Red Hot Cyber

La ciberseguridad se comparte. Reconozca el riesgo, combátalo, comparta sus experiencias y anime a otros a hacerlo mejor que usted.
Buscar

¡Phishing en el aula! 115.000 correos electrónicos dirigidos a 13.500 organizaciones con Google Classroom.

Redazione RHC : 10 septiembre 2025 17:05

Investigadores de Check Point descubrieron una campaña de phishing activa a gran escala que explota Google Classroom, una plataforma en la que confían millones de estudiantes y educadores de todo el mundo.

En una sola semana, los atacantes lanzaron cinco oleadas coordinadas, distribuyendo más de 115.000 correos electrónicos de phishing dirigidos a 13.500 organizaciones de diversos sectores. Organizaciones de Europa, Norteamérica, Oriente Medio y Asia fueron el objetivo.

Una herramienta de confianza se convirtió en un vector de amenaza

Google Classroom está diseñado para conectar a profesores y alumnos mediante invitaciones a clases virtuales. Los atacantes aprovecharon esta confianza enviando invitaciones falsas con ofertas comerciales no relacionadas, desde la reventa de productos hasta servicios de SEO.

Sponsorizza la prossima Red Hot Cyber Conference!

Il giorno Lunedì 18 maggio e martedì 19 maggio 2026 9 maggio 2026, presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà la V edizione della la RHC Conference. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico. Se sei interessato a sponsorizzare l'evento e a rendere la tua azienda protagonista del più grande evento della Cybersecurity Italiana, non perdere questa opportunità. E ricorda che assieme alla sponsorizzazione della conferenza, incluso nel prezzo, avrai un pacchetto di Branding sul sito di Red Hot Cyber composto da Banner più un numero di articoli che saranno ospitati all'interno del nostro portale. Quindi cosa stai aspettando? Scrivici subito a [email protected] per maggiori informazioni e per accedere al programma sponsor e al media Kit di Red Hot Cyber.



Supporta RHC attraverso:
  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente "Dark Mirror", il report sul ransomware di Dark Lab

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Cada correo electrónico dirigía a los destinatarios a contactar a los estafadores a través de un número de teléfono de WhatsApp, una táctica a menudo vinculada a esquemas de fraude.

La estafa funciona porque los sistemas de seguridad Tienden a confiar en los mensajes de servicios legítimos de Google. Al explotar la infraestructura de Google Classroom, los atacantes lograron eludir algunas capas de seguridad tradicionales e intentar acceder a las bandejas de entrada de más de 13 500 empresas antes de que se activaran las defensas.

Anatomía de la campaña

  • Escala: 115 000 correos electrónicos de phishing enviados entre el 6 y el 12 de agosto de 2025.
  • Objetivos: 13.500 organizaciones en todo el mundo, pertenecientes a diversos sectores.
  • Señuelo: Invitaciones falsas a Google Classroom con ofertas no relacionadas con la educación.
  • Llamada a la acción: Un número de teléfono de WhatsApp, diseñado para desviar la conversación del correo electrónico y el seguimiento corporativo.
  • Método de entrega: Cinco oleadas principales, cada una de las cuales aprovechó la legitimidad de Google Classroom para evadir los filtros.

Cómo Check Point bloqueó el ataque

A pesar del sofisticado uso de infraestructura de confianza por parte de los atacantes, la tecnología SmartPhish de Check Point Harmony Email & Collaboration detectó y bloqueó automáticamente la mayoría de los intentos de phishing. Capas de seguridad adicionales impidieron que los mensajes restantes llegaran a los usuarios finales.

Este incidente subraya la importancia de las defensas por capas. Los atacantes utilizan cada vez más servicios legítimos en la nube, lo que hace que las puertas de enlace de correo electrónico tradicionales sean insuficientes para bloquear las tácticas de phishing en constante evolución.

Qué deben hacer las organizaciones

  • Educar: Capacitar a los usuarios, estudiantes y empleados para que traten con precaución las invitaciones inesperadas (incluso las de plataformas conocidas).
  • Amenazas de prevención avanzada de phishing: Usar Detección basada en IA que analiza el contexto y la intención, no solo la reputación del remitente.
  • Monitoriza aplicaciones en la nube: Amplía la protección contra el phishing más allá del correo electrónico, incluyendo aplicaciones de colaboración, plataformas de mensajería y servicios SaaS.
  • Defiéndete de la ingeniería social: Ten en cuenta que los atacantes presionan cada vez más a las víctimas para que se comuniquen fuera de los canales «oficiales» (como WhatsApp) para evadir los controles corporativos.

Los atacantes siguen encontrando formas creativas de explotar servicios legítimos como Google Classroom para ganarse la confianza, eludir las defensas y lograr objetivos a gran escala. Con más de 115.000 correos electrónicos en tan solo una semana, esta campaña destaca la facilidad con la que los ciberdelincuentes pueden usar las plataformas digitales como arma para cometer fraudes.

Reconocido como líder y destacado en el Radar GigaOm 2025 para Antiphishing, Check Point Harmony Email & Collaboration proporciona la defensa avanzada y por capas necesaria para proteger a las organizaciones de los ataques de phishing, incluso cuando son invisibles.

Redazione
Red Hot Cyber's editorial team consists of a collection of individuals and anonymous sources who actively collaborate by providing advance information and news on cyber security and IT in general.

Lista degli articoli

Artículos destacados

¡En Nepal, la gente muere por las redes sociales! 19 personas perdieron la vida intentando recuperar Facebook
Di Redazione RHC - 09/09/2025

En un drástico cambio de rumbo, Nepal ha levantado el bloqueo nacional de las redes sociales impuesto la semana pasada después de que provocara protestas masivas de jóvenes y causara al menos 19 mu...

Descubra la Dark Web: acceso, secretos y enlaces útiles a la red Onion
Di Redazione RHC - 06/09/2025

La Dark Web es una parte de internet a la que no se puede acceder con navegadores estándar (Chrome, Firefox, Edge). Para acceder a ella, se necesitan herramientas específicas como el navegador Tor, ...

16.000 millones de dólares en credenciales robadas de Apple, Meta y Google a la venta por 121.000 dólares
Di Redazione RHC - 05/09/2025

El equipo de Darklab, la comunidad de expertos en inteligencia de amenazas de Red Hot Cyber, ha identificado un anuncio en el mercado de la dark web «Tor Amazon», la contraparte criminal del popular...

Red Hot Cyber Conference 2026: Patrocinios abiertos para la quinta edición en Roma
Di Redazione RHC - 04/09/2025

La Conferencia Red Hot Cyber se ha convertido en un evento habitual para la comunidad Red Hot Cyber y para cualquier persona que trabaje o esté interesada en el mundo de las tecnologías digitales y ...

¡La IA de Hexstrike desata el caos! Días cero explotados en tiempo récord.
Di Redazione RHC - 04/09/2025

El lanzamiento de Hexstrike-AI marca un punto de inflexión en el panorama de la ciberseguridad. El framework, considerado una herramienta de última generación para equipos rojos e investigadores, e...