{"id":178645,"date":"2026-01-29T11:04:09","date_gmt":"2026-01-29T14:04:09","guid":{"rendered":"https:\/\/www.itsitio.com\/ch\/?p=178645"},"modified":"2026-01-29T11:04:09","modified_gmt":"2026-01-29T14:04:09","slug":"por-que-linkedin-es-un-terreno-de-caza-para-los-actores-maliciosos-y-como-protegerse","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ch\/seguridad\/por-que-linkedin-es-un-terreno-de-caza-para-los-actores-maliciosos-y-como-protegerse\/","title":{"rendered":"Por qu\u00e9 LinkedIn es un terreno de caza para los actores maliciosos y c\u00f3mo protegerse"},"content":{"rendered":"<p>En noviembre, el Servicio de Seguridad brit\u00e1nico comenz\u00f3 a alertar\u00a0 a los miembros del Parlamento sobre un plan de recopilaci\u00f3n de inteligencia extranjera: dos perfiles en LinkedIn estaban contactando a personas que trabajaban en la pol\u00edtica brit\u00e1nica\u00a0<a href=\"https:\/\/www.bbc.co.uk\/news\/articles\/c4gpnz05kr8o\" target=\"_blank\" rel=\"noopener\">para solicitarles \u201cinformaci\u00f3n privilegiada\u201d<\/a>.<\/p>\n<p>Las revelaciones del MI5 precipit\u00f3 una iniciativa gubernamental de 170 millones de libras (230 millones de d\u00f3lares) para abordar las amenazas de espionaje contra el Parlamento. Si bien se trata de un caso de alto perfil desde\u00a0 <a href=\"https:\/\/www.eset.com\/latam\/\" target=\"_blank\" rel=\"noopener\">ESET<\/a>, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, aseguran que est\u00e1 lejos de ser el primero. El sitio tambi\u00e9n puede ser un verdadero tesoro de datos corporativos que pueden utilizarse para apoyar campa\u00f1as de fraude o amenazas.<\/p>\n<p>LinkedIn acumula m\u00e1s de mil millones de \u201cmiembros\u201d en todo el mundo desde su fundaci\u00f3n en 2003. Eso representa una gran cantidad de posibles objetivos para actores de amenazas respaldados por Estados o con motivaciones financieras.<\/p>\n<figure id=\"attachment_178648\" aria-describedby=\"caption-attachment-178648\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"size-full wp-image-178648\" src=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2026\/01\/Con-mas-de-mil-millones-de-miembros-LinkedIn-se-ha-convertido-en-un-objetivo-atractivo-para-actores-de-amenazas-que-buscan-informacion-corporativa-o-politica-e1769695339426.webp\" alt=\"Con m\u00e1s de mil millones de miembros, LinkedIn se ha convertido en un objetivo atractivo para actores de amenazas que buscan informaci\u00f3n corporativa o pol\u00edtica.\" width=\"1200\" height=\"720\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2026\/01\/Con-mas-de-mil-millones-de-miembros-LinkedIn-se-ha-convertido-en-un-objetivo-atractivo-para-actores-de-amenazas-que-buscan-informacion-corporativa-o-politica-e1769695339426.webp 1200w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2026\/01\/Con-mas-de-mil-millones-de-miembros-LinkedIn-se-ha-convertido-en-un-objetivo-atractivo-para-actores-de-amenazas-que-buscan-informacion-corporativa-o-politica-e1769695339426-300x180.webp 300w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2026\/01\/Con-mas-de-mil-millones-de-miembros-LinkedIn-se-ha-convertido-en-un-objetivo-atractivo-para-actores-de-amenazas-que-buscan-informacion-corporativa-o-politica-e1769695339426-1024x614.webp 1024w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2026\/01\/Con-mas-de-mil-millones-de-miembros-LinkedIn-se-ha-convertido-en-un-objetivo-atractivo-para-actores-de-amenazas-que-buscan-informacion-corporativa-o-politica-e1769695339426-768x461.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-178648\" class=\"wp-caption-text\">Con m\u00e1s de mil millones de miembros, LinkedIn se ha convertido en un objetivo atractivo para actores de amenazas que buscan informaci\u00f3n corporativa o pol\u00edtica.<\/figcaption><\/figure>\n<p>En primera instancia, se trata de una <strong>fuente de informaci\u00f3n extraordinaria<\/strong> en la que actores maliciosos pueden descubrir las funciones y\u00a0<a href=\"https:\/\/www.welivesecurity.com\/es\/seguridad-corporativa\/oversharing-que-esta-en-juego-si-empleados-comparten-demasiado\/\" target=\"_blank\" rel=\"noopener\">responsabilidades de personas clave dentro de una empresa objetivo<\/a> y reconstruir las relaciones entre individuos y de los proyectos en los que podr\u00edan estar trabajando.