Ciberamenazas 2026: WhatsApp, compras en línea e IA, entre los principales riesgos

A nivel global, las ciberamenazas 2026 provocaron un incremento de 387% en la suplantación de instituciones gubernamentales y de 454% en el fraude que suplanta a familiares.
Empresas en alerta: conflicto en Irán dispara riesgos de ciberseguridad a nivel mundial
Empresas en alerta: conflicto en Irán dispara riesgos de ciberseguridad a nivel mundial
Compartir nota:

Los ciberdelincuentes están cambiando de estrategia pues en lugar de depender únicamente de virus, malware o sofisticadas vulnerabilidades técnicas, ahora están aprovechando algo mucho más cotidiano: la confianza que las personas depositan en las plataformas, aplicaciones y servicios que utilizan todos los días.

Esa es la principal conclusión del Informe Semestral de Amenazas 2026 publicado por Gen, compañía especializada en ciberseguridad y propietaria de marcas como Norton, Avast y LifeLock. El estudio revela que durante la primera mitad del año los atacantes se infiltraron en experiencias digitales legítimas para engañar a los usuarios, dificultando que las amenazas sean identificadas antes de que causen daños.

De acuerdo con el reporte, los ataques más exitosos ya no llegan necesariamente mediante correos electrónicos con enlaces sospechosos o archivos infectados. Ahora aparecen dentro de plataformas de reservas de hoteles, conversaciones familiares en aplicaciones de mensajería, anuncios aparentemente legítimos, actualizaciones de software e incluso sistemas impulsados por inteligencia artificial.

Esta evolución representa un cambio importante en el panorama de la ciberseguridad, ya que obliga a las empresas y a los usuarios a replantear cómo identifican los riesgos en un entorno donde las amenazas se parecen cada vez más a las actividades digitales normales.

Microsoft e Ingram impulsan la adopción de IA con dispositivos, nube y Copilot
¿Vale la pena la ASUS ExpertBook Ultra? Conoce sus funciones de inteligencia artificial y precio
Starlink despliega internet gratuito en Venezuela para apoyar las labores de rescate

La confianza se convierte en la nueva superficie de ataque

El informe identifica un patrón común entre los principales incidentes registrados durante el primer semestre de 2026: los atacantes primero logran integrarse en entornos de confianza y solo después ejecutan el fraude.

Entre los casos documentados se encuentran estafas enviadas a través de plataformas legítimas de reservaciones de hoteles, donde los delincuentes hacían referencia a reservas reales para ganar credibilidad. También se detectaron ataques contra cuentas de WhatsApp mediante una técnica conocida como GhostPairing, que engaña al usuario para autorizar un navegador del atacante como un dispositivo vinculado, permitiéndole mantener acceso continuo a la cuenta.

Asimismo, el fraude financiero comenzó a utilizar cuentas bancarias auténticas pertenecientes a personas reclutadas mediante falsas ofertas de empleo difundidas en redes sociales, mientras que los primeros sistemas de inteligencia artificial con capacidades autónomas también comenzaron a ser blanco de intentos de manipulación.

“Los ataques más efectivos durante el primer semestre de 2026 parecían ataques”, explicó Vita Santrucek, Director de Tecnología y Desarrollo en Gen. “Llegaron a través de plataformas de reservas, conversaciones familiares, canales de actualización de software y flujos de trabajo de agentes de IA; todos ellos lugares en los que las personas ya confían. A medida que los atacantes se integran en las experiencias digitales cotidianas, la protección debe acercarse a los momentos en los que la confianza se gana, se explota o se rompe.”

Según el especialista, la seguridad ya no puede limitarse únicamente a bloquear archivos maliciosos, sino que debe proteger el contexto en el que las personas interactúan diariamente.

La nueva Veeam Data Platform v13 incorpora consola web y amplia compatibilidad con soluciones de ciberseguridad e identidad.

Las estafas y el robo de identidad registran fuertes incrementos

La telemetría global recopilada por Gen durante los primeros seis meses de 2026 muestra un crecimiento acelerado en diversas categorías de fraude digital.

Uno de los incrementos más relevantes corresponde a las falsas tiendas en línea. La compañía bloqueó 114.2 millones de ataques relacionados con comercios electrónicos fraudulentos, lo que representa un crecimiento de 109% respecto al periodo anterior. Estas páginas imitan sitios de comercio electrónico para vender productos inexistentes o falsificados.

