{"id":193078,"date":"2026-01-20T14:50:56","date_gmt":"2026-01-20T17:50:56","guid":{"rendered":"https:\/\/www.itsitio.com\/mx\/?p=193078"},"modified":"2026-01-20T14:50:56","modified_gmt":"2026-01-20T17:50:56","slug":"te-llego-un-mensaje-de-intento-de-acceso-a-tu-cuenta-asi-operan-las-estafas-que-buscan-robar-tus-contrasenas","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/mx\/seguridad\/te-llego-un-mensaje-de-intento-de-acceso-a-tu-cuenta-asi-operan-las-estafas-que-buscan-robar-tus-contrasenas\/","title":{"rendered":"\u00bfTe lleg\u00f3 un mensaje de intento de acceso a tu cuenta? As\u00ed operan las estafas que buscan robar tus contrase\u00f1as"},"content":{"rendered":"<p>Un correo que advierte sobre un inicio de sesi\u00f3n sospechoso, un mensaje que pide \u201cverificar tu cuenta\u201d o una notificaci\u00f3n inesperada solicitando cambiar la contrase\u00f1a suelen generar alarma inmediata. Para muchos usuarios, estas advertencias parecen peque\u00f1os incidentes; sin embargo, detr\u00e1s de ellas existe una industria criminal altamente organizada que tiene un objetivo obtener credenciales de acceso y convertirlas en dinero.<\/p>\n<p>Un reciente an\u00e1lisis de <strong>Kaspersky<\/strong> sobre campa\u00f1as de phishing y estafas detectadas a nivel global revela que el <strong>88% de los ataques tiene como finalidad principal robar nombres de usuario y contrase\u00f1as de distintos servicios en l\u00ednea<\/strong>. En menor proporci\u00f3n, el 9% de estas amenazas busca recopilar datos personales como nombres completos, direcciones y fechas de nacimiento, mientras que apenas el 2% se enfoca directamente en informaci\u00f3n de tarjetas bancarias.<\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone wp-image-192765 size-full\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2026\/01\/Los-ciberataques-y-filtraciones-de-datos-marcaron-el-panorama-global-de-la-ciberseguridad-en-2025.webp\" alt=\"\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2026\/01\/Los-ciberataques-y-filtraciones-de-datos-marcaron-el-panorama-global-de-la-ciberseguridad-en-2025.webp 1200w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2026\/01\/Los-ciberataques-y-filtraciones-de-datos-marcaron-el-panorama-global-de-la-ciberseguridad-en-2025-300x146.webp 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2026\/01\/Los-ciberataques-y-filtraciones-de-datos-marcaron-el-panorama-global-de-la-ciberseguridad-en-2025-1024x497.webp 1024w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2026\/01\/Los-ciberataques-y-filtraciones-de-datos-marcaron-el-panorama-global-de-la-ciberseguridad-en-2025-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><\/p>\n<h2><span style=\"color: #000080\">El recorrido de tus datos robados: de un enlace falso a mercados clandestinos<\/span><\/h2>\n<p>Cuando una persona ingresa sus datos en una p\u00e1gina falsa o descarga un archivo malicioso, la informaci\u00f3n rara vez se queda en un solo lugar. De acuerdo con el an\u00e1lisis de Kaspersky, la mayor\u00eda de las p\u00e1ginas fraudulentas env\u00eda los datos robados a trav\u00e9s de correos electr\u00f3nicos automatizados, bots instalados en aplicaciones de mensajer\u00eda como Telegram o paneles privados controlados directamente por los atacantes.<\/p>\n<p>Este primer paso permite que la informaci\u00f3n sea recopilada y organizada antes de dar el siguiente salto: su ingreso a mercados clandestinos de compra-venta en la dark web. En estos espacios, las credenciales se agrupan en grandes bases de datos y se ofrecen como paquetes, en algunos casos por precios tan bajos como 50 d\u00f3lares, dependiendo de la cantidad y calidad de los accesos incluidos.