herramientas de colaboración.
Cómo defenderse frente a las amenazas organizadas en grupos
Para mitigar estos riesgos, las organizaciones deberían:
- Ampliar la formación en materia de seguridad: Incorporar situaciones hipotéticas relacionadas con el phishing a través de Teams en los programas de sensibilización sobre seguridad, con el fin de enseñar a los empleados a reconocer y responder ante este tipo de amenazas.
- Revisar y ajustar la configuración: Evalúe periódicamente las configuraciones de acceso externo de Teams para garantizar que se ajusten a las políticas de seguridad y a la tolerancia al riesgo de la organización.
- Fomente una cultura de vigilancia: anime a los empleados a verificar los mensajes inesperados, especialmente aquellos en los que se solicite información confidencial o acceso, independientemente de la plataforma utilizada.
¿Está preparado para reforzar sus defensas frente a las amenazas organizadas en equipos?
Los ciberdelincuentes ya no llaman a la puerta de su bandeja de entrada de correo electrónico, sino que se cuelan en su chat de Teams. A medida que evoluciona el panorama de amenazas, también deben hacerlo sus defensas.
Al sensibilizar a los empleados, implementar plataformas de simulación de phishing adaptadas a herramientas de colaboración como Microsoft Teams e impartir formación específica en materia de seguridad, su organización podrá ir un paso por delante de estas amenazas emergentes.
No espere a que se produzca un incidente para tomar medidas. La formación proactiva, las pruebas continuas y unos controles más inteligentes de la plataforma son esenciales para reducir el riesgo y fomentar una cultura de resiliencia cibernética. Tanto si desea simular ataques reales, reforzar la concienciación de los usuarios o reforzar las configuraciones de seguridad de Teams, estamos aquí para ayudarle. Póngase en contacto con nosotros hoy mismo para diseñar una campaña a medida que se adapte a las necesidades específicas de su organización.

Preguntas frecuentes sobre el phishing en Microsoft Teams
¿Pueden producirse ataques de phishing a través de Microsoft Teams?
Sí. Los ciberdelincuentes utilizan cada vez más Microsoft Teams para enviar mensajes de phishing y archivos maliciosos enlaces y solicitudes falsas de asistencia informática. Dado que los empleados suelen confiar más en las plataformas de colaboración que en el correo electrónico, estos ataques pueden resultar muy eficaces.
¿Cuáles son los indicios de un ataque de phishing en Microsoft Teams?
Entre los indicios de alerta se incluyen mensajes inesperados en los que se solicita información confidencial, peticiones urgentes de contraseñas o de acceso remoto, contactos externos desconocidos, enlaces o archivos adjuntos sospechosos, y mensajes que instan a actuar de inmediato sin verificar la información.
¿Por qué utilizan los ciberdelincuentes Microsoft Teams para llevar a cabo ataques de phishing?
Los atacantes utilizan Microsoft Teams porque goza de una gran confianza dentro de las organizaciones. Es posible que los empleados desconfíen menos de los mensajes recibidos a través de herramientas de colaboración que de los correos electrónicos tradicionales, lo que convierte a Teams en una plataforma atractiva para los ataques de phishing e ingeniería social.
¿Puede un mensaje de Microsoft Teams contener malware?
Sí. El malware puede propagarse a través de archivos adjuntos maliciosos, enlaces a sitios web comprometidos o descargas camufladas como documentos legítimos. Los empleados deben tratar los archivos o enlaces inesperados que aparezcan en Teams con la misma precaución que aplicarían ante correos electrónicos sospechosos.
¿Qué debe hacer un empleado tras recibir un mensaje sospechoso en Teams?
Los empleados deben evitar hacer clic en enlaces o abrir archivos adjuntos, verificar las solicitudes inesperadas a través de un canal de comunicación de confianza e informar del mensaje a su departamento de TI o de seguridad equipo y eliminarlo una vez que se haya investigado.
Periódica Formación en concienciación sobre seguridad y simulaciones avanzadas de phishing ayudan a los empleados a reconocer estos ataques antes de que se conviertan en incidentes de seguridad.
Reserve una demostración para descubrir cómo MetaCompliance puede ayudarle a preparar a su plantilla frente a las amenazas que pueden surgir en el correo electrónico y en los equipos de Microsoft Teams y otras plataformas de colaboración.