Kaspersky anticipa para 2026 ciberamenazas financieras impulsadas por IA y un auge de fraudes en pagos móviles
El Kaspersky Security Bulletin proyecta una nueva generación de malware adaptable con IA, troyanos bancarios que se propagan por WhatsApp y un crecimiento acelerado del fraude NFC en un ecosistema financiero cada vez más vulnerable.
En el informe Kaspersky Security Bulletin: crimeware y amenazas financieras 2026, los expertos de la compañía anticipan una transformación profunda en el panorama de ciberseguridad. La predicción más relevante es la llegada de malware impulsado por inteligencia artificial, capaz de adaptarse de forma autónoma al entorno, modificar su comportamiento en tiempo real y evadir defensas con mucha mayor eficacia. El reporte también alerta sobre troyanos bancarios distribuidos mediante WhatsApp, un crecimiento sostenido en ataques dirigidos a pagos móviles y NFC, la expansión de deepfakes y estafas personalizadas con IA y la aparición de info stealers diseñados específicamente para ciertas regiones.
Tendencias que ya se cumplieron y cifras que explican el riesgo
Kaspersky señala que sus predicciones para 2025 se cumplieron ampliamente: aumento del uso de IA en ataques, fortalecimiento del ransomware, amenazas más avanzadas a sistemas de pago, crecimiento de ataques a la cadena de suministro, mayor actividad de stealers como Lumma, Vidar y Redline y aparición de malware basado en blockchain. Durante 2025, el ransomware afectó al 12,8% de las organizaciones financieras, y el sector registró 1.338.357 ataques con troyanos bancarios, una cifra que confirma la automatización criminal y la profesionalización de las operaciones ilícitas.
Qué esperar en 2026 según los analistas de Kaspersky
Malware con IA que se adapta en tiempo real
Surgirá una nueva generación de amenazas capaces de analizar el entorno, mutar su lógica interna y cambiar sus objetivos según el dispositivo, el sistema operativo o el nivel de defensa presente. Este tipo de malware será mucho más difícil de detectar y contener.
Troyanos bancarios distribuidos por WhatsApp
Los grupos criminales reescribirán sus troyanos para propagarlos masivamente a través de esta app, aprovechando su enorme base de usuarios y el uso extendido de la banca online en computadoras Windows.
Deepfakes y engaños personalizados con IA
El uso de audios y videos falsos se masificará para suplantar identidades, manipular entrevistas laborales, evadir procesos KYC y engañar empleados de áreas críticas. El mercado clandestino de herramientas deepfake crecerá con fuerza.
Info stealers regionales
Aparecerán familias de malware diseñadas para atacar exclusivamente ciertos países o mercados, aumentando la precisión de los ataques y potenciando el modelo de malware-as-a-service.
Aumento del fraude NFC y ataques a pagos móviles
La popularidad de los pagos sin contacto impulsará el desarrollo de nuevas técnicas para comprometer transacciones, interceptar comunicaciones o clonar credenciales asociadas a billeteras digitales.
Fraudes tradicionales con nuevas rutas de entrega
Los delincuentes adoptarán nuevas apps y servicios de mensajería para llegar a los usuarios donde pasan más tiempo, ampliando el alcance del fraude clásico.
Dispositivos preinfectados desde fábrica
Continuará el problema de teléfonos y dispositivos inteligentes vendidos con troyanos avanzados —como Triada— instalados antes del primer encendido.
La advertencia de los expertos
“Para 2026 esperamos un salto aún mayor con la aparición de malware con capacidad real de adaptación, fraudes móviles más sofisticados y operaciones digitales que replican estructuras empresariales completas”, señaló Fabio Assolini, Director del Equipo Global de Investigación y Análisis para América Latina. Según el especialista, este escenario obliga a las organizaciones a fortalecer su tecnología, su capacidad analítica y —sobre todo— la preparación de su personal.
Recomendaciones para usuarios: prevenir sigue siendo clave
Descargar apps solo de tiendas oficiales para evitar aplicaciones falsas. Apagar el NFC cuando no esté en uso, especialmente en lugares públicos. Revisar estados de cuenta con regularidad para detectar movimientos sospechosos. Usar protección adicional para pagos online, como la función Safe Money disponible en Kaspersky Premium.
Recomendaciones para empresas: defensa integral y entrenamiento constante
Auditoría completa de la infraestructura
Las organizaciones deben analizar todos sus sistemas para identificar fallas, idealmente con apoyo de especialistas externos.
Plataformas unificadas de seguridad
Se recomienda utilizar soluciones integradas que detecten, analicen y respondan a incidentes de forma centralizada. La línea Kaspersky Next apunta a este tipo de capacidades.
Leer más
- ChatGPT para profesores: qué cambia en la educación con el nuevo lanzamiento de OpenAI
- Caída masiva de Cloudflare provoca fallos en ChatGPT, X, League of Legends y otros servicios digitales
- GPT-5.1: las dos personalidades del nuevo modelo de ChatGPT y todas sus mejoras






