- Home
- Noticias
- Tecnología
- Operación “Phantom Deal”: Cómo un cártel digital intentó robar 626,000 euros a los dueños de Avast por WhatsApp
Operación “Phantom Deal”: Cómo un cártel digital intentó robar 626,000 euros a los dueños de Avast por WhatsApp
Los investigadores de seguridad de Avast (Gen) han desmantelado una operación de cibercrimen corporativo denominada Phantom Deal. Los atacantes utilizaron ingeniería social a través de WhatsApp para suplantar la identidad de un alto ejecutivo de Gen y un falso asesor de PwC. Presentando un Acuerdo de Confidencialidad (NDA) falsificado basado en la fusión histórica de NortonLifeLock, intentaron presionar a un empleado legal para que realizara una transferencia fraudulenta de 626,735 euros. El ataque no utilizó malware, demostrando que la manipulación psicológica es actualmente la amenaza más letal para las finanzas corporativas.
Apenas hace unas horas publicamos nuestro análisis sobre cómo los usuarios comunes caen en la trampa de confiar ciegamente en la Inteligencia Artificial. Sin embargo, la ingeniería social no discrimina códigos postales ni organigramas corporativos. Cuando los cibercriminales quieren un botín de seis cifras, no atacan a la secretaria; apuntan directamente a la yugular del equipo legal. A esta práctica se le conoce como Whaling (caza de ballenas), y acaba de protagonizar uno de los episodios más surrealistas del año.La empresa Gen, corporativo matriz detrás de titanes de la seguridad como Avast y Norton, fue el objetivo de un ataque hiper-dirigido bautizado como Phantom Deal (El Trato Fantasma). Los atacantes cometieron un error fatal: intentaron estafar a los mismos ingenieros que se dedican a cazar estafadores para ganarse la vida. En lugar de simplemente bloquear el número, los investigadores de Avast le siguieron el juego al cártel digital para documentar su modus operandi.
El ataque Phantom Deal a Gen (2026)
Investigadores de Avast (Gen) han desmantelado “Phantom Deal”, un sofisticado ataque de ingeniería social corporativa. Los estafadores contactaron a un miembro del equipo legal de Gen por WhatsApp, suplantando la identidad de un alto ejecutivo con un número irlandés. Apoyados por un falso asesor de PwC y un Acuerdo de Confidencialidad (NDA) falsificado sobre una adquisición fantasma, intentaron extraer una transferencia internacional de 626,735 euros. El empleado no cayó en la trampa; en su lugar, Avast convirtió el ataque en una investigación controlada. Tácticas idénticas están siendo usadas contra empresas de energía, minería y capital privado.
El ataque no fue el clásico y patético correo electrónico del “Príncipe Nigeriano”. Fue una obra maestra de manipulación psicológica e investigación de fuentes abiertas (OSINT). Según la documentación técnica publicada en el blog de la compañía, los estafadores contactaron directamente a un miembro del equipo legal de Gen a través de WhatsApp.Para generar confianza instantánea, utilizaron el nombre real, la fotografía corporativa y un número de teléfono irlandés verosímil que supuestamente pertenecía a un alto ejecutivo de Gen con sede en Dublín. Una vez que el abogado corporativo respondió, el “ejecutivo” lo transfirió rápidamente con una segunda persona, quien se presentó formalmente como un asesor financiero de la prestigiosa firma PwC (PricewaterhouseCoopers).
Aquí es donde el nivel de sofisticación del ataque hiela la sangre. Los estafadores no pidieron dinero de inmediato. Primero, elaboraron y enviaron un Acuerdo de Confidencialidad (NDA) completamente falso, pero redactado con una jerga legal impecable. El documento describía una supuesta adquisición secreta entre Avast y NortonLifeLock Irlanda.¿Por qué esta mentira era tan creíble? Porque estaba anclada en la realidad. La fusión real entre Avast y NortonLifeLock en 2022 fue el evento histórico que dio origen a la empresa Gen. Los atacantes utilizaron la propia historia corporativa de la víctima para aislar al empleado, crear una atmósfera de urgencia extrema y secretismo, y finalmente dar la estocada: solicitar una transferencia internacional fraudulenta por 626,735 euros (más de 13 millones de pesos mexicanos) para “cerrar la adquisición confidencial”.
El descubrimiento liderado por investigadores como Luis Corrons (evangelista de seguridad en Avast) arroja una conclusión aterradora para los departamentos de Tecnologías de la Información (TI). En toda la operación Phantom Deal, no se utilizó una sola línea de código malicioso (malware) ni se hackeó ninguna cuenta corporativa.Los criminales vulneraron los escudos perimetrales de una corporación multinacional utilizando herramientas gratuitas de uso cotidiano: WhatsApp, correos electrónicos personales y un PDF falsificado. La vulnerabilidad explotada no fue un servidor desactualizado, fue la obediencia humana a la autoridad.
Afortunadamente, el equipo de Gen detectó inconsistencias, activó los protocolos de seguridad y convirtió la estafa en un entorno de pruebas controlado para rastrear la infraestructura de los atacantes. Lo que descubrieron es que Gen no era un objetivo aislado: este mismo grupo criminal ha utilizado tácticas idénticas para atacar y defraudar a empresas de capital privado, financiamiento industrial, ventas, minería y energía a nivel global.
Tu antivirus no te salvará de ti mismo
La operación Phantom Deal es el recordatorio más brutal de que la ciberseguridad en 2026 ya no se trata de instalar cortafuegos más altos; se trata de educar al usuario que tiene las llaves de la caja fuerte. Si un equipo legal altamente entrenado en una de las empresas de ciberseguridad más grandes del mundo fue considerado un blanco viable para un fraude de medio millón de euros por WhatsApp, ¿qué esperanza le queda a la PyME mexicana que realiza transferencias millonarias a proveedores por simple rutina?
La moraleja dictada por Avast es clara: la urgencia y el secretismo son los enemigos del protocolo. Si el CEO de tu empresa te pide medio millón de euros por WhatsApp “de forma confidencial” para cerrar un trato con PwC, no le envíes un PDF firmado. Levanta el maldito teléfono y llámalo a su oficina. La desconfianza es, hoy más que nunca, el mejor antivirus corporativo.