Close Menu
    Facebook X (Twitter) Instagram
    RYH Noticias
    Subscribe
    • NACIONALES
    • POLÍTICA
    • SALUD
    • ECONOMÍA
    • INTERNACIONALES
    • DEPORTES
    • ENTRETENIMIENTO
    • CIENCIA Y TECNOLOGÍA
    RYH Noticias
    Home»Ciencia y Tecnología»El 73% de las empresas en América Latina asegura que el phishing sigue funcionando
    Ciencia y Tecnología

    El 73% de las empresas en América Latina asegura que el phishing sigue funcionando

    RedaccionBy Redaccion4 de agosto de 2026No hay comentarios5 Mins Read
    Facebook Twitter Pinterest LinkedIn Reddit WhatsApp Email
    Share
    Facebook Twitter Pinterest Reddit WhatsApp Email

    ESET advierte que los ciberdelincuentes siguen apostando por el error humano y eso desencadena que los engaños vía correo electrónico mantengan altos niveles de impacto regional.

     

    Centroamérica, 04 de agosto de 2026.– Según los datos relevados en el último informe “ESET Security Report”, el 73% de las empresas en América Latina afirman haber sido objetivo de campañas de phishing durante el 2025. Las organizaciones manufactureras registran el 81,4%, y el sector bancario alcanza el 100% de las instituciones que reportan intentos de phishing.

     

    ESET, compañía líder en detección proactiva de amenazas, asegura que lo que hace que el phishing sea tan letal no es la sofisticación de la tecnología sino es la manipulación. La ingeniería social sigue siendo el vector de ataque más explotado, superando el acceso no autorizado, el malware y la explotación de vulnerabilidades. A diferencia de un ataque técnico que puede ser detectado por herramientas, el phishing depende de un clic humano.

     

    “El phishing no es un ataque sofisticado porque utilice tecnología avanzada. Es sofisticado porque explota el elemento más débil de cualquier sistema de seguridad: el ser humano. Además, los sectores con datos sensibles o acceso a recursos críticos son una prioridad para los delincuentes. Y no es casualidad que precisamente las industrias con menor capacidad defensiva terminen siendo las más atacadas”, comenta David González, investigador de seguridad informática de ESET Latinoamérica.

     

    El informe revela que no todos los sectores en América Latina experimentan el phishing en la misma medida. Los datos muestran una concentración de riesgo en industrias específicas, y las razones varían desde la naturaleza del trabajo hasta la madurez de las defensas. El sector manufacturero aparece como uno de los más atacados, con un 81,1% de las organizaciones latinoamericanas que reportaron haber sufrido ataques de phishing, lo que indica que las empresas manufactureras son objetivos especialmente atractivos. Por otro lado, el sector de educación registra un 81,4%, explicado en parte por un fenómeno que combina infraestructuras antiguas, ciclos de actualización más lentos y equipos con menos experiencia en seguridad. El sector de Banca y Finanzas registra el 79,6% de los intentos de phishing en América Latina. Gobierno y Salud, a su vez, registran el 72,6% y el 67,6% respectivamente en la región, cifras que siguen siendo alarmantemente altas.

     

    La ingeniería social sigue siendo el vector de ataque más explotado en América Latina, superando el acceso no autorizado, el malware y la explotación de vulnerabilidades. Los delincuentes entienden que derrotar a una persona es mucho más fácil que superar un firewall. El phishing funciona porque explota tres cosas: confianza, prisa y conocimiento limitado. Un correo electrónico que parece legítimo, aparentemente de un compañero o responsable, con una solicitud urgente genera pánico. En este punto, el cerebro está en modo reactivo, no reflexivo. La persona hace clic antes de pensar.

     

    A nivel global, los datos del ESET Threat Report del primer semestre de 2026 muestran la evolución de esta táctica. Los delincuentes no solo envían correos electrónicos evidentes con errores tipográficos. Están personalizando ataques, usando información específica de la empresa, suplantando dominios y expandiéndose a nuevas plataformas como los códigos QR en los correos electrónicos, que evaden el escaneo tradicional.

     

    “El phishing funciona porque es sencillo de realizar, demasiado efectivo y, en la mayoría de los casos, la víctima no sabe que ha sido objetivo hasta mucho más tarde. El phishing de hoy no es el correo obvio con errores tipográficos y enlaces extraños. Es demasiado sofisticado para ser fácil de detectar. Los delincuentes están utilizando varias técnicas nuevas”, agrega el investigador.