<\/p>\n<p>Adem\u00e1s, <strong>aporta credibilidad y cobertura<\/strong> ya que al tratarse de una red profesional, est\u00e1 frecuentada tanto por ejecutivos de alto nivel como por trabajadores de menor rango y es un contexto en el que una v\u00edctima est\u00e1 m\u00e1s propensas a abrir un mensaje directo o un InMail proveniente de alguien en la plataforma que un correo electr\u00f3nico no solicitado.<\/p>\n<p>Por otro lado, <strong>elude la seguridad \u201ctradicional\u201d <\/strong>porque no existe garant\u00eda de que no mensajes de phishing, malware o spam no logren pasar, y debido a la credibilidad que inspira el sitio, los objetivos pueden tener m\u00e1s probabilidades de hacer clic en contenido malicioso.<\/p>\n<p>Por \u00faltimo,<strong> es f\u00e1cil comenzar a operar<\/strong>, cualquiera puede crear un perfil y empezar a merodear por el sitio para extraer inteligencia o para el env\u00edo de mensajes de phishing y fraudes tipo BEC. Adem\u00e1s, los atacantes pueden secuestrar cuentas existentes o\u00a0<a href=\"https:\/\/www.welivesecurity.com\/es\/seguridad-corporativa\/espionaje-procesos-seleccion-personal-falsos-postulantes\/\" target=\"_blank\" rel=\"noopener\">crear identidades falsas antes de hacerse pasar por candidatos o reclutadores<\/a><a href=\"https:\/\/www.welivesecurity.com\/es\/seguridad-corporativa\/espionaje-procesos-seleccion-personal-falsos-postulantes\/\" target=\"_blank\" rel=\"noopener\">.<\/a><\/p>\n<figure id=\"attachment_178365\" aria-describedby=\"caption-attachment-178365\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-178365\" src=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/10\/La-inteligencia-artificial-transforma-el-crimen-digital-y-desafia-la-ciberseguridad-global-1.webp\" alt=\"Los ciberdelincuentes utilizan perfiles falsos y mensajes personalizados para lanzar ataques de phishing, robo de credenciales y BEC a trav\u00e9s de LinkedIn.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/10\/La-inteligencia-artificial-transforma-el-crimen-digital-y-desafia-la-ciberseguridad-global-1.webp 1200w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/10\/La-inteligencia-artificial-transforma-el-crimen-digital-y-desafia-la-ciberseguridad-global-1-300x146.webp 300w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/10\/La-inteligencia-artificial-transforma-el-crimen-digital-y-desafia-la-ciberseguridad-global-1-1024x497.webp 1024w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/10\/La-inteligencia-artificial-transforma-el-crimen-digital-y-desafia-la-ciberseguridad-global-1-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-178365\" class=\"wp-caption-text\">Los ciberdelincuentes utilizan perfiles falsos y mensajes personalizados para lanzar ataques de phishing, robo de credenciales y BEC a trav\u00e9s de LinkedIn.<\/figcaption><\/figure>\n<p>La gran cantidad de credenciales comprometidas que circulan en foros de ciberdelincuencia (debido\u00a0<a href=\"https:\/\/www.welivesecurity.com\/es\/malware\/infostealers-presentes-latinoamerica-2025\/\" target=\"_blank\" rel=\"noopener\">en parte a los\u00a0infostealers<\/a>) hace que esto no sea dif\u00edcil.<\/p>\n<h2><span style=\"color: #333399;\">Recomendaciones para evitar estafas de Linkedin<\/span><\/h2>\n<p>Desde ESET destacan que existen varias maneras en que los actores de amenazas pueden operacionalizar sus campa\u00f1as maliciosas a trav\u00e9s de esta red, por ejemplo:<\/p>\n<ul>\n<li><strong>Phishing y spearphishing: <\/strong>al utilizar la informaci\u00f3n que los usuarios comparten en sus perfiles, los atacantes pueden personalizar campa\u00f1as de phishing (correos falsos) para aumentar su tasa de \u00e9xito.