{"id":25104,"date":"2026-09-16T21:29:14","date_gmt":"2026-09-16T21:29:14","guid":{"rendered":"https:\/\/www.mailgun.com\/blog\/ataque-phishing-detenido\/"},"modified":"2026-09-16T21:29:14","modified_gmt":"2026-09-16T21:29:14","slug":"ataque-phishing-detenido","status":"publish","type":"blog","link":"https:\/\/www.mailgun.com\/es\/blog\/product\/ataque-phishing-detenido\/","title":{"rendered":"Caso de \u00e9xito de seguridad: C\u00f3mo Mailgun detuvo un ataque de phishing a gran escala"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Cuando das asistencia a empresas de todo el mundo al facilitar el env\u00edo de miles de millones de emails, te conviertes en un objetivo bastante importante. Por tanto, esperamos que los atacantes nos tengan en el punto de mira. Este verano, Sinch Mailgun y otras empresas del sector de las comunicaciones digitales se convirtieron en el objetivo de un ataque de phishing multicanal a gran escala.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para empezar, estas son las buenas noticias&#8230;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><b>Mailgun pudo mitigar con eficacia este ataque de phishing y los atacantes no lograron afectar a nuestros sistemas en absoluto.<\/b> Para que quede claro, esto significa que no se vieron comprometidos ni los datos ni las cuentas de ning\u00fan cliente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La \u00fanica mala noticia es que prevemos que este tipo de amenazas contin\u00faen y se vuelvan cada vez m\u00e1s sofisticadas con el tiempo. Pero no pasa nada, porque estamos a punto para hacerles frente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Entonces, \u00bfc\u00f3mo detuvimos este ataque de phishing a gran escala? Para ayudarte a comprender las medidas que toma Mailgun con el fin de proteger nuestra plataforma, as\u00ed como a nuestros clientes, <b>hemos decidido mostrarte qu\u00e9 hay detr\u00e1s de una respuesta de ciberseguridad<\/b> en nuestra organizaci\u00f3n. La historia comienza a finales de julio, cuando la plantilla empez\u00f3 a recibir mensajes SMS sospechosos.<\/p>\n\n\n\r\n    <nav data-content-type=\"longform\" class=\"toc-block longform-spacings px-5 py-6 px-md-6 px-lg-7 py-md-7 bg-light fs-sm rounded-lg\" aria-labelledby=\"toc-title-9876\"><p class=\"h5 m-0\" id=\"toc-title-9876\">\u00cdndice<\/p><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">01<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#detalles-del-ataque-de-phishing\">Detalles del ataque de phishing<\/a><a class=\"scrollme link-body-color\" href=\"#como-identificar-mensajes-de-texto-maliciosos\">C\u00f3mo identificar mensajes de texto maliciosos<\/a><a class=\"scrollme link-body-color\" href=\"#ingenieria-social-e-inteligencia\">Ingenier\u00eda social e inteligencia<\/a><a class=\"scrollme link-body-color\" href=\"#mecanica-del-ataque\">Mec\u00e1nica del ataque<\/a><\/div><\/div><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">02<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#como-detuvo-el-ataque-mailgun\">C\u00f3mo detuvo el ataque Mailgun<\/a><a class=\"scrollme link-body-color\" href=\"#anchor_1-concienciacion-del-personal\">1. Concienciaci\u00f3n del personal<\/a><a class=\"scrollme link-body-color\" href=\"#anchor_2-pasarelas-de-email-seguras-y-filtro-de-spam\">2. Pasarelas de email seguras y filtro de spam<\/a><a class=\"scrollme link-body-color\" href=\"#anchor_3-tokens-de-hardware-yubikeys\">3. Tokens de hardware (YubiKeys)<\/a><a class=\"scrollme link-body-color\" href=\"#anchor_4-medidas-de-seguridad-adicionales\">4. Medidas de seguridad adicionales<\/a><a class=\"scrollme link-body-color\" href=\"#conclusiones-clave-de-nuestra-respuesta\">Conclusiones clave de nuestra respuesta<\/a><\/div><\/div><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">03<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#por-que-puedes-confiar-en-mailgun-para-la-seguridad-del-producto\">Por qu\u00e9 puedes confiar en Mailgun para la seguridad del producto<\/a><\/div><\/div><\/nav>\n\n\n<h2 class=\"wp-block-heading\">Detalles del ataque de phishing<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Los primeros intentos de phishing se produjeron el 23 de julio, cuando parte del personal recibi\u00f3 mensajes de texto maliciosos con una alerta sobre un cambio en sus horarios. Estos mensajes, enviados desde un n\u00famero desconocido, insinuaban que proven\u00edan de Sinch, que es la nueva empresa matriz de Mailgun, Mailjet y Email on Acid.