El 99% de los ataques de phishing imita solo 300 marcas

NordVPN: la vulnerabilidad más explotada en 2026 es la confianza. La IA generativa industrializa el fraude y amplía el cibercrimen a nuevas escalas.

NordVPN publicó su primer informe de inteligencia sobre amenazas: “Informe de Ciberseguridad del Consumidor: desentrañando el cambiante panorama de las amenazas”.

El informe se basa en los datos de inteligencia sobre amenazas de NordVPN de enero a junio de 2026, y analiza tendencias, métricas y metodologías de fraude.

Los datos presentados se complementan con casos prácticos del mundo real que facilitan la comprensión de los mecanismos y la sofisticación de los ciberataques, a medida que los ciberdelincuentes usan herramientas como la IA generativa y métodos avanzados para atacar a los consumidores a una escala sin precedentes.

La conclusión fundamental del informe es que la vulnerabilidad más explotada en 2026 no son los sistemas, sino la confianza.

Impulsado por la IA generativa y la industrialización del fraude, el ciberdelito pasó de las explotaciones de vulnerabilidades masivas a las campañas muy bien orientadas que usan la urgencia, la codicia y la confianza en marcas conocidas como arma.

Los kits de fraude listos para usar y los modelos de IA sin restricciones facilitaron drásticamente esta actividad delictiva. Las amenazas generan importantes riesgos para la gente común, poniendo en peligro sus finanzas, su privacidad y su seguridad digital.

“Los delincuentes están usando como arma nuestro instinto natural de creer en lo que vemos y escuchamos”, dice Marijus Briedis, CTO de NordVPN.

“Ya no se necesitan conocimientos avanzados o grandes recursos para estos ataques: cualquier persona con una conexión a internet los puede hacer”, prosiguió.

“Es más probable que nunca que el ataque se deba a un simple error humano, y es probable que sea más devastador que nunca”, agregó.

El informe también incluye una guía práctica de protección para ayudar a los consumidores a enfrentar los riesgos existentes y emergentes, destacando la necesidad tanto de adoptar defensas tecnológicas como de desarrollar la resiliencia para que la protección sea eficaz.

Cifras principales

  • Escala de la amenaza: NordVPN procesa más de 12 millones de URL únicas a diario. En total, se analizan cerca de 360 millones de direcciones web diferentes por mes. En promedio, se bloquean 130.000 páginas maliciosas por día.
  • Malware: la categoría de amenazas más grande por volumen. Solo en enero de 2026, NordVPN bloqueó más de 5 millones de intentos de malware. Los infostealers siguen siendo una de las amenazas más importantes por su objetivo, ya que están diseñados para extraer datos financieros y personales, incluyendo credenciales de acceso a cuentas bancarias, información de tarjetas de crédito, billeteras de criptomonedas y otros activos digitales.
  • Phishing: se bloquearon más de 4,4 millones de ataques. En el 99% de los ataques, se imitan solo 300 marcas. Encabezan la lista Microsoft (16,12%), Roblox (12,32%), Google (9,94%) y Netflix (5,99%).
  • Estafas: el dominio .com representa el 43,2% de los casos de estafa interceptados, porque a la gente le parece confiable. Desde el inicio de la investigación hasta el 16 de junio de 2026, NordVPN bloqueó casi 29.000 llamadas fraudulentas y advirtió a más de 525.000 usuarios sobre llamadas no deseadas.
  • Web oscura: se identificaron 8,4 millones de cuentas en riesgo en tan solo 90 días gracias a las herramientas de monitoreo de la web oscura de NordVPN. La exposición de datos aumentó un 33% mes a mes durante la primera mitad de 2026; esto destaca el cambio relacionado con la industrialización del ciberdelito.
  • Más del 47% de los datos intercambiados incluye direcciones físicas y nombres completos, lo que confirma que los delincuentes combinan identificadores digitales y del mundo real para crear perfiles completos de las víctimas.
  • Secuestro de sesión: se expusieron 94.000 millones de cookies online entre enero y mayo de 2026. Los delincuentes pudieron haber usado 1.200 millones de esas cookies de sesión para secuestrar cuentas sin contraseñas, evitando incluso la autenticación multifactor en algunos casos.
Redacción ebizLatam
Redacción ebizLatamhttp://www.ebizlatam.com
Desde la redacción de ebizLatam gestionamos todos los contenidos del portal pionero sobre tecnología y negocios América Latina.
ARTÍCULOS RELACIONADOS

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí

mas leídas