<\/li>\n<li><strong style=\"font-size: 16px;\">Ataques directos: <\/strong><span style=\"font-size: 16px;\">el contacto puede ser directamente con enlaces maliciosos dise\u00f1ados para desplegar malware, como infostealers, o promover ofertas laborales falsas destinadas a robar credenciales.<\/span><\/li>\n<li><strong>BEC: <\/strong>al igual que en el caso del phishing, LinkedIn proporciona una gran cantidad de inteligencia que puede utilizarse para hacer que los ataques de Business Email Compromise luzcan m\u00e1s convincentes. Puede ayudar a los estafadores a identificar qui\u00e9n reporta a qui\u00e9n, en qu\u00e9 proyectos est\u00e1n trabajando y los nombres de socios o proveedores.<\/li>\n<li><strong>Deepfakes: <\/strong>LinkedIn tambi\u00e9n puede alojar videos de los objetivos, que pueden utilizarse para crear\u00a0<a href=\"https:\/\/www.welivesecurity.com\/es\/seguridad-digital\/herramientas-para-detectar-deepfakes-combatir-desinformacion\/\" target=\"_blank\" rel=\"noopener\">deepfakes<\/a><a href=\"https:\/\/www.welivesecurity.com\/es\/seguridad-digital\/herramientas-para-detectar-deepfakes-combatir-desinformacion\/\" target=\"_blank\" rel=\"noopener\">\u00a0<\/a>y emplearlos en posteriores ataques de phishing, BEC o estafas en redes sociales.<\/li>\n<li><strong>Secuestro de cuentas: <\/strong>p\u00e1ginas falsas de LinkedIn (phishing), infostealers, credential stuffing y otras t\u00e9cnicas pueden ayudar a los atacantes a tomar control de cuentas de usuarios. Estas cuentas secuestradas pueden usarse en ataques posteriores dirigidos a sus contactos.<\/li>\n<li><strong>Ataques a proveedores: <\/strong>LinkedIn tambi\u00e9n puede rastrearse en busca de informaci\u00f3n sobre socios de una empresa objetivo, quienes pueden ser atacados con phishing como parte de un ataque en \u201cefecto domin\u00f3\u201d.<\/li>\n<\/ul>\n<p><em style=\"font-size: 16px;\">\u201cEl desaf\u00edo que plantean las amenazas en LinkedIn es que a los departamentos de IT les resulta dif\u00edcil obtener informaci\u00f3n real sobre el alcance del riesgo al que se exponen sus empleados y las t\u00e1cticas que se utilizan para atacarlos. Sin embargo, tiene sentido incluir en los cursos de concientizaci\u00f3n en seguridad escenarios de amenazas en LinkedIn como los descritos anteriormente. Tambi\u00e9n deber\u00eda advertir a los empleados sobre el riesgo de compartir informaci\u00f3n en exceso en la plataforma y brindarles orientaci\u00f3n para detectar cuentas falsas y se\u00f1uelos t\u00edpicos de phishing\u201d, <\/em><span style=\"font-size: 16px;\">comenta <strong>Mario Micucci, Investigador de Seguridad Inform\u00e1tica de ESET Latinoam\u00e9rica<\/strong>.<\/span><\/p>\n<figure id=\"attachment_177037\" aria-describedby=\"caption-attachment-177037\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-177037\" src=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/03\/La-batalla-por-la-autenticidad-digital-en-un-mundo-de-amenazas-crecientes.webp\" alt=\"Para proteger cuentas corporativas y personales, se recomienda la autenticaci\u00f3n multifactor, parches actualizados y software de seguridad confiable.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/03\/La-batalla-por-la-autenticidad-digital-en-un-mundo-de-amenazas-crecientes.webp 1200w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/03\/La-batalla-por-la-autenticidad-digital-en-un-mundo-de-amenazas-crecientes-300x146.webp 300w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/03\/La-batalla-por-la-autenticidad-digital-en-un-mundo-de-amenazas-crecientes-1024x497.webp 1024w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/03\/La-batalla-por-la-autenticidad-digital-en-un-mundo-de-amenazas-crecientes-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-177037\" class=\"wp-caption-text\">Para proteger cuentas corporativas y personales, se recomienda la autenticaci\u00f3n multifactor, parches actualizados y software de seguridad confiable.