NordVPN publicó su primer informe de inteligencia sobre amenazas: “Informe de Ciberseguridad del Consumidor: desentrañando el cambiante panorama de las amenazas”.
El informe se basa en los datos de inteligencia sobre amenazas de NordVPN de enero a junio de 2026, y analiza tendencias, métricas y metodologías de fraude.
Los datos presentados se complementan con casos prácticos del mundo real que facilitan la comprensión de los mecanismos y la sofisticación de los ciberataques, a medida que los ciberdelincuentes usan herramientas como la IA generativa y métodos avanzados para atacar a los consumidores a una escala sin precedentes.
La conclusión fundamental del informe es que la vulnerabilidad más explotada en 2026 no son los sistemas, sino la confianza.
Impulsado por la IA generativa y la industrialización del fraude, el ciberdelito pasó de las explotaciones de vulnerabilidades masivas a las campañas muy bien orientadas que usan la urgencia, la codicia y la confianza en marcas conocidas como arma.
Los kits de fraude listos para usar y los modelos de IA sin restricciones facilitaron drásticamente esta actividad delictiva. Las amenazas generan importantes riesgos para la gente común, poniendo en peligro sus finanzas, su privacidad y su seguridad digital.
“Los delincuentes están usando como arma nuestro instinto natural de creer en lo que vemos y escuchamos”, dice Marijus Briedis, CTO de NordVPN.
“Ya no se necesitan conocimientos avanzados o grandes recursos para estos ataques: cualquier persona con una conexión a internet los puede hacer”, prosiguió.
“Es más probable que nunca que el ataque se deba a un simple error humano, y es probable que sea más devastador que nunca”, agregó.
El informe también incluye una guía práctica de protección para ayudar a los consumidores a enfrentar los riesgos existentes y emergentes, destacando la necesidad tanto de adoptar defensas tecnológicas como de desarrollar la resiliencia para que la protección sea eficaz.
Cifras principales
- Escala de la amenaza: NordVPN procesa más de 12 millones de URL únicas a diario. En total, se analizan cerca de 360 millones de direcciones web diferentes por mes. En promedio, se bloquean 130.000 páginas maliciosas por día.
- Malware: la categoría de amenazas más grande por volumen. Solo en enero de 2026, NordVPN bloqueó más de 5 millones de intentos de malware. Los infostealers siguen siendo una de las amenazas más importantes por su objetivo, ya que están diseñados para extraer datos financieros y personales, incluyendo credenciales de acceso a cuentas bancarias, información de tarjetas de crédito, billeteras de criptomonedas y otros activos digitales.
- Phishing: se bloquearon más de 4,4 millones de ataques. En el 99% de los ataques, se imitan solo 300 marcas. Encabezan la lista Microsoft (16,12%), Roblox (12,32%), Google (9,94%) y Netflix (5,99%).
- Estafas: el dominio .com representa el 43,2% de los casos de estafa interceptados, porque a la gente le parece confiable. Desde el inicio de la investigación hasta el 16 de junio de 2026, NordVPN bloqueó casi 29.000 llamadas fraudulentas y advirtió a más de 525.000 usuarios sobre llamadas no deseadas.
- Web oscura: se identificaron 8,4 millones de cuentas en riesgo en tan solo 90 días gracias a las herramientas de monitoreo de la web oscura de NordVPN. La exposición de datos aumentó un 33% mes a mes durante la primera mitad de 2026; esto destaca el cambio relacionado con la industrialización del ciberdelito.
- Más del 47% de los datos intercambiados incluye direcciones físicas y nombres completos, lo que confirma que los delincuentes combinan identificadores digitales y del mundo real para crear perfiles completos de las víctimas.
- Secuestro de sesión: se expusieron 94.000 millones de cookies online entre enero y mayo de 2026. Los delincuentes pudieron haber usado 1.200 millones de esas cookies de sesión para secuestrar cuentas sin contraseñas, evitando incluso la autenticación multifactor en algunos casos.
