Close Menu
    Facebook X (Twitter) Instagram
    RYH Noticias
    Subscribe
    • NACIONALES
    • POLÍTICA
    • SALUD
    • ECONOMÍA
    • INTERNACIONALES
    • DEPORTES
    • ENTRETENIMIENTO
    • CIENCIA Y TECNOLOGÍA
    RYH Noticias
    Home»Ciencia y Tecnología»El 73% de las empresas en América Latina asegura que el phishing sigue funcionando
    Ciencia y Tecnología

    El 73% de las empresas en América Latina asegura que el phishing sigue funcionando

    RedaccionBy Redaccion4 de agosto de 2026No hay comentarios5 Mins Read
    Facebook Twitter Pinterest LinkedIn Reddit WhatsApp Email
    Share
    Facebook Twitter Pinterest Reddit WhatsApp Email

    ESET advierte que los ciberdelincuentes siguen apostando por el error humano y eso desencadena que los engaños vía correo electrónico mantengan altos niveles de impacto regional.

     

    Centroamérica, 04 de agosto de 2026.– Según los datos relevados en el último informe “ESET Security Report”, el 73% de las empresas en América Latina afirman haber sido objetivo de campañas de phishing durante el 2025. Las organizaciones manufactureras registran el 81,4%, y el sector bancario alcanza el 100% de las instituciones que reportan intentos de phishing.

     

    ESET, compañía líder en detección proactiva de amenazas, asegura que lo que hace que el phishing sea tan letal no es la sofisticación de la tecnología sino es la manipulación. La ingeniería social sigue siendo el vector de ataque más explotado, superando el acceso no autorizado, el malware y la explotación de vulnerabilidades. A diferencia de un ataque técnico que puede ser detectado por herramientas, el phishing depende de un clic humano.

     

    “El phishing no es un ataque sofisticado porque utilice tecnología avanzada. Es sofisticado porque explota el elemento más débil de cualquier sistema de seguridad: el ser humano. Además, los sectores con datos sensibles o acceso a recursos críticos son una prioridad para los delincuentes. Y no es casualidad que precisamente las industrias con menor capacidad defensiva terminen siendo las más atacadas”, comenta David González, investigador de seguridad informática de ESET Latinoamérica.

     

    El informe revela que no todos los sectores en América Latina experimentan el phishing en la misma medida. Los datos muestran una concentración de riesgo en industrias específicas, y las razones varían desde la naturaleza del trabajo hasta la madurez de las defensas. El sector manufacturero aparece como uno de los más atacados, con un 81,1% de las organizaciones latinoamericanas que reportaron haber sufrido ataques de phishing, lo que indica que las empresas manufactureras son objetivos especialmente atractivos. Por otro lado, el sector de educación registra un 81,4%, explicado en parte por un fenómeno que combina infraestructuras antiguas, ciclos de actualización más lentos y equipos con menos experiencia en seguridad. El sector de Banca y Finanzas registra el 79,6% de los intentos de phishing en América Latina. Gobierno y Salud, a su vez, registran el 72,6% y el 67,6% respectivamente en la región, cifras que siguen siendo alarmantemente altas.

     

    La ingeniería social sigue siendo el vector de ataque más explotado en América Latina, superando el acceso no autorizado, el malware y la explotación de vulnerabilidades. Los delincuentes entienden que derrotar a una persona es mucho más fácil que superar un firewall. El phishing funciona porque explota tres cosas: confianza, prisa y conocimiento limitado. Un correo electrónico que parece legítimo, aparentemente de un compañero o responsable, con una solicitud urgente genera pánico. En este punto, el cerebro está en modo reactivo, no reflexivo. La persona hace clic antes de pensar.

     

    A nivel global, los datos del ESET Threat Report del primer semestre de 2026 muestran la evolución de esta táctica. Los delincuentes no solo envían correos electrónicos evidentes con errores tipográficos. Están personalizando ataques, usando información específica de la empresa, suplantando dominios y expandiéndose a nuevas plataformas como los códigos QR en los correos electrónicos, que evaden el escaneo tradicional.

     

    “El phishing funciona porque es sencillo de realizar, demasiado efectivo y, en la mayoría de los casos, la víctima no sabe que ha sido objetivo hasta mucho más tarde. El phishing de hoy no es el correo obvio con errores tipográficos y enlaces extraños. Es demasiado sofisticado para ser fácil de detectar. Los delincuentes están utilizando varias técnicas nuevas”, agrega el investigador.