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><b>Lo primero que destaca de este ataque es que utiliz\u00f3 phishing por SMS, tambi\u00e9n conocido como smishing (phishing por SMS)<\/b>. A medida que avanzaba el ataque, los atacantes tambi\u00e9n intentaron hacer phishing al personal a trav\u00e9s de vishing (phishing de voz).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tal vez los atacantes pensaron que hacer phishing a un proveedor de servicios de env\u00edo de emails (ESP) a trav\u00e9s de la bandeja de entrada era demasiado evidente. En cualquier caso, aunque el smishing (phishing por SMS) y el vishing (phishing de voz) no son ni de lejos tan comunes como el phishing por email tradicional, sin duda est\u00e1n en aumento.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Seg\u00fan el  <a href=\"https:\/\/www.proofpoint.com\/us\/resources\/threat-reports\/state-of-phish\" target=\"_tabs\" rel=\"noopener noreferrer\">el informe \u201cState of the Phish Report\u201d de Proofpoint,<\/a> <b>El 74\u00a0% de las empresas de todo el mundo sufrieron ataques de smishing (phishing por SMS) el a\u00f1o pasado<\/b>, y el 69\u00a0% observaron ataques de vishing (phishing de voz). Ambas estad\u00edsticas representan un aumento de dos d\u00edgitos para estos vectores de amenazas de un a\u00f1o a otro.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">C\u00f3mo identificar mensajes de texto maliciosos<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">A continuaci\u00f3n, mostramos c\u00f3mo se ve\u00edan los mensajes de smishing (phishing por SMS) que recibi\u00f3 el personal de Mailgun.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" class=\"wp-image-4504\" width=\"380\" height=\"337\" src=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/Sinch-smishing-screenshot__1_.png\" alt=\"Image shows a phishing message with a scammer pretending to be Sinch Email asking a user to click a link and provide personal information.\" srcset=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/Sinch-smishing-screenshot__1_.png 380w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/Sinch-smishing-screenshot__1_-300x266.png 300w\" sizes=\"(max-width: 380px) 100vw, 380px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Los atacantes suelen transmitir un sentido de urgencia para convencer a sus v\u00edctimas de que hagan clic en enlaces que las llevan a p\u00e1ginas de inicio de sesi\u00f3n falsas. En este caso, el nombre de dominio de la p\u00e1gina de inicio de sesi\u00f3n falsa no resultar\u00eda familiar para nuestro personal.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sin embargo, los atacantes probaron con varios mensajes en los que utilizaron el nombre de diferentes sistemas de gesti\u00f3n de identidades en el enlace, as\u00ed como diferentes llamadas a la acci\u00f3n, como por ejemplo las contrase\u00f1as caducadas.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" class=\"wp-image-5063\" width=\"688\" height=\"262\" src=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/phishing-password.png\" alt=\"Smishing password expiration text\u00a0with fake domain name\" srcset=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/phishing-password.png 688w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/phishing-password-300x114.png 300w\" sizes=\"(max-width: 688px) 100vw, 688px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Los intentos de phishing como este pueden resultar bastante convincentes. Pero, como ver\u00e1s, este ataque de phishing en particular no enga\u00f1\u00f3 a nuestro personal experto en seguridad ni eludi\u00f3 las sofisticadas medidas de seguridad de Mailgun.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Ingenier\u00eda social e inteligencia<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Otro factor interesante de este ataque es que <b>se produjo en los dispositivos personales del equipo<\/b>. Es posible que se tratara de un intento de eludir la tecnolog\u00eda de detecci\u00f3n de amenazas internas de Mailgun. No obstante, Sinch y Mailgun no suelen ponerse en contacto con nadie de esta manera, por lo que hizo saltar las alarmas entre nuestro personal.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Aun as\u00ed, puede que te preguntes c\u00f3mo obtuvieron los atacantes la informaci\u00f3n de contacto personal de nuestra plantilla en primer lugar. \u00bfSe filtr\u00f3 en alguna parte? La respuesta es la recopilaci\u00f3n de Inteligencia de Fuentes Abiertas (OSINT, por sus siglas en ingl\u00e9s), que es un componente fundamental de los ataques de ingenier\u00eda social.