Claves de la noticia:
- Phishing en el Tecnológico de Cancún: El ITC detectó una campaña de correos falsos bajo el asunto “Acceso Mail”.
- Los atacantes: Amenazan con bloquear cuentas institucionales para obligar a los usuarios a dar clic en enlaces maliciosos.
- Advertencia: Recalca que su personal técnico jamás solicitará contraseñas por correo electrónico.
CANCÚN, QR.– El entorno digital de las instituciones educativas se ha convertido en un blanco atractivo para los ciberdelincuentes. Esta semana, el Instituto Tecnológico de Cancún (ITC), a través de su Subdirección de Servicios Administrativos, emitió una alerta urgente dirigida a toda su comunidad tras detectar una sofisticada campaña de phishing.
El ataque, diseñado para engañar a estudiantes, personal docente y trabajadores administrativos, utiliza el correo electrónico como vector principal para el robo de credenciales de acceso e información personal sensible. Según el comunicado oficial difundido en las plataformas digitales del instituto, los mensajes fraudulentos suelen presentarse con el asunto “Acceso Mail”.
También te puede interesar: Ciberseguridad infantil: una prioridad de la nueva era
El “modus operandi” del fraude en el ITC
La estrategia de los atacantes se basa en la urgencia y el miedo. Los correos electrónicos indican falsamente que la cuenta institucional del usuario será bloqueada de manera inminente si no se realiza una supuesta “actualización de seguridad” a través de un enlace externo.
“Este tipo de comunicación es fraudulenta y no forma parte de ningún procedimiento oficial de nuestra institución”, subrayó el ITC en su mensaje a la comunidad.
Al hacer clic en el enlace, el usuario es dirigido a un sitio web que imita la apariencia del portal institucional, donde se le solicita ingresar su usuario y contraseña. Una vez capturados estos datos, los atacantes obtienen control total sobre la cuenta, lo que puede derivar en el robo de identidad, acceso a expedientes académicos o la propagación de más correos maliciosos desde cuentas legítimas.
Recomendaciones críticas de seguridad
Ante el incremento de estos incidentes, el Instituto Tecnológico de Cancún ha exhortado a la comunidad a adoptar una postura de “cero confianza” ante correos no solicitados. Las medidas de seguridad recomendadas incluyen:
- Verificación de enlaces: No hacer clic en links contenidos en correos sospechosos o de remitentes desconocidos.
- Confidencialidad absoluta: No proporcionar contraseñas, NIP o datos personales a través de formularios enviados por correo.
- Acción inmediata: Eliminar el mensaje y reportarlo a las autoridades de soporte técnico del campus.
La institución fue enfática al recordar que el personal de soporte técnico institucional nunca solicitará contraseñas ni datos confidenciales por medios electrónicos. La seguridad informática, señalan, es una responsabilidad compartida que comienza con el discernimiento de cada usuario.

¿Qué es el phishing y por qué es tan peligroso?
El phishing es una de las formas más comunes y efectivas de ciberataque hoy en día. Se define como un método de ingeniería social en el que los atacantes manipulan psicológicamente a las víctimas haciéndose pasar por entidades de buena reputación, como bancos, plataformas de streaming o, en este caso, instituciones educativas.
A diferencia de un virus informático tradicional que intenta romper las defensas del sistema, el phishing busca que sea el propio usuario quien “abra la puerta”. El término, que proviene del inglés fishing (pescar), alude a la acción de lanzar un “anzuelo” (el correo falso) esperando que algún usuario desprevenido “muerda”.
Evolución de las amenazas: Más allá del correo
Aunque el ataque detectado en el ITC se centra en el correo electrónico, es vital entender que esta práctica ha evolucionado hacia múltiples canales:
- Spear Phishing: Ataques dirigidos específicamente a un individuo o grupo (como los administrativos de una escuela).
- Smishing: Fraude a través de mensajes de texto (SMS).
- Vishing: Uso de llamadas telefónicas y voz para obtener datos.
- Whaling: Ataques dirigidos a altos directivos de una organización.
El Instituto Tecnológico de Cancún reitera su compromiso con la protección de la información institucional y exhorta a mantenerse informados a través de los canales oficiales para evitar ser víctimas de estos delitos digitales que, cada año, afectan a miles de usuarios en el sector educativo a nivel global.