También llamó la atención el aumento de 387% en las estafas que suplantan instituciones gubernamentales, donde los delincuentes utilizan la imagen de dependencias públicas para solicitar pagos o datos personales.

Las estafas de suplantación de familiares crecieron 454%, impulsadas en parte por técnicas como GhostPairing, mientras que las estafas de soporte técnico alcanzaron 20.3 millones de ataques bloqueados, manteniéndose como una de las modalidades más utilizadas para obtener acceso remoto a computadoras y dispositivos móviles.

En materia de publicidad fraudulenta, Gen identificó 304 millones de impresiones de anuncios engañosos en Reino Unido y la Unión Europea en menos de un mes, lo que evidencia la facilidad con la que campañas maliciosas pueden difundirse mediante plataformas publicitarias legítimas.

El informe también advierte sobre el impacto de las filtraciones de datos personales. Las alertas generadas por Norton y LifeLock relacionadas con brechas cuya fuente pudo ser identificada crecieron 628.1%, alcanzando 3.3 millones, mientras que las notificaciones totales por filtraciones superaron los 10 millones.

De igual forma, las alertas vinculadas con actividad sospechosa en cuentas bancarias aumentaron 734%, reflejando la rapidez con la que los delincuentes aprovechan la información obtenida tras una brecha de seguridad.

México también enfrenta un incremento de amenazas digitales

Durante el primer semestre de 2026, Gen registró un aumento en varias modalidades de fraude dirigidas a consumidores mexicanos.

Las estafas mediante tiendas en línea falsas crecieron 68%, consolidándose como una de las principales amenazas para quienes realizan compras digitales.

Las estafas románticas aumentaron 39%, impulsadas por perfiles falsos creados en aplicaciones de citas y redes sociales con el objetivo de obtener dinero o información confidencial de las víctimas.

Por su parte, las estafas de soporte técnico registraron un crecimiento de 13%, mientras que los ataques de phishing aumentaron 7%, manteniéndose como uno de los mecanismos más utilizados para robar credenciales bancarias, contraseñas y datos de pago.

Estos resultados muestran que los ciberdelincuentes continúan adaptando sus tácticas al comportamiento cotidiano de los usuarios, aprovechando plataformas ampliamente utilizadas para aumentar la probabilidad de éxito de sus ataques.

La inteligencia artificial abre un nuevo frente para la ciberseguridad

A diferencia de los asistentes conversacionales convencionales, estos agentes cuentan con permisos para navegar por internet, instalar programas, acceder a archivos y ejecutar acciones en representación del usuario, lo que también amplía la superficie de ataque para los delincuentes.

La telemetría temprana obtenida por Sage, la plataforma de seguridad agéntica desarrollada por Gen, detectó que los comportamientos de mayor riesgo incluyen intentos de ejecutar comandos peligrosos del sistema, descargar código malicioso desde internet, abrir canales remotos de control, acceder sin autorización a archivos de credenciales, crear accesos persistentes mediante claves SSH y modificar las instrucciones originales del agente.

El informe concluye que la evolución de las amenazas ya no depende únicamente de nuevas técnicas de hackeo, sino de la capacidad de los atacantes para aprovechar la confianza que los usuarios depositan en servicios digitales legítimos. En este nuevo escenario, la protección deberá centrarse no solo en detectar software malicioso, sino también en identificar cuándo esa confianza está siendo utilizada como la principal herramienta de ataque.

Preguntas frecuentes: 

¿Cuál es la principal amenaza de ciberseguridad en 2026?

La principal amenaza identificada por Gen es el abuso de la confianza digital. Los ciberdelincuentes utilizan plataformas legítimas, cuentas verificadas, conversaciones familiares, anuncios y sistemas de inteligencia artificial para engañar a los usuarios sin levantar sospechas.

¿Qué estafas digitales aumentaron en México durante 2026?

En México, las estafas de tiendas en línea falsas aumentaron 68%, las estafas románticas crecieron 39%, los fraudes de soporte técnico subieron 13% y los ataques de phishing registraron un incremento de 7%.

¿Por qué la inteligencia artificial agéntica representa un riesgo?

Los agentes de IA pueden acceder a archivos, navegar, instalar software y ejecutar acciones en nombre del usuario. Si son manipulados, podrían descargar código peligroso, robar credenciales o habilitar accesos remotos al dispositivo.

Lee más: 

Compartir nota:

Publicaciones Relacionadas

Scroll to Top