El panorama del cibercrimen está experimentando una transformación profunda. Aunque a nivel global la cantidad de ataques de phishing se redujo por segundo año consecutivo, la inteligencia artificial está dotando a estas amenazas de una precisión y efectividad inéditas. Esta realidad se refleja con claridad en España, donde la actividad de phishing disminuyó un 53%.
El phishing, esa técnica de ingeniería social que busca engañar a los usuarios haciéndose pasar por empresas o entidades de confianza, registró una caída del 52,79% en España durante 2025. Según el informe ‘Zscaler ThreatLabz 2026 Phishing and Initial Access’, el país pasó de 41,6 millones de impactos a 19,7 millones.
Los factores detrás de esta disminución incluyen la mejora en las capacidades de detección, el fortalecimiento de los controles de identidad y una mayor protección en los sistemas de correo electrónico. Sin embargo, a pesar de este descenso, España se mantiene como el noveno país más atacado del mundo en términos de volumen de phishing.
A escala global, la tendencia también muestra un descenso del 20% en el volumen de ataques por segundo año consecutivo. No obstante, Deepen Desai, director de Seguridad de Zscaler, advierte: “La reducción del volumen de ataques de phishing no significa que la amenaza esté disminuyendo; al contrario, demuestra que está evolucionando”.
Esa evolución está impulsada por la inteligencia artificial generativa. Ahora los ciberdelincuentes pueden crear sitios web fraudulentos a partir de simples instrucciones de texto usando herramientas como Manus AI, Blackbox AI y Lovable AI. También emplean kits de secuestro de sesiones en tiempo real para burlar la autenticación multifactor (MFA).
Estos ataques potenciados por IA son especialmente hábiles para imitar flujos de trabajo legítimos. El sector servicios fue el más golpeado, con un aumento interanual del 65,5% en los incidentes. Los criminales explotaron interacciones basadas en la confianza, como procesos de facturación, incorporación de nuevos clientes y renovaciones de soporte técnico.
El informe también revela que estas campañas son cada vez más difíciles de interceptar. Actualmente, el 95,2% de los intentos de phishing se ocultan en tráfico cifrado para evadir las soluciones de seguridad tradicionales. El cifrado se ha vuelto el método predeterminado para los atacantes, con un 87% de la actividad maliciosa distribuida a través de HTTPS.
Los atacantes están utilizando infraestructuras legítimas de nube pública para realizar reconocimientos. Emplean más de 121.000 direcciones IP únicas alojadas en la nube pública para sondear entornos empresariales en busca de vulnerabilidades.
Por otra parte, el informe señala que Microsoft y Google continúan siendo las marcas más suplantadas en los ataques de phishing. Estados Unidos sigue siendo uno de los blancos principales, mientras que Brasil registró un aumento del 2.522% en el alojamiento de sitios de phishing.
Como respuesta a estas amenazas en constante evolución, Zscaler propone su plataforma Zero Trust Exchange, una solución de seguridad basada en inteligencia artificial y confianza cero (Zero Trust). Esta plataforma busca minimizar la superficie de ataque, eliminar el compromiso inicial, detener el movimiento lateral y prevenir la pérdida de datos.
Fuente: Infobae