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mediante el m\u00e9todo OSINT, los atacantes recopilan informaci\u00f3n disponible de forma p\u00fablica sobre personas y organizaciones en toda la web y crean perfiles sobre ellas. Por ejemplo, podr\u00edan descubrir el lugar de trabajo de una persona y su n\u00famero de tel\u00e9fono m\u00f3vil tan solo al extraer datos de una p\u00e1gina de LinkedIn.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ten en cuenta que esto no suele hacerse de forma manual. Los atacantes utilizan software automatizado para recopilar grandes cantidades de informaci\u00f3n con rapidez, as\u00ed como para enviar mensajes maliciosos. Eso es lo que hace posible, e incluso sencillo, un ataque de phishing a gran escala.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Mec\u00e1nica del ataque<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Esto es lo que <i>habr\u00eda<\/i> pasado si alguien de la plantilla hubiera seguido todos los pasos que los atacantes intentaban que dieran. Una vez m\u00e1s&#8230; <b>esto nunca lleg\u00f3 a ocurrir en realidad<\/b>. En su lugar, el equipo de Seguridad de Mailgun utiliz\u00f3 un entorno de pruebas cerrado (sandbox) para investigar los motivos y los m\u00e9todos del ataque.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tras hacer clic en el enlace del mensaje SMS, las v\u00edctimas acceden a una p\u00e1gina de inicio de sesi\u00f3n falsa que tiene este aspecto:<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" class=\"wp-image-5064\" width=\"1026\" height=\"864\" src=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/thumbnail_image007.png\" alt=\"Fake Sinch login page with unsecure domain\" srcset=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/thumbnail_image007.png 1026w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/thumbnail_image007-300x253.png 300w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/thumbnail_image007-768x647.png 768w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/thumbnail_image007-1024x862.png 1024w\" sizes=\"(max-width: 1026px) 100vw, 1026px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">El dise\u00f1o de las p\u00e1ginas de inicio de sesi\u00f3n suele ser muy f\u00e1cil de reproducir porque son p\u00e1ginas sencillas con pocos elementos b\u00e1sicos. Por tanto, pueden parecer convincentes, pero hay una gran se\u00f1al de alarma. F\u00edjate en que el navegador Chrome indica que esta p\u00e1gina \u201cNo es segura\u201d. Eso <i>nunca<\/i> ocurrir\u00eda, o casi nunca, en una p\u00e1gina de inicio de sesi\u00f3n de Okta real.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><b>Estos sitios de phishing replicaban o redirig\u00edan a p\u00e1ginas de inicio de sesi\u00f3n de Okta leg\u00edtimas para el usuario final.<\/b> All\u00ed, intentar\u00edan obtener el nombre de usuario y la contrase\u00f1a de la v\u00edctima. Si eso ocurriera, la contrase\u00f1a quedar\u00eda expuesta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Despu\u00e9s de introducir sus credenciales, la v\u00edctima ver\u00eda una p\u00e1gina en la que se le pedir\u00eda introducir un token o inicio de sesi\u00f3n temporal. Esta fue otra se\u00f1al de alarma para nuestro personal, ya que Mailgun no utiliza contrase\u00f1as de un solo uso basadas en el tiempo (TOTP).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hipot\u00e9ticamente, si un usuario hubiera completado el proceso, habr\u00eda visto una p\u00e1gina de \u201c\u00c9xito\u201d y se habr\u00eda descargado un ejecutable malicioso en su dispositivo. Como puedes ver en la siguiente captura de pantalla, el ejecutable era un software llamado AnyDesk.exe.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" class=\"wp-image-5065\" width=\"940\" height=\"958\" src=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/thumbnail_image009.png\" alt=\"Screenshot of a phishing site targeting Sinch with malicious software\" srcset=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/thumbnail_image009.png 940w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/thumbnail_image009-294x300.png 294w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/thumbnail_image009-768x783.png 768w\" sizes=\"(max-width: 940px) 100vw, 940px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Si se hubiera ejecutado, el software habr\u00eda permitido al atacante obtener acceso remoto a la m\u00e1quina o dispositivo del usuario. Pero volvemos a reiterar: <b>esto no le pas\u00f3 nunca a nadie de Mailgun<\/b>. A continuaci\u00f3n, veamos en detalle c\u00f3mo y por qu\u00e9 evitamos problemas en este ataque de phishing a gran escala.