<\/p>\n<p>El equipo de <strong>Kaspersky Digital Footprint Intelligence i<\/strong>dentific\u00f3 que el precio de la informaci\u00f3n robada var\u00eda significativamente seg\u00fan su naturaleza. Accesos a portales globales de internet pueden venderse por menos de un d\u00f3lar, mientras que las credenciales de plataformas de criptomonedas alcanzan precios cercanos a los 105 d\u00f3lares. En el caso de servicios de banca en l\u00ednea, el valor puede escalar hasta los 350 d\u00f3lares por cuenta.<\/p>\n<p>Los documentos personales tampoco quedan fuera del mercado ilegal. Identificaciones oficiales y pasaportes se comercializan, en promedio, por 15 d\u00f3lares, aunque el precio final depende de factores como la antig\u00fcedad de la cuenta asociada, el saldo disponible, los m\u00e9todos de pago vinculados y las configuraciones de seguridad activas.<\/p>\n<p>A medida que estos datos se combinan y enriquecen, los ciberdelincuentes logran construir perfiles digitales detallados que facilitan ataques m\u00e1s sofisticados y dirigidos, especialmente contra directivos, personal financiero, administradores de TI o personas con acceso a activos relevantes y documentos sensibles.<\/p>\n<h2><span style=\"color: #000080\">El verdadero valor del phishing no est\u00e1 en un solo robo<\/span><\/h2>\n<p>Para los especialistas en ciberseguridad, uno de los errores m\u00e1s comunes es pensar que el phishing busca \u00fanicamente un beneficio inmediato. En realidad, su impacto es acumulativo.<\/p>\n<p><em>\u201cLa mayor\u00eda de las campa\u00f1as de phishing actuales est\u00e1n dise\u00f1adas para robar credenciales de acceso. Los datos aislados, por s\u00ed solos, no generan el valor a largo plazo que los ciberdelincuentes buscan al realizar este tipo de campa\u00f1as\u201d<\/em>, explic\u00f3 F<strong>abiano Tricarico, Director de Productos para el Consumidor para Am\u00e9ricas en Kaspersky.<\/strong><\/p>\n<p>El directivo se\u00f1al\u00f3 que el an\u00e1lisis del equipo de investigaci\u00f3n indica que las credenciales representan casi el 90% de los intentos de phishing detectados a nivel global. Una vez recopilados, los nombres de usuario, contrase\u00f1as, n\u00fameros telef\u00f3nicos y datos personales se agrupan, se verifican y se comercializan incluso meses despu\u00e9s del robo inicial.<\/p>\n<p><em>\u201cCombinados con nueva informaci\u00f3n, incluso datos antiguos pueden facilitar la toma de control de cuentas y ataques dirigidos tanto a personas como a organizaciones\u201d<\/em>, agreg\u00f3 Tricarico, subrayando que el riesgo no desaparece con el paso del tiempo.<\/p>\n<figure id=\"attachment_178257\" aria-describedby=\"caption-attachment-178257\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-178257 size-full\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/04\/Ciberseguridad-inteligente-que-detecta-responde-y-protege-en-tiempo-real.webp\" alt=\"La transformaci\u00f3n del panorama de ciberseguridad exige un enfoque m\u00e1s integrado que las soluciones aisladas y puntuales. La visibilidad sigue siendo clave, pero el contexto se vuelve impredecible.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/04\/Ciberseguridad-inteligente-que-detecta-responde-y-protege-en-tiempo-real.webp 1200w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/04\/Ciberseguridad-inteligente-que-detecta-responde-y-protege-en-tiempo-real-300x146.webp 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/04\/Ciberseguridad-inteligente-que-detecta-responde-y-protege-en-tiempo-real-1024x497.webp 1024w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/04\/Ciberseguridad-inteligente-que-detecta-responde-y-protege-en-tiempo-real-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-178257\" class=\"wp-caption-text\">La alianza entre Cloudflare y MAPS Disruptivo promete revolucionar la industria de la ciberseguridad, ofreciendo soluciones modernas y accesibles a empresas mexicanas.La transformaci\u00f3n del panorama de ciberseguridad exige un enfoque m\u00e1s integrado que las soluciones aisladas y puntuales. La visibilidad sigue siendo clave, pero el contexto se vuelve impredecible.