El factor humano en ciberseguridad: suben las estafas laborales en distintos canales e idiomas, pero la extorsión se cambia por la seducción

Las alertas a usuarios sobre cuotas impagadas o vencidas, entre otras, pueden provocar ansiedad en los destinatarios, consiguiendo que actúen con rapidez, y también de manera irreflexiva, para evitar posibles sanciones o tasas. Esa emoción humana que precede a la acción es la base de la táctica de ingeniería social con la que los ciberdelincuentes tratan de engañar asiduamente a sus víctimas para conseguir que envíen dinero, divulguen información sensible o instalen una aplicación en su sistema.

Proofpoint, empresa líder en ciberseguridad y cumplimiento normativo, ha publicado su nuevo informe “2025 Human Factor Report: Social Engineering” que extrae conclusiones de uno de los mayores conjuntos de datos de la industria de ciberseguridad: cada año, la compañía analiza más 3.400 billones de mensajes por correo electrónico, 21.000 billones de URLs, 800 billones de archivos adjuntos, 1.400 millones de SMS sospechosos y mucho más.

“Al actuar de inmediato y basándose en una respuesta emocional, las personas pueden pasar por alto detalles que demuestran que están ante una estafa. Este es un buen ejemplo de por qué es importante hacer una pausa y reevaluar cualquier correo electrónico y mensaje recibido en redes sociales o por aplicaciones de mensajería que provoque una fuerte respuesta emocional y exija una acción inmediata. Esa es la piedra angular del éxito de los atacantes”, aconsejan los investigadores de amenazas de Proofpoint.

Estas son las principales conclusiones del informe “2025 Human Factor Report: Social Engineering” de Proofpoint:

1. Las amenazas están explotando en múltiples canales, y son más difíciles de detectar. Proofpoint bloquea al año 117 millones de ataques TOAD (Telephone-Oriented Attack Delivery), una de las amenazas basadas en ingeniería social pura para eludir las defensas de seguridad tradicionales que buscan enlaces o archivos adjuntos maliciosos. Estos ataques TOAD utilizan técnicas de telemarketing para manipular a las personas y que se instalen herramientas de acceso remoto u otros programas maliciosos, poniendo de manifiesto cómo los ciberataques están explotando canales más allá del correo electrónico.

2. Los ingresos de las estafas ‘pig butchering’ suben un 40% con un giro en su temática. Los ciberdelincuentes especializados en este fraude relacionado con criptomonedas está ganando actualmente más dinero con señuelos laborales que con los asuntos románticos tradicionales. Las pérdidas por estas estafas alcanzan los 3.900 millones de dólares, con un aumento del 210% en el número de depósitos solo en 2024. Aun así, mientras que el número de víctimas se disparó, el depósito medio se redujo, lo que sugiere que los atacantes están ampliando la red para estafar pagos más pequeños a un grupo de víctimas más grande. 

3. La IA generativa está permitiendo el fraude multilingüe y regionalizado. A medida que el uso de la IA generativa se populariza, los ciberdelincuentes expanden su público objetivo con mensajes de ingeniería social mucho más personalizados y adaptados a distintas regiones o idiomas. No obstante, es esencial recordar que no importa tanto si los mensajes maliciosos han sido generados por una persona o una IA: la detección debe seguir siendo la misma.

4. Alrededor del 25% de todas las campañas de phishing patrocinadas por el Estado comienzan con mensajes de correo electrónico “benignos” para generar confianza. Esto supone un cambio sorprendente en cuanto a manipulación psicológica por encima de los exploits técnicos. Según Proofpoint, el 90% de estos mensajes finge interés en la colaboración y el compromiso para luego sondear cuestiones geopolíticas delicadas.

5. Los fraudes de pagos por adelantado (AFF) aumentan un 47%, mientras que la extorsión desciende un 68%. Se observa un cambio notable de la extorsión basada en el miedo a las estafas basadas en la seducción. Los fraudes por adelantado, como las falsas ofertas de trabajo o los regalos, están resultando más eficaces que las amenazas para los estafadores.

Pese a que las temáticas y los objetivos varían, todas estas amenazas tienen el mismo propósito inicial: conseguir que los usuarios contesten. En la inmensa mayoría de los ataques, los detalles técnicos importan menos que los factores humanos. Por eso, desde Proofpoint recomiendan una defensa centrada en las personas en la que haya visibilidad de quiénes están siendo atacados y si ceden ante las amenazas, con tecnología de detección basada en IA, protección contra riesgos de suplantación de identidad, flujos de trabajo automáticos y concienciación sobre ciberseguridad diseñada con lo último en inteligencia sobre amenazas.

Tu opinión enriquece este artículo:

SpaceX planea salir a Bolsa con una valoración de 1,5 billones de dólares

SpaceX, la empresa aeroespacial estadounidense fundada por el magnate Elon Musk, sigue adelante con sus planes para salir a Bolsa en 2026 mediante una oferta pública de venta de acciones (OPV) para recaudar más de 30.000 millones de dólares (25.778 millones de euros), con lo que superaría a la petrolera Saudi Aramco como la mayor OPV de la historia, alcanzando además una valoración de alrededor de 1,5 billones de dólares (1,3 billones de euros), según Bloomberg.

“Your Friends Are Boring” se alza como ganadora en el foro de inversión del Seed Startup Program

“Your Friends Are Boring” se ha alzado como ganadora del Seed Startup Program, impulsado por València Innovation Capital y Startup Valencia. La startup valenciana, fundada por Clara Haba y Amaury de Castelnau, organiza viajes grupales que conectan a personas con intereses afines a través de experiencias compartidas. Su enfoque creativo, el modelo de negocio que reinventa el turismo experiencial con impacto social y los hitos alcanzados desde su MVP y sus primeros viajes le han permitido destacar entre las más de 28 participantes de esta edición.

Tres de cada diez consumidores en España ya son ‘Eco-actives’

Los consumidores Eco-Actives —aquellos más comprometidos con un estilo de vida sostenible— han crecido en España hasta el 30% (frente al 28% en 2024), superando la media global del 23%. Este grupo representa ya un valor aproximado de 28.800 millones de dólares en gran consumo, lo que supone una oportunidad significativa para las marcas, según nuestro informe “Who Cares, Who Does?”.

El mercado global del souvenir superará los 108 millones en 2026 impulsado por la personalización, la sostenibilidad y el turismo internacional

El sector del souvenir y los artículos de regalo vinculados al turismo vive un momento de crecimiento sostenido a escala global. Según los últimos datos de Business Research Insights, el mercado alcanzará los 108 millones de euros en 2026, tras un valor de 90 millones en 2025. Además, las previsiones apuntan a que para 2035 el mercado global rebase los 120 mil millones de euros, impulsado por una tasa de crecimiento anual del 2,6 % en la próxima década.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.