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">C\u00f3mo detuvo el ataque Mailgun<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Al principio, el ataque parec\u00eda un tanto sofisticado. Sin embargo, a medida que evalu\u00e1bamos e investig\u00e1bamos la situaci\u00f3n, qued\u00f3 claro que se trataba de un ataque OSINT bastante t\u00edpico que tambi\u00e9n ten\u00eda como objetivo a otras empresas de nuestro sector. Aun as\u00ed, ten\u00eda el potencial de causar da\u00f1os y nos alegramos de que Mailgun contara con los controles de seguridad adecuados.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">1. Concienciaci\u00f3n del personal<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Mailgun forma constantemente a la plantilla, le env\u00eda alertas sobre nuevas amenazas y realiza simulaciones de phishing para que la seguridad sea siempre una prioridad. <b>Aqu\u00ed, la seguridad no se deja para luego<\/b>. Est\u00e1 arraigada en la cultura de la empresa y, en este caso, realmente dio sus frutos.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">2. Pasarelas de email seguras y filtro de spam<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Disponemos de tecnolog\u00eda para limitar dr\u00e1sticamente el n\u00famero de intentos de phishing que llegan al personal de Mailgun. La inmensa mayor\u00eda de los emails de phishing ni siquiera llegan a la bandeja de entrada del usuario. Sin embargo, nuestro alcance es m\u00e1s limitado cuando los atacantes se centran en dispositivos personales. <b>En este ataque, hubo incluso familiares de nuestro personal que recibieron mensajes de smishing (phishing por SMS).<\/b><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dado que estos ataques iban dirigidos a dispositivos personales, el hecho de que parte de la plantilla se diera cuenta e informara de inmediato sobre estos intentos de smishing (phishing por SMS) al equipo de Seguridad de Mailgun fue esencial para que pudi\u00e9ramos responder de manera r\u00e1pida y eficaz. Alertamos a toda la empresa de la amenaza a trav\u00e9s de m\u00faltiples canales de comunicaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nuestra plantilla tambi\u00e9n ayud\u00f3 a correr la voz, y todo el mundo se mantuvo alerta ante cualquier cosa que pareciera sospechosa. En Mailgun, tenemos una cultura de transparencia y confianza. Nuestros usuarios cuentan con la formaci\u00f3n necesaria para enviar un informe de cualquier incidente de seguridad, ya sea real o potencial, sin miedo a represalias.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">3. Tokens de hardware (YubiKeys)<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Aunque la concienciaci\u00f3n del personal fue fundamental, podr\u00eda decirse que la protecci\u00f3n m\u00e1s importante que empleamos son las claves de hardware que aprovechan lo que se conoce como el <a href=\"https:\/\/fidoalliance.org\/fido2\/\" target=\"_tabs\" rel=\"noopener noreferrer\">FIDO2<\/a> protocolo (Fast Identity Online). Estas claves de hardware comprueban el origen, lo que significa que pod\u00edan detectar que las p\u00e1ginas de inicio de sesi\u00f3n de Okta no eran leg\u00edtimas. Si el dominio de la barra de direcciones del navegador no coincide con el dominio utilizado en los datos enviados entre el dominio real y la clave de hardware, el intento de inicio de sesi\u00f3n falla. De esta forma, estas claves eliminan de manera efectiva la posibilidad de utilizar los llamados ataques de intermediario o Man-in-the-Middle (MitM) contra nuestra empresa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En pocas palabras, Mailgun utiliza YubiKeys para la autenticaci\u00f3n de usuario. Se trata de tokens de hardware f\u00edsicos que se requieren antes de conceder el acceso a nuestro software y sistemas. <b>Aunque los hackers consigan las credenciales de alguien, no pueden utilizarlas para iniciar sesi\u00f3n sin la clave de hardware.<\/b><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" class=\"wp-image-4960\" width=\"1024\" height=\"406\" src=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/5series-new-edited-2-1024x406-1.png\" alt=\"Yubikeys are an example of hardware tokens for MFA\" srcset=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/5series-new-edited-2-1024x406-1.png 1024w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/5series-new-edited-2-1024x406-1-300x119.png 300w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/5series-new-edited-2-1024x406-1-768x305.png 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><i>Tokens de hardware YubiKey de <\/i><a href=\"https:\/\/www.yubico.com\/\" target=\"_tabs\" rel=\"noopener noreferrer\"><i>Yubico<\/i><\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Las empresas que implementan claves de hardware con el protocolo FIDO2 pueden mitigar el impacto de las campa\u00f1as de robo de credenciales. Esto se debe a que los atacantes necesitan tener la clave f\u00edsica para poder acceder.