Close Menu
El Despertar Dominicano
  • NACIONALES
  • INTERNACIONALES
  • POLÍTICA
  • SALUD
  • ENTRETENIMIENTO
  • DEPORTES
  • ECONOMÍA
  • TECNOLOGÍA
Facebook X (Twitter) Instagram
El Despertar DominicanoEl Despertar Dominicano
Facebook X (Twitter) Instagram Pinterest
🏠
  • NACIONALES
  • INTERNACIONALES
  • POLÍTICA
  • SALUD
  • ENTRETENIMIENTO
  • DEPORTES
  • ECONOMÍA
  • TECNOLOGÍA
El Despertar Dominicano
Home»Ciencia y Tecnología»El 73% de las empresas en América Latina asegura que el phishing sigue funcionando
Ciencia y Tecnología

El 73% de las empresas en América Latina asegura que el phishing sigue funcionando

RedaccionBy Redaccion4 de agosto de 2026No hay comentarios
Facebook Twitter Pinterest LinkedIn WhatsApp Reddit Tumblr Email
Share
Facebook Twitter LinkedIn Pinterest Email

ESET advierte que los ciberdelincuentes siguen apostando por el error humano y eso desencadena que los engaños vía correo electrónico mantengan altos niveles de impacto regional.

 

Centroamérica, 04 de agosto de 2026.– Según los datos relevados en el último informe “ESET Security Report”, el 73% de las empresas en América Latina afirman haber sido objetivo de campañas de phishing durante el 2025. Las organizaciones manufactureras registran el 81,4%, y el sector bancario alcanza el 100% de las instituciones que reportan intentos de phishing.

 

ESET, compañía líder en detección proactiva de amenazas, asegura que lo que hace que el phishing sea tan letal no es la sofisticación de la tecnología sino es la manipulación. La ingeniería social sigue siendo el vector de ataque más explotado, superando el acceso no autorizado, el malware y la explotación de vulnerabilidades. A diferencia de un ataque técnico que puede ser detectado por herramientas, el phishing depende de un clic humano.

 

“El phishing no es un ataque sofisticado porque utilice tecnología avanzada. Es sofisticado porque explota el elemento más débil de cualquier sistema de seguridad: el ser humano. Además, los sectores con datos sensibles o acceso a recursos críticos son una prioridad para los delincuentes. Y no es casualidad que precisamente las industrias con menor capacidad defensiva terminen siendo las más atacadas”, comenta David González, investigador de seguridad informática de ESET Latinoamérica.

 

El informe revela que no todos los sectores en América Latina experimentan el phishing en la misma medida. Los datos muestran una concentración de riesgo en industrias específicas, y las razones varían desde la naturaleza del trabajo hasta la madurez de las defensas. El sector manufacturero aparece como uno de los más atacados, con un 81,1% de las organizaciones latinoamericanas que reportaron haber sufrido ataques de phishing, lo que indica que las empresas manufactureras son objetivos especialmente atractivos. Por otro lado, el sector de educación registra un 81,4%, explicado en parte por un fenómeno que combina infraestructuras antiguas, ciclos de actualización más lentos y equipos con menos experiencia en seguridad. El sector de Banca y Finanzas registra el 79,6% de los intentos de phishing en América Latina. Gobierno y Salud, a su vez, registran el 72,6% y el 67,6% respectivamente en la región, cifras que siguen siendo alarmantemente altas.

 

La ingeniería social sigue siendo el vector de ataque más explotado en América Latina, superando el acceso no autorizado, el malware y la explotación de vulnerabilidades. Los delincuentes entienden que derrotar a una persona es mucho más fácil que superar un firewall. El phishing funciona porque explota tres cosas: confianza, prisa y conocimiento limitado. Un correo electrónico que parece legítimo, aparentemente de un compañero o responsable, con una solicitud urgente genera pánico. En este punto, el cerebro está en modo reactivo, no reflexivo. La persona hace clic antes de pensar.

 

A nivel global, los datos del ESET Threat Report del primer semestre de 2026 muestran la evolución de esta táctica. Los delincuentes no solo envían correos electrónicos evidentes con errores tipográficos. Están personalizando ataques, usando información específica de la empresa, suplantando dominios y expandiéndose a nuevas plataformas como los códigos QR en los correos electrónicos, que evaden el escaneo tradicional.

 

“El phishing funciona porque es sencillo de realizar, demasiado efectivo y, en la mayoría de los casos, la víctima no sabe que ha sido objetivo hasta mucho más tarde. El phishing de hoy no es el correo obvio con errores tipográficos y enlaces extraños. Es demasiado sofisticado para ser fácil de detectar. Los delincuentes están utilizando varias técnicas nuevas”, agrega el investigador.