     

    ESET identificó una campaña reciente que enviaba correos electrónicos con el asunto "Nuevo buzón de voz" para suplantar la propia cuenta de la víctima como remitente, creando la ilusión de que el mensaje se había originado dentro de la empresa. En este caso, el archivo adjunto era un archivo .svg, un formato menos común que puede eludir los filtros de seguridad tradicionales. Cuando la víctima abría el archivo, era redirigida a una página que imitaba el inicio de sesión de Outlook, donde se les robaban las credenciales. A nivel global, ESET advierte que se han reportado otras tácticas que utilizan códigos QR distribuidos en correos electrónicos, o la técnica de ClickFix, que simulan fallos del navegador y piden al usuario que tome medidas urgentes.

     

    Para mantenerse protegido ante esta amenaza, desde ESET comparten algunas recomendaciones: no hacer clic en links de mails no solicitados o de dudosa procedencia y desconfiar especialmente de asuntos que generen un sentido de urgencia o alerta. Además, tener especial cuidado con adjuntos inesperados, especialmente en formatos menos comunes como .SVG.

     

    González aconseja: “En resumen, si algo parece urgente y llega por correo electrónico, es una señal de alarma, mejor comunícate con el remitente por una vía oficial. La seguridad contra el phishing no es solo responsabilidad de la empresa. Se comparte entre la organización y cada persona que utiliza el correo corporativo. Para las empresas, el primer paso de seguridad según ESET es la visibilidad. Si no se puede detectar un ataque, no hay posibilidad de responder. El firewall, el EDR y los sistemas de respaldo son defensas básicas que deben estar en su lugar y, lo que es más importante, deben ser monitorizadas. Y por supuesto, fortalecer las políticas de autenticación, mantener los sistemas actualizados”.

     

    La formación en seguridad no es una actividad anual aburrida, es lo que diferencia a las empresas que filtran datos de las que no lo hacen. El phishing sigue funcionando porque realmente funciona. Los criminales no cambian de arma cuando el arma sigue las defensas corporativas. La seguridad solo cambia cuando las organizaciones entienden que la invisibilidad es el verdadero problema, no la falta de herramientas. Y cuando cada persona entiende que un clic equivocado no es un error personal, es exactamente lo que el criminal planeó.

    Share. Facebook Twitter Pinterest LinkedIn WhatsApp Reddit Email
    Previous Article¿TÚ TAMBIÉN LA VISTE? Las vallas de Raymond Rodríguez generan conversación en Santo Domingo
    Next Article Impacto electoral probable de los influencers en Latino América
    Redaccion
    • Website

    Related Posts

    INFORME REVELA QUE EL ENTORNO CORPORATIVO EN EL PAÍS DEMANDA NUEVOS ESTÁNDARES DE PROTECCIÓN

    10 de agosto de 2026

    Servicios empresariales, manufactura y tecnología: los principales blancos del ransomware

    30 de julio de 2026

    Más de la mitad de las empresas detectó intentos de ataques informáticos durante el último año

    29 de julio de 2026

    Las pymes ante las ciberamenazas: empezar por lo esencial

    24 de julio de 2026

    Elon Musk restringe acceso gratuito a la IA generativa Grok en X

    9 de enero de 2026

    Señalan desplazamiento del polo norte magnético de la Tierra

    8 de enero de 2026
    Add A Comment

    Comments are closed.

    Noticias Recientes

    Milton Morrison concluye histórica gestión en el INTRANT tras dos años de transformación institucional

    16 de agosto de 2026

    Cámara de Comercio y Empresarial de Santo Domingo Norte y ASOEMPRENDE-SDN estrechan vínculos para impulsar el desarrollo empresarial de Santo Domingo Norte

    14 de agosto de 2026

    INTRANT informa que nuevo sistema de licencias revierte pérdidas y genera beneficios de RD$300 millones al Estado en cinco meses

    14 de agosto de 2026

    ACIS celebra con éxito el XI Congreso Internacional de Prevención y Gestión de Riesgos Laborales

    13 de agosto de 2026

    DASAC y ARS SEMMA firman acuerdo para ampliar atención integral y asistencia social al sector magisterial

    13 de agosto de 2026

    JCE advierte al Centro Económico del Cibao por difundir encuesta electoral fuera del período permitido

    13 de agosto de 2026

    Tribunal Constitucional ratifica que País Posible es la 7ma fuerza política para las elecciones del 2028

    12 de agosto de 2026

    PRM selecciona a Julito Fulcar como vicepresidente del Senado y ratifica a Ricardo de los Santos y Alfredo Pacheco

    12 de agosto de 2026

    Roberto Fulcar como figura estratégica para la cohesión del PRM de cara a 2028

    12 de agosto de 2026

    INTRANT abre por primera vez oficinas de licencias en Montecristi y Dajabón

    12 de agosto de 2026
    © 2026 Periodico Digital RYH Noticias SRL.

    Type above and press Enter to search. Press Esc to cancel.