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hablando de dominios, Mailgun tambi\u00e9n colabor\u00f3 con los registradores de dominios para solicitar la eliminaci\u00f3n de los mismos y conseguir que estos sitios de phishing se clasificaran como maliciosos. Eso significa que, incluso si alguien de Mailgun hac\u00eda clic en un enlace de un mensaje de smishing (phishing por SMS), los sitios web falsos ya no estar\u00edan activos.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">4. Medidas de seguridad adicionales<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Adem\u00e1s de las dos importantes protecciones ya mencionadas, <b>Mailgun aplica un enfoque multicapa a la seguridad de los productos que ofrece protecci\u00f3n en caso de que falle una medida de seguridad (o una persona).<\/b><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por ejemplo, si alguno de estos intentos de ataque hubiera logrado entregar el archivo malicioso, nuestro software de respuesta y detecci\u00f3n de puntos de conexi\u00f3n lo habr\u00eda puesto en cuarentena de inmediato como malware antes de que pudiera ejecutarse en el dispositivo final.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mientras nuestro equipo investigaba cualquier posible impacto del intento de phishing, utilizamos m\u00faltiples herramientas que agregan y correlacionan los intentos de inicio de sesi\u00f3n. Esto nos ayud\u00f3 a identificar r\u00e1pidamente a los usuarios que pod\u00edan haber introducido sus credenciales, aunque el inicio de sesi\u00f3n se bloqueara o fallara debido a la autenticaci\u00f3n multifactor.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tambi\u00e9n aprovechamos los indicadores de compromiso espec\u00edficos de este ataque y configuramos alertas. Aunque ya cont\u00e1bamos con estos sistemas de alertas, los adaptamos para que coincidieran con las se\u00f1ales espec\u00edficas relacionadas con este ataque de phishing a gran escala. Eso significa que, si vemos fallos de autenticaci\u00f3n de usuario en tiempo real, as\u00ed como otros indicadores de actividad sospechosa en la cuenta, podemos actuar e investigar de inmediato si alguien se ha visto afectado.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Conclusiones clave de nuestra respuesta<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Estos son algunos puntos importantes de la respuesta de Mailgun a este ataque de phishing que puedes aplicar a tu propia estrategia de seguridad:<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><i>1. La formaci\u00f3n y la concienciaci\u00f3n de tu equipo son\u00a0tu primera l\u00ednea de defensa<\/i><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Los atacantes suelen aprovecharse de la psicolog\u00eda y de la tendencia de los seres humanos a cometer errores. La fortaleza del equipo se mide por su eslab\u00f3n m\u00e1s d\u00e9bil. Es menos probable que un personal con buena formaci\u00f3n sobre las posibles amenazas de seguridad pase por alto las se\u00f1ales de advertencia.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><i>2. La comunicaci\u00f3n a nivel empresarial es fundamental<\/i><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Un ataque de phishing generalizado puede ser muy r\u00e1pido y agresivo. Necesitas formas de difundir informaci\u00f3n sobre el ataque de manera r\u00e1pida y eficaz. Esto deber\u00eda incluir canales de comunicaci\u00f3n como el email, aplicaciones de chat, alertas en la intranet de la empresa e incluso reuniones con toda la plantilla. Tambi\u00e9n necesitas espacios y un procedimiento sencillo para que tu equipo pueda informar sobre posibles incidentes de seguridad (como un canal de Slack o una direcci\u00f3n de email exclusivos).<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><i>3. Una autenticaci\u00f3n multifactor robusta que aproveche el protocolo FIDO2 es un arma secreta<\/i><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">A medida que el phishing se vuelve m\u00e1s sofisticado, los atacantes encuentran formas de eludir la autenticaci\u00f3n multifactor simple. Los tokens de hardware y las medidas de seguridad biom\u00e9trica que aprovechan el protocolo FIDO2 hacen que sea mucho m\u00e1s dif\u00edcil acceder, incluso cuando las credenciales est\u00e1n expuestas.