<\/figcaption><\/figure>\n<h2><span style=\"color: #000080\">Qu\u00e9 hacer para reducir el riesgo antes y despu\u00e9s de un intento de acceso<\/span><\/h2>\n<p>Ante este escenario, los expertos en seguridad coinciden en que la prevenci\u00f3n sigue siendo la mejor defensa. Verificar cuidadosamente el remitente de correos y mensajes antes de abrir enlaces o archivos adjuntos es una pr\u00e1ctica esencial, especialmente cuando el mensaje apela a la urgencia o al miedo. En caso de duda, lo m\u00e1s recomendable es contactar directamente a la instituci\u00f3n que supuestamente env\u00eda la notificaci\u00f3n.<\/p>\n<p>Tambi\u00e9n es clave revisar con atenci\u00f3n los sitios web antes de ingresar informaci\u00f3n personal o financiera. Errores ortogr\u00e1ficos, dominios ligeramente alterados o dise\u00f1os inconsistentes suelen ser se\u00f1ales de alerta que no deben pasarse por alto.<\/p>\n<p>El monitoreo constante de movimientos bancarios se ha vuelto una herramienta indispensable. Las aplicaciones financieras permiten detectar cargos no reconocidos en tiempo real y reportarlos de inmediato, reduciendo el impacto de un posible fraude.<\/p>\n<p>La autenticaci\u00f3n multifactor es otra barrera cr\u00edtica. Al a\u00f1adir un segundo o tercer m\u00e9todo de verificaci\u00f3n, como c\u00f3digos temporales o confirmaciones desde el dispositivo, se dificulta el acceso incluso si la contrase\u00f1a ha sido comprometida.<\/p>\n<p>Si un usuario confirma que sus credenciales fueron robadas, la acci\u00f3n debe ser inmediata: cambiar la contrase\u00f1a de la cuenta afectada y de cualquier otro servicio donde se haya utilizado una clave similar, adem\u00e1s de informar a los contactos si se trata de una cuenta de mensajer\u00eda o red social.<\/p>\n<h3><span style=\"color: #000080\">Lee m\u00e1s:\u00a0<\/span><\/h3>\n<ul>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/mx\/seguridad\/el-ransomware-se-consolida-como-un-riesgo-estructural-en-mexico-con-im-pacto-critico-en-los-sectores-de-gobierno-y-educacion\/\">El Ransomware se consolida como un riesgo estructural en M\u00e9xico, con im-pacto cr\u00edtico en los sectores de gobierno y educaci\u00f3n<\/a><\/strong><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/mx\/seguridad\/las-violaciones-de-politicas-de-datos-de-ia-generativa-aumentaron-mas-del-doble-en-2025\/\">Las violaciones de pol\u00edticas de datos de IA generativa aumentaron m\u00e1s del doble en 2025<\/a><\/strong><\/li>\n<li><a href=\"https:\/\/www.itsitio.com\/mx\/seguridad\/10-ciberataques-y-filtraciones-de-datos-que-marcaron-el-2025\/\"><strong>10 ciberataques y filtraciones de datos que marcaron el 2025<\/strong><\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>El 88% de los ataques de phishing a nivel global tiene como objetivo robar credenciales de acceso a servicios digitales, de acuerdo con un an\u00e1lisis de Kaspersky.<\/p>\n","protected":false},"author":229,"featured_media":193079,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[22],"tags":[37],"class_list":["post-193078","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-kaspersky"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/193078","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/comments?post=193078"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/193078\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media\/193079"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media?parent=193078"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/categories?post=193078"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/tags?post=193078"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}