Phishing en América Latina: la amenaza cibernética que afecta al 43 % de las PyMEs
Lima, junio de 2025.- A pesar de tener más de dos décadas de existencia, el phishing sigue siendo una de las ciberamenazas más efectivas y peligrosas para las pequeñas y medianas empresas (PyMEs) de América Latina. De acuerdo con un estudio de Kaspersky, el 43 % de las PyMEs de la región fue víctima de este tipo de ataque en 2024, una cifra que revela la urgente necesidad de reforzar la ciberseguridad en este sector.
En el contexto del Mes de las PyMEs, los especialistas de Kaspersky advierten que muchas organizaciones aún no comprenden la magnitud del riesgo. Esta falta de capacitación expone a los empleados a caer fácilmente en trampas digitales que comprometen datos críticos, operaciones y reputación.
Solo en Perú, los intentos de phishing aumentaron 360 % durante el último año, alcanzando más de 100 millones de bloqueos —equivalente a 173 ataques por minuto—. Los países más afectados fueron Brasil, México, Perú, Colombia y Ecuador.
¿Qué es el phishing y por qué sigue siendo tan efectivo?
El phishing consiste en engañar a usuarios para que entreguen información confidencial, como contraseñas o datos bancarios, mediante correos, mensajes o sitios web falsos que imitan entidades confiables. Aunque suplantar la identidad de bancos es común, los atacantes hoy emplean tácticas cada vez más sofisticadas.
Para las PyMEs, un solo clic puede significar pérdidas de hasta US$155,000, interrupción de actividades, recorte de personal o incluso el cierre definitivo del negocio.
Otras amenazas comunes a las PyMEs
- Malware (37 %): programas maliciosos que roban información o causan daños.
- Compromiso de correos empresariales (BEC) (28 %): suplantación de direcciones corporativas para estafas.
- Ransomware (20 %): secuestro de archivos con exigencia de pago.
- Ataques DDoS (18 %): saturación de sistemas que los deja fuera de servicio.
¿Cómo proteger a tu PyME?
Según Carolina Mojica, gerente de productos para el consumidor en Kaspersky, existen dos claves: capacitación continua y soluciones de seguridad adaptadas. Estas son las recomendaciones clave de los expertos:
- Identificar vulnerabilidades: Evalúa los puntos débiles del sistema para mitigarlos sin afectar la funcionalidad.
- Fomentar una cultura de ciberseguridad: Promueve buenas prácticas como el uso de contraseñas seguras y la verificación del remitente en correos electrónicos.
- Capacitar al personal: Todo empleado con acceso a la red debe saber detectar amenazas comunes como enlaces fraudulentos.
- Invertir en soluciones especializadas: Elige herramientas diseñadas específicamente para las necesidades de las PyMEs.
La prevención no solo evita pérdidas económicas, sino que asegura la continuidad y estabilidad de tu negocio en un entorno digital cada vez más riesgoso.