<\/figcaption><\/figure>\n<p>ESET informa sobre distintos grupos de amenazas que han utilizado algunas de estas t\u00e1cticas:<\/p>\n<ul>\n<li><strong><em>Lazarus Group<\/em><\/strong> (Corea del Norte) se ha hecho pasar por reclutadores en LinkedIn para instalar malware en los equipos de personas que trabajaban en una empresa aeroespacial, seg\u00fan descubri\u00f3 ESET Research. De hecho, el equipo de investigac\u00f3n tambi\u00e9n describi\u00f3 recientemente las campa\u00f1as \u201cWagemole\u201d, en las que individuos alineados con Corea del Norte intentan obtener empleo en empresas extranjeras.<\/li>\n<li><strong><em>ScatteredSpider<\/em><\/strong> llam\u00f3 a la mesa de ayuda de MGM haci\u00e9ndose pasar por un empleado cuya identidad obtuvo en LinkedIn, con el fin de acceder a la organizaci\u00f3n. El posterior ataque de ransomware provoc\u00f3 p\u00e9rdidas por 100 millones de d\u00f3lares.<\/li>\n<li>Una campa\u00f1a de<a href=\"https:\/\/www.darkreading.com\/application-security\/ducktail-spearphishing-linkedin-hijack-facebook-business-accounts\" target=\"_blank\" rel=\"noopener\">spearphishing<\/a> <a href=\"https:\/\/www.darkreading.com\/application-security\/ducktail-spearphishing-linkedin-hijack-facebook-business-accounts\" target=\"_blank\" rel=\"noopener\">denominada<\/a> <a href=\"https:\/\/www.darkreading.com\/application-security\/ducktail-spearphishing-linkedin-hijack-facebook-business-accounts\" target=\"_blank\" rel=\"noopener\"><strong><em>\u201cDucktail\u201d<\/em><\/strong><\/a><em>\u00a0<\/em>apunt\u00f3 a profesionales de marketing y recursos humanos en LinkedIn, entregando malware y robando informaci\u00f3n a trav\u00e9s de enlaces enviados por DM. El malware se alojaba en la nube.<\/li>\n<\/ul>\n<p><em style=\"font-size: 16px;\">\u201cPara evitar el secuestro de cuentas, se deber\u00eda seguir una pol\u00edtica de actualizaci\u00f3n peri\u00f3dica de parches, instalar software de seguridad en todos los dispositivos (proveniente de un proveedor confiable) y activar la autenticaci\u00f3n multifactor. Adem\u00e1s, en \u00e1mbitos corporativos, puede valer la pena organizar capacitaciones espec\u00edficas para ejecutivos, que suelen ser objetivo de ataques con mayor frecuencia. Sobre todo, asegurarse de que el equipo de trabajo sea consciente de que, incluso en una red considerada confiable como LinkedIn, no todas las personas act\u00faan en su mejor inter\u00e9s\u201d, <\/em><span style=\"font-size: 16px;\">recomienda el investigador de ESET.<\/span><\/p>\n<h3><span style=\"color: #333399;\">Leer m\u00e1s<\/span><\/h3>\n<ul>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/el-antivirus-no-es-un-accesorio-como-avanza-chile-en-alfabetizacion-y-conciencia-digital\/\">\u201cEl antivirus no es un accesorio\u201d: \u00bfc\u00f3mo avanza Chile en alfabetizaci\u00f3n y conciencia digital?<\/a><\/strong><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/cinco-propositos-para-proteger-la-temporada-2026-de-tu-vida-digital\/\">Cinco prop\u00f3sitos para proteger la temporada 2026 de tu vida digital<\/a><\/strong><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/el-99-de-las-empresas-sufrio-ataques-en-el-ultimo-ano-segun-palo-alto-networks\/\">El 99% de las empresas sufri\u00f3 ataques en el \u00faltimo a\u00f1o, seg\u00fan Palo Alto Networks<\/a><\/strong><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>ESET advierte que la red social profesional es una vasta base de datos p\u00fablica de informaci\u00f3n corporativa en la que no todas las personas son quienes dicen ser.<\/p>\n","protected":false},"author":229,"featured_media":178649,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[34],"tags":[46],"class_list":["post-178645","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-eset"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/178645","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/comments?post=178645"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/178645\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media\/178649"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media?parent=178645"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/categories?post=178645"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/tags?post=178645"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}