Seguridad

Kaspersky anticipa para 2026 ciberamenazas financieras impulsadas por IA y un auge de fraudes en pagos móviles

El Kaspersky Security Bulletin proyecta una nueva generación de malware adaptable con IA, troyanos bancarios que se propagan por WhatsApp y un crecimiento acelerado del fraude NFC en un ecosistema financiero cada vez más vulnerable.

En el informe Kaspersky Security Bulletin: crimeware y amenazas financieras 2026, los expertos de la compañía anticipan una transformación profunda en el panorama de ciberseguridad. La predicción más relevante es la llegada de malware impulsado por inteligencia artificial, capaz de adaptarse de forma autónoma al entorno, modificar su comportamiento en tiempo real y evadir defensas con mucha mayor eficacia. El reporte también alerta sobre troyanos bancarios distribuidos mediante WhatsApp, un crecimiento sostenido en ataques dirigidos a pagos móviles y NFC, la expansión de deepfakes y estafas personalizadas con IA y la aparición de info stealers diseñados específicamente para ciertas regiones.

Tendencias que ya se cumplieron y cifras que explican el riesgo

Kaspersky señala que sus predicciones para 2025 se cumplieron ampliamente: aumento del uso de IA en ataques, fortalecimiento del ransomware, amenazas más avanzadas a sistemas de pago, crecimiento de ataques a la cadena de suministro, mayor actividad de stealers como Lumma, Vidar y Redline y aparición de malware basado en blockchain. Durante 2025, el ransomware afectó al 12,8% de las organizaciones financieras, y el sector registró 1.338.357 ataques con troyanos bancarios, una cifra que confirma la automatización criminal y la profesionalización de las operaciones ilícitas.

Qué esperar en 2026 según los analistas de Kaspersky

Malware con IA que se adapta en tiempo real

Surgirá una nueva generación de amenazas capaces de analizar el entorno, mutar su lógica interna y cambiar sus objetivos según el dispositivo, el sistema operativo o el nivel de defensa presente. Este tipo de malware será mucho más difícil de detectar y contener.

Troyanos bancarios distribuidos por WhatsApp

Los grupos criminales reescribirán sus troyanos para propagarlos masivamente a través de esta app, aprovechando su enorme base de usuarios y el uso extendido de la banca online en computadoras Windows.

Deepfakes y engaños personalizados con IA

El uso de audios y videos falsos se masificará para suplantar identidades, manipular entrevistas laborales, evadir procesos KYC y engañar empleados de áreas críticas. El mercado clandestino de herramientas deepfake crecerá con fuerza.

Info stealers regionales

Aparecerán familias de malware diseñadas para atacar exclusivamente ciertos países o mercados, aumentando la precisión de los ataques y potenciando el modelo de malware-as-a-service.

Aumento del fraude NFC y ataques a pagos móviles

La popularidad de los pagos sin contacto impulsará el desarrollo de nuevas técnicas para comprometer transacciones, interceptar comunicaciones o clonar credenciales asociadas a billeteras digitales.

Fraudes tradicionales con nuevas rutas de entrega

Los delincuentes adoptarán nuevas apps y servicios de mensajería para llegar a los usuarios donde pasan más tiempo, ampliando el alcance del fraude clásico.

Dispositivos preinfectados desde fábrica

Continuará el problema de teléfonos y dispositivos inteligentes vendidos con troyanos avanzados —como Triada— instalados antes del primer encendido.

La advertencia de los expertos

Para 2026 esperamos un salto aún mayor con la aparición de malware con capacidad real de adaptación, fraudes móviles más sofisticados y operaciones digitales que replican estructuras empresariales completas”, señaló Fabio Assolini, Director del Equipo Global de Investigación y Análisis para América Latina. Según el especialista, este escenario obliga a las organizaciones a fortalecer su tecnología, su capacidad analítica y —sobre todo— la preparación de su personal.

Recomendaciones para usuarios: prevenir sigue siendo clave

Descargar apps solo de tiendas oficiales para evitar aplicaciones falsas. Apagar el NFC cuando no esté en uso, especialmente en lugares públicos. Revisar estados de cuenta con regularidad para detectar movimientos sospechosos. Usar protección adicional para pagos online, como la función Safe Money disponible en Kaspersky Premium.

Recomendaciones para empresas: defensa integral y entrenamiento constante

Auditoría completa de la infraestructura

Las organizaciones deben analizar todos sus sistemas para identificar fallas, idealmente con apoyo de especialistas externos.

Plataformas unificadas de seguridad

Se recomienda utilizar soluciones integradas que detecten, analicen y respondan a incidentes de forma centralizada. La línea Kaspersky Next apunta a este tipo de capacidades.

Leer más

Autor

[mdx-adserve-bstreet region="MED"]

Publicaciones relacionadas

Botón volver arriba