Ataques de phishing a empresas en Latam

phishing latinoamerica1

Buenos Aires, agosto de 2026.- La suplantación de identidad por correo electrónico se mantiene como una de las principales amenazas digitales en la región. Según datos del reporte regional de ESET, el 73% de las empresas en América Latina afirma haber sido objetivo de campañas de phishing durante el último año, consolidando a la ingeniería social como el vector de ataque más explotado frente a las vulnerabilidades técnicas.

El informe revela que la incidencia varía según el sector productivo debido al tipo de datos gestionados y a la madurez de los sistemas de protección. Las organizaciones del sector educativo encabezan la exposición a este riesgo con un 81.4% de reporte de ataques, seguidas de cerca por el sector manufacturero con un 81.1%. Por su parte, el sector de Banca y Finanzas registra un 79.6% de intentos de intrusión, mientras que el sector público y la industria de la salud alcanzan un 72.6% y 67.6% respectivamente.

Nuevas tácticas y sofisticación de engaños Los especialistas en ciberseguridad de ESET destacan que el factor humano representa la brecha más vulnerable de los sistemas corporativos. Las técnicas actuales han evolucionado más allá de los correos masivos con errores gramaticales, incorporando vectores personalizados que evaden los controles tradicionales.

David Gonzalez, Investigador de Seguridad Informática de ESET Latinoamérica, señala que estas campañas aprovechan el sentido de urgencia y la confianza de los colaboradores para inducir el error antes de la verificación del mensaje.

Entre las tácticas emergentes detectadas a nivel global destacan:

  • Uso de archivos adjuntos en formato vectoriales SVG para eludir filtros de seguridad.
  • Falsificación de avisos de buzón de voz que simulan envíos desde cuentas internas.
  • Integración de códigos QR maliciosos dentro de correos corporativos.
  • Redirección a portales falsos de inicio de sesión para el robo de credenciales.
  • Uso de la técnica ClickFix para simular fallos del navegador y forzar acciones inmediatas.

Estrategias de prevención y protección La mitigación del riesgo de phishing requiere un enfoque integral que combine soluciones tecnológicas y concientización técnica continua. El equipo de ESET recomienda implementar monitoreo constante en sistemas de detección (EDR), firewalls actualizados y autenticación reforzada.

A nivel de usuario, se aconseja verificar la procedencia de cualquier comunicación urgente por canales oficiales, evitar la interacción con enlaces sospechosos y extremar precauciones ante archivos adjuntos en formatos no habituales. La capacitación continua en ciberseguridad constituye un elemento clave para reducir el margen de error operativo en las organizaciones.

Related Post