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><i>4. Un enfoque multicapa proporciona protecci\u00f3n adicional<\/i><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">No conf\u00edes tan solo en una o dos medidas de protecci\u00f3n. Ten siempre a mano un plan B (o C, D y E) para que los atacantes vean c\u00f3mo se bloquean sus ataques, incluso si consiguen eludir otras medidas de seguridad.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><i>5. Visibilidad<\/i><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Aseg\u00farate de contar con las tecnolog\u00edas adecuadas que ofrezcan visibilidad en toda la empresa. Poder detectar, correlacionar e identificar r\u00e1pidamente cualquier actividad que pueda ser maliciosa es fundamental para que la respuesta sea un \u00e9xito.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Por qu\u00e9 puedes confiar en Mailgun para la seguridad del producto<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Aunque nuestro equipo de seguridad descubri\u00f3 cierta informaci\u00f3n sobre el origen de este ataque de phishing a gran escala, todav\u00eda no estamos muy seguros de qui\u00e9n estaba detr\u00e1s de \u00e9l. <b>Lo que s\u00ed sabemos es que somos un objetivo popular, ya que prestamos servicio a clientes de alto perfil que env\u00edan emails a gente de todo el mundo.<\/b><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si a\u00fan no te ha quedado claro, en Sinch Mailgun nos tomamos la seguridad muy en serio. Tambi\u00e9n tenemos una <b>cultura de total transparencia<\/b> que se extiende m\u00e1s all\u00e1 de nuestra plantilla. Uno de los motivos por los que publicamos este art\u00edculo es para informarte de lo ocurrido y mostrarte c\u00f3mo respondemos e investigamos estas posibles situaciones de seguridad.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mailgun siempre aprende de actividades como esta y tomamos medidas de manera continua para madurar nuestra postura de seguridad e incrementar nuestra resiliencia cibern\u00e9tica. A medida que estas cosas siguen ocurriendo, adoptamos un enfoque \u00e1gil para aplicar tecnolog\u00eda adicional y as\u00ed asegurarnos de proteger a nuestros clientes, a la plataforma y a la plantilla.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Seguiremos invirtiendo en tecnolog\u00eda que nos ayude a detectar amenazas, proteger a nuestros clientes y dar respuesta a cualquier cosa que los malos nos lancen. Para obtener m\u00e1s informaci\u00f3n, visita el <a href=\"https:\/\/security.mailgun.com\/\" target=\"_tabs\" rel=\"noopener noreferrer\">portal de seguridad de Mailgun<\/a> donde podr\u00e1s ver o solicitar acceso a los documentos en los que se detallan nuestros m\u00e9todos, as\u00ed como a las certificaciones y auditor\u00edas que demuestran que proporcionamos el nivel m\u00e1s alto de protecci\u00f3n.<\/p>\n\n\n\r\n    <aside data-content-type=\"longform\"  class=\"banner-block longform-spacings rounded-lg shadow-lg px-5 py-6 px-md-6 py-md-7 p-lg-7 bg-light\" data-theme=\"dark\" aria-labelledby=\"banner-block-block_37c3327d23accd7d19b3036585cda981\">\r\n                    <p class=\"text-uppercase section-caption text-body-color\">\r\n                Aprende sobre la seguridad y el cumplimiento en el email            <\/p>\r\n                            <p class=\"h4 text-accent fw-bold\" id=\"banner-block-block_37c3327d23accd7d19b3036585cda981\">\r\n                Seguridad y cumplimiento en el email            <\/p>\r\n                            <div class=\"mb-0 text-body-color\">\r\n                                    <div class=\"content-body mb-0 text-body-color\">La seguridad del email no es sencilla. Pero necesitas proteger a tu empresa, a tu marca, a tus empleados y a tus suscriptores. Descubre los beneficios de mejorar continuamente la seguridad y el cumplimiento en el email de la mano de nuestros expertos del sector. Est\u00e1s invitado a explorarla. No es necesario rellenar formularios.<\/div>\r\n                            <\/div>\r\n        \r\n        <div class=\"text-start mt-5\"><a href=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/10\/GU-MG-Security-and-Compliance.pdf\"  class=\"btn btn-secondary\" >Get the guide<\/a><\/div>\r\n    <\/aside>\r\n\r\n","protected":false},"excerpt":{"rendered":"<p>Descubre lo que hay detr\u00e1s de un ataque de phishing a gran escala en\u00a0Mailgun. Descubre c\u00f3mo evitamos que esta amenaza afectara a nuestra plantilla, a nuestra plataforma y a nuestros clientes. Descubre qu\u00e9 puedes aprender para mejorar tu propia respuesta de seguridad.