     

    ESET identificó una campaña reciente que enviaba correos electrónicos con el asunto "Nuevo buzón de voz" para suplantar la propia cuenta de la víctima como remitente, creando la ilusión de que el mensaje se había originado dentro de la empresa. En este caso, el archivo adjunto era un archivo .svg, un formato menos común que puede eludir los filtros de seguridad tradicionales. Cuando la víctima abría el archivo, era redirigida a una página que imitaba el inicio de sesión de Outlook, donde se les robaban las credenciales. A nivel global, ESET advierte que se han reportado otras tácticas que utilizan códigos QR distribuidos en correos electrónicos, o la técnica de ClickFix, que simulan fallos del navegador y piden al usuario que tome medidas urgentes.

     

    Para mantenerse protegido ante esta amenaza, desde ESET comparten algunas recomendaciones: no hacer clic en links de mails no solicitados o de dudosa procedencia y desconfiar especialmente de asuntos que generen un sentido de urgencia o alerta. Además, tener especial cuidado con adjuntos inesperados, especialmente en formatos menos comunes como .SVG.

     

    González aconseja: “En resumen, si algo parece urgente y llega por correo electrónico, es una señal de alarma, mejor comunícate con el remitente por una vía oficial. La seguridad contra el phishing no es solo responsabilidad de la empresa. Se comparte entre la organización y cada persona que utiliza el correo corporativo. Para las empresas, el primer paso de seguridad según ESET es la visibilidad. Si no se puede detectar un ataque, no hay posibilidad de responder. El firewall, el EDR y los sistemas de respaldo son defensas básicas que deben estar en su lugar y, lo que es más importante, deben ser monitorizadas. Y por supuesto, fortalecer las políticas de autenticación, mantener los sistemas actualizados”.

     

    La formación en seguridad no es una actividad anual aburrida, es lo que diferencia a las empresas que filtran datos de las que no lo hacen. El phishing sigue funcionando porque realmente funciona. Los criminales no cambian de arma cuando el arma sigue las defensas corporativas. La seguridad solo cambia cuando las organizaciones entienden que la invisibilidad es el verdadero problema, no la falta de herramientas. Y cuando cada persona entiende que un clic equivocado no es un error personal, es exactamente lo que el criminal planeó.

    Share. Facebook Twitter Pinterest LinkedIn WhatsApp Reddit Email
    Previous Article¿TÚ TAMBIÉN LA VISTE? Las vallas de Raymond Rodríguez generan conversación en Santo Domingo
    Next Article Impacto electoral probable de los influencers en Latino América
    Redaccion
    • Website

    Related Posts

    Presidente Abinader lanza programa “RD Inteligente” para capacitar a un millón de dominicanos en inteligencia artificial de manera gratuita

    11 de septiembre de 2026

    INFORME REVELA QUE EL ENTORNO CORPORATIVO EN EL PAÍS DEMANDA NUEVOS ESTÁNDARES DE PROTECCIÓN

    10 de agosto de 2026

    Servicios empresariales, manufactura y tecnología: los principales blancos del ransomware

    30 de julio de 2026

    Más de la mitad de las empresas detectó intentos de ataques informáticos durante el último año

    29 de julio de 2026

    Las pymes ante las ciberamenazas: empezar por lo esencial

    24 de julio de 2026

    Elon Musk restringe acceso gratuito a la IA generativa Grok en X

    9 de enero de 2026
    Add A Comment

    Comments are closed.

    Noticias Recientes

    Hogar Crea Dominicano capacita mujeres en proceso de tratamiento y recuperación

    12 de septiembre de 2026

    INTRANT anuncia implementación de fotomultas para fortalecer fiscalización del tránsito en República Dominicana

    11 de septiembre de 2026

    Presidente Abinader lanza programa “RD Inteligente” para capacitar a un millón de dominicanos en inteligencia artificial de manera gratuita

    11 de septiembre de 2026

    Dirección de Desarrollo Provincial fortalece coordinación con alcaldes para impulsar obras y soluciones en los territorios

    10 de septiembre de 2026

    Estudio PISA evidencia avance en la calidad educativa dominicana durante gestión de Roberto Fulcar

    10 de septiembre de 2026

    Ministro Jean Luis Rodríguez supervisa intervención integral en sector Los Praditos, en el DN

    10 de septiembre de 2026

    Desarrollo de la Comunidad y JCI RD buscan impulsar en conjunto iniciativas de impacto comunitario

    10 de septiembre de 2026

    Fellito Suberví inicia el saneamiento de cañada en Los Guaricanos

    9 de septiembre de 2026

    José Montás oficializa respaldo a Wellington Arnaud junto a su equipo político y fortalece el proyecto presidencial en San Cristóbal

    9 de septiembre de 2026

    Gobierno dominicano y Amazon Web Services lanzan programa de 50 mil becas para capacitar en inteligencia artificial y computación en la nube

    9 de septiembre de 2026
    © 2026 Periodico Digital RYH Noticias SRL.

    Type above and press Enter to search. Press Esc to cancel.