¿Actualización de Zoom/Meet? Ojo: puede ser la puerta de entrada a un ataque

 

26/02/26

Un nuevo engaño aprovecha algo muy cotidiano como las invitaciones a videollamadas. El ataque empieza con un enlace que imita la web de la plataforma y usa dominios muy parecidos a los reales, por ejemplo zoom-meet.us para parecer legítimo.

Cuando la víctima intenta entrar, aparece un aviso de compatibilidad que pide actualizar. La pantalla y los pasos están tan bien copiados que todo parece normal, pero lo que se instala no es la actualización. En este caso, el archivo puede ser un software legítimo (para no levantar alertas) y el detalle más sutil sería el certificado digital: es válido, pero la firma no coincide con el fabricante.

El objetivo final es instalar herramientas de control remoto y facilitar accesos

Recomendaciones:

  • Desconfía si la actualización llega desde la invitación, y no desde la web oficial.
  • Revisar la URL. Cuidado con dominios casi iguales.
  • Si aparece, fijarse en el certificado digital y si la firma corresponde al fabricante.
 

https://es.wired.com/articulos/un-nuevo-ciberataque-se-hace-pasar-por-actualizaciones-de-zoom-y-meet-para-infectar-dispositivos

 

 

Servicio de Ciberseguridad ek31s
Ante cualquier duda, puede contactar con atención al cliente. Tel. 943 203 090. eitek@eitek.net

Siguenos en Linkedin  

 

Este sitio web utiliza cookies propias y de terceros para mejorar nuestros servicios y mostrarle publicidad relacionada con sus preferencias mediante el análisis de sus hábitos de navegación. Si continua navegando, consideramos que acepta su uso. Puede saber más sobre nuestra política de cookies aquí