<\/p>\n","protected":false},"author":72,"featured_media":4555,"menu_order":0,"template":"","meta":{"_acf_changed":true,"footnotes":""},"blog_category":[22],"class_list":["post-25104","blog","type-blog","status-publish","has-post-thumbnail","hentry","blog_category-product"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Entre bastidores de un ataque de phishing a gran escala en Mailgun - Transactional Email API Service For Developers | Mailgun<\/title>\n<meta name=\"description\" content=\"Descubre c\u00f3mo frustr\u00f3 Mailgun una trama de phishing por SMS dirigida contra nuestra empresa. Descubre de qu\u00e9 forma trabajan los atacantes y c\u00f3mo protegemos nuestra plataforma de email.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.mailgun.com\/es\/blog\/product\/ataque-phishing-detenido\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Entre bastidores de un ataque de phishing a gran escala en Mailgun - Transactional Email API Service For Developers | Mailgun\" \/>\n<meta property=\"og:description\" content=\"Descubre c\u00f3mo frustr\u00f3 Mailgun una trama de phishing por SMS dirigida contra nuestra empresa. Descubre de qu\u00e9 forma trabajan los atacantes y c\u00f3mo protegemos nuestra plataforma de email.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.mailgun.com\/es\/blog\/product\/ataque-phishing-detenido\/\" \/>\n<meta property=\"og:site_name\" content=\"Transactional Email API Service For Developers | Mailgun\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-Product.png\" \/>\n\t<meta property=\"og:image:width\" content=\"720\" \/>\n\t<meta property=\"og:image:height\" content=\"448\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data1\" content=\"11 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/blog\\\/product\\\/ataque-phishing-detenido\\\/\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/blog\\\/product\\\/ataque-phishing-detenido\\\/\",\"name\":\"Entre bastidores de un ataque de phishing a gran escala en Mailgun - Transactional Email API Service For Developers | Mailgun\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/blog\\\/product\\\/ataque-phishing-detenido\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/blog\\\/product\\\/ataque-phishing-detenido\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/MG-Blog-Product.png\",\"datePublished\":\"2026-09-16T21:29:14+00:00\",\"description\":\"Descubre c\u00f3mo frustr\u00f3 Mailgun una trama de phishing por SMS dirigida contra nuestra empresa. Descubre de qu\u00e9 forma trabajan los atacantes y c\u00f3mo protegemos nuestra plataforma de email.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/blog\\\/product\\\/ataque-phishing-detenido\\\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.mailgun.com\\\/es\\\/blog\\\/product\\\/ataque-phishing-detenido\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/blog\\\/product\\\/ataque-phishing-detenido\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/MG-Blog-Product.png\",\"contentUrl\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/MG-Blog-Product.png\",\"width\":720,\"height\":448},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/blog\\\/product\\\/ataque-phishing-detenido\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Blog\",\"item\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Caso de \u00e9xito de seguridad: C\u00f3mo Mailgun detuvo un ataque de phishing a gran escala\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/#website\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/\",\"name\":\"Transactional Email API Service For Developers | Mailgun\",\"description\":\"Potentes API de email transaccional que te permiten enviar, recibir y hacer seguimiento de emails, creadas pensando en los desarrolladores. \u00a1Descubre m\u00e1s!\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/#organization\",\"name\":\"Transactional Email API Service For Developers | Mailgun\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/cropped-android-chrome-512x512-1.png\",\"contentUrl\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/cropped-android-chrome-512x512-1.png\",\"width\":512,\"height\":512,\"caption\":\"Transactional Email API Service For Developers | Mailgun\"},\"image\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/#\\\/schema\\\/logo\\\/image\\\/\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Entre bastidores de un ataque de phishing a gran escala en Mailgun - Transactional Email API Service For Developers | Mailgun","description":"Descubre c\u00f3mo frustr\u00f3 Mailgun una trama de phishing por SMS dirigida contra nuestra empresa. Descubre de qu\u00e9 forma trabajan los atacantes y c\u00f3mo protegemos nuestra plataforma de email.