Cibercriminales se hacen pasar por empleados de TI y así roban información de las empresas
Este tipo de ataque creció mil 450% en el mundo durante 2025

Hay una técnica de ingeniería social que está creciendo y poniendo en riesgo a las empresas mexicanas, es decir, ciberdelincuentes que se hacen pasar por empleados de tecnologías de información para obtener acceso a la red y robar información confidencial.
El Informe anual de amenazas cibernéticas 2026, realizado por eSentire, encontró que este tipo de ataque creció mil 450% en el mundo durante 2025.
Juan Carlos Carrillo, CEO de Onesec, detalló que esta técnica de ingeniería social aprovecha el email bombing, es decir, una avalancha de correos, combinada con la suplantación del equipo de tecnologías de información, lo que permite que tenga éxito en el 72% de los casos.
En un blog, explicó que el ataque comienza cuando los ciberdelincuentes crean una cuenta falsa de soporte técnico en Microsoft 365 y con ésta contactan a un trabajador de la empresa objetivo.
Lo siguiente es hacerse pasar por alguien del equipo de tecnologías de información o de ayuda para generar una situación de urgencia y convencer al empleado de autorizar una sesión de asistencia remota.

Con dicha sesión son capaces de tomar el control de la computadora y, con esto, acceder a otros equipos y servidores al mismo tiempo que instalan mecanismos para mantener el acceso y extraen información hacia servicios de almacenamiento en la nube.
“Al apoyarse principalmente en el engaño y en funciones legítimas de Windows y Microsoft 365, en lugar de código malicioso sofisticado, esta modalidad puede pasar desapercibida para muchas defensas tradicionales”, resaltó Carrillo.
Mientras que el impacto para las empresas no es sólo perder información sensible, aquellas que también manejan datos personales enfrentan posibles consecuencias regulatorias.
Por ejemplo, la Ley Federal de Protección de Datos Personales en Posesión de los Particulares, vigente, desde 2025, contempla multas cercanas a 37.5 millones de pesos por determinadas infracciones.
“Más allá del impacto operativo, reputacional y regulatorio, estos incidentes pueden convertirse en un golpe financiero de gran magnitud para las empresas mexicanas”, reiteró.
Recomendaciones:
- No aceptar como legítimo un chat o llamada externa de Teams sólo porque parece corporativo
- No iniciar ni aprobar Quick Assist o una sesión similar si la solicitud no fue validada por un canal interno conocido
- Si un supuesto agente de tecnologías de información pide credenciales o solicita saltarse advertencias se debe tratar como intento malicioso, bloquearlo y reportar de inmediato