 

ESET identificó una campaña reciente que enviaba correos electrónicos con el asunto "Nuevo buzón de voz" para suplantar la propia cuenta de la víctima como remitente, creando la ilusión de que el mensaje se había originado dentro de la empresa. En este caso, el archivo adjunto era un archivo .svg, un formato menos común que puede eludir los filtros de seguridad tradicionales. Cuando la víctima abría el archivo, era redirigida a una página que imitaba el inicio de sesión de Outlook, donde se les robaban las credenciales. A nivel global, ESET advierte que se han reportado otras tácticas que utilizan códigos QR distribuidos en correos electrónicos, o la técnica de ClickFix, que simulan fallos del navegador y piden al usuario que tome medidas urgentes.

 

Para mantenerse protegido ante esta amenaza, desde ESET comparten algunas recomendaciones: no hacer clic en links de mails no solicitados o de dudosa procedencia y desconfiar especialmente de asuntos que generen un sentido de urgencia o alerta. Además, tener especial cuidado con adjuntos inesperados, especialmente en formatos menos comunes como .SVG.

 

González aconseja: “En resumen, si algo parece urgente y llega por correo electrónico, es una señal de alarma, mejor comunícate con el remitente por una vía oficial. La seguridad contra el phishing no es solo responsabilidad de la empresa. Se comparte entre la organización y cada persona que utiliza el correo corporativo. Para las empresas, el primer paso de seguridad según ESET es la visibilidad. Si no se puede detectar un ataque, no hay posibilidad de responder. El firewall, el EDR y los sistemas de respaldo son defensas básicas que deben estar en su lugar y, lo que es más importante, deben ser monitorizadas. Y por supuesto, fortalecer las políticas de autenticación, mantener los sistemas actualizados”.

 

La formación en seguridad no es una actividad anual aburrida, es lo que diferencia a las empresas que filtran datos de las que no lo hacen. El phishing sigue funcionando porque realmente funciona. Los criminales no cambian de arma cuando el arma sigue las defensas corporativas. La seguridad solo cambia cuando las organizaciones entienden que la invisibilidad es el verdadero problema, no la falta de herramientas. Y cuando cada persona entiende que un clic equivocado no es un error personal, es exactamente lo que el criminal planeó.

Share. Facebook Twitter Pinterest LinkedIn Tumblr Telegram Email
Redaccion
  • Website

Related Posts

Presidente Abinader lanza programa “RD Inteligente” para capacitar a un millón de dominicanos en inteligencia artificial de manera gratuita

11 de septiembre de 2026

INFORME REVELA QUE EL ENTORNO CORPORATIVO EN EL PAÍS DEMANDA NUEVOS ESTÁNDARES DE PROTECCIÓN

10 de agosto de 2026

Servicios empresariales, manufactura y tecnología: los principales blancos del ransomware

30 de julio de 2026

Comments are closed.

Noticias Recientes

República Dominicana amplía su acceso al mercado azucarero de Estados Unidos y mantiene la mayor cuota asignada a un solo país

24 de septiembre de 2026

Del congreso a la Alcaldía del Distrito: Tobías Crespo pone la mira en su próximo gran paso político

24 de septiembre de 2026

Frank Ramírez asegura Gobierno pagará más de RD$400 millones por deuda acumulada entre 2023 y 2025 con productores de San Juan

24 de septiembre de 2026

Abinader advierte en la ONU sobre la amenaza de las bandas armadas en Haití

23 de septiembre de 2026

DGDC FORTALECE EL LIDERAZGO Y LA MEDIACIÓN COMUNITARIA CON TALLERES EN DIFERENTES PROVINCIAS DEL PAÍS

23 de septiembre de 2026

Abinader recorre a pie calles de Nueva York durante su trayecto hacia la Asamblea General de la ONU

22 de septiembre de 2026

Wellington Arnaud pondera avances del INAPA en 64 aniversario

22 de septiembre de 2026

José Andújar encabeza primer palazo para la construcción de estación policial en Hatillo con inversión de RD$22 millones

22 de septiembre de 2026

El diputado Carlos Sánchez se suma al proyecto de Wellington Arnaud y refuerza su estructura política en el Distrito Nacional

21 de septiembre de 2026

Gobierno acude en auxilio de familias afectadas por incendio en la zona Colonial a través de DASAC

21 de septiembre de 2026
Facebook X (Twitter) Instagram Pinterest
© 2026 Despertar Dominicano. Periodico digitalElDespertar.

Type above and press Enter to search. Press Esc to cancel.