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.mailgun.com\/es\/blog\/product\/ataque-phishing-detenido\/","og_locale":"es_ES","og_type":"article","og_title":"Entre bastidores de un ataque de phishing a gran escala en Mailgun - Transactional Email API Service For Developers | Mailgun","og_description":"Descubre c\u00f3mo frustr\u00f3 Mailgun una trama de phishing por SMS dirigida contra nuestra empresa. Descubre de qu\u00e9 forma trabajan los atacantes y c\u00f3mo protegemos nuestra plataforma de email.","og_url":"https:\/\/www.mailgun.com\/es\/blog\/product\/ataque-phishing-detenido\/","og_site_name":"Transactional Email API Service For Developers | Mailgun","og_image":[{"width":720,"height":448,"url":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-Product.png","type":"image\/png"}],"twitter_card":"summary_large_image","twitter_misc":{"Est. reading time":"11 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.mailgun.com\/es\/blog\/product\/ataque-phishing-detenido\/","url":"https:\/\/www.mailgun.com\/es\/blog\/product\/ataque-phishing-detenido\/","name":"Entre bastidores de un ataque de phishing a gran escala en Mailgun - Transactional Email API Service For Developers | Mailgun","isPartOf":{"@id":"https:\/\/www.mailgun.com\/es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.mailgun.com\/es\/blog\/product\/ataque-phishing-detenido\/#primaryimage"},"image":{"@id":"https:\/\/www.mailgun.com\/es\/blog\/product\/ataque-phishing-detenido\/#primaryimage"},"thumbnailUrl":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-Product.png","datePublished":"2026-09-16T21:29:14+00:00","description":"Descubre c\u00f3mo frustr\u00f3 Mailgun una trama de phishing por SMS dirigida contra nuestra empresa. Descubre de qu\u00e9 forma trabajan los atacantes y c\u00f3mo protegemos nuestra plataforma de email.","breadcrumb":{"@id":"https:\/\/www.mailgun.com\/es\/blog\/product\/ataque-phishing-detenido\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.mailgun.com\/es\/blog\/product\/ataque-phishing-detenido\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.mailgun.com\/es\/blog\/product\/ataque-phishing-detenido\/#primaryimage","url":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-Product.png","contentUrl":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-Product.png","width":720,"height":448},{"@type":"BreadcrumbList","@id":"https:\/\/www.mailgun.com\/es\/blog\/product\/ataque-phishing-detenido\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.mailgun.com\/es\/"},{"@type":"ListItem","position":2,"name":"Blog","item":"https:\/\/www.mailgun.com\/es\/blog\/"},{"@type":"ListItem","position":3,"name":"Caso de \u00e9xito de seguridad: C\u00f3mo Mailgun detuvo un ataque de phishing a gran escala"}]},{"@type":"WebSite","@id":"https:\/\/www.mailgun.com\/es\/#website","url":"https:\/\/www.mailgun.com\/es\/","name":"Transactional Email API Service For Developers | Mailgun","description":"Potentes API de email transaccional que te permiten enviar, recibir y hacer seguimiento de emails, creadas pensando en los desarrolladores. \u00a1Descubre m\u00e1s!","publisher":{"@id":"https:\/\/www.mailgun.com\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.mailgun.com\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/www.mailgun.com\/es\/#organization","name":"Transactional Email API Service For Developers | Mailgun","url":"https:\/\/www.mailgun.com\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.mailgun.com\/es\/#\/schema\/logo\/image\/","url":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/06\/cropped-android-chrome-512x512-1.png","contentUrl":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/06\/cropped-android-chrome-512x512-1.png","width":512,"height":512,"caption":"Transactional Email API Service For Developers | Mailgun"},"image":{"@id":"https:\/\/www.mailgun.com\/es\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/www.mailgun.com\/es\/wp-json\/wp\/v2\/blog\/25104","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.mailgun.com\/es\/wp-json\/wp\/v2\/blog"}],"about":[{"href":"https:\/\/www.mailgun.com\/es\/wp-json\/wp\/v2\/types\/blog"}],"author":[{"embeddable":true,"href":"https:\/\/www.mailgun.com\/es\/wp-json\/wp\/v2\/users\/72"}],"version-history":[{"count":0,"href":"https:\/\/www.mailgun.com\/es\/wp-json\/wp\/v2\/blog\/25104\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.mailgun.com\/es\/wp-json\/wp\/v2\/media\/4555"}],"wp:attachment":[{"href":"https:\/\/www.mailgun.com\/es\/wp-json\/wp\/v2\/media?parent=25104"}],"wp:term":[{"taxonomy":"blog_category","embeddable":true,"href":"https:\/\/www.mailgun.com\/es\/wp-json\/wp\/v2\/blog_category?post=25104"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}