Light
Dark

El 73% de las empresas en la región fue blanco de ataques de phishing en 2025

La ingeniería social continúa siendo una de las herramientas más utilizadas por los delincuentes informáticos, que apelan a la confianza, la urgencia o el desconocimiento para obtener acceso a información sensible.

ciberseguridad pishing estadas digitales
JER02. TEL AVIV (ISRAEL), 30/01/2018.- Un soldado israelí observa una presentación de Microsoft sobre hackeo y ciberseguridad, en laconferencia CyberTech 2018 celebrada en Tel Aviv (Israel) hoy, 30 de enero de 2018. La feria tecnológica CyberTech 2018 ofrece una aproximación a las innovaciones de la industria de la ciber seguridad y reúne este año a más de 170 invitados que atraerán a un número estimado de 15.000 participantes. EFE/ Jim Hollander

Las actividades relacionadas con el phishing continúan siendo una de las principales amenazas para las empresas de América Latina, de acuerdo con el más reciente informe sobre ciberseguridad de la empresa ESET, el cual también arroja que hasta un 73% de las organizaciones consultadas afirmó haber sido objetivo de este tipo de ataques durante 2025, una práctica que sigue aprovechando el error humano para obtener acceso a información delicada.


El phishing es una modalidad de fraude informático en la que los ciberdelincuentes se hacen pasar por empresas, bancos o incluso compañeros de trabajo para convencer a la víctima de abrir un enlace, descargar un archivo o revelar datos confidenciales. A diferencia de otros ataques, no necesita de aspectos técnicos para conseguir su objetivo, sino «solo» de lograr que una persona actúe sin verificar el origen o el contenido del mensaje.

El estudio también refleja que algunos sectores están más expuestos que otros, por ejemplo, las empresas manufactureras registraron uno de los porcentajes más altos, con un 81.1% de organizaciones que reportaron intentos de phishing, mientras que el sector educativo alcanzó el 81.4%. En banca y finanzas la cifra llegó al 79.6%, seguida por gobierno, con 72.6%, y salud, con 67.6%, lo que evidencia que los atacantes suelen concentrarse en actividades que manejan información sensible o recursos críticos.

ESET señala en su informe que estas campañas han evolucionado y ya no se limitan a los tradicionales correos con errores ortográficos o enlaces sospechosos ya que ahora incluyen mensajes personalizados, suplantación de dominios empresariales y técnicas como el uso de códigos QR o archivos en distintos formatos, los cuales pueden pasar inadvertidos para algunos sistemas de seguridad y dirigir a los usuarios hacia páginas falsas de inicio de sesión donde se roban las credenciales.

Ante este panorama, la empresa recomienda desconfiar de los mensajes que apelan a la urgencia, evitar abrir enlaces o archivos adjuntos de remitentes desconocidos y confirmar cualquier solicitud por canales oficiales antes de responder. También subraya que la capacitación de los empleados, junto con el monitoreo constante de los sistemas de seguridad, sigue siendo una de las medidas más efectivas para reducir el impacto de este tipo de ataques.

Legales Obituarios Epaper