Según el último informe de seguridad, la ingeniería social sigue siendo el vector de ataque más explotado, apostando por la manipulación humana y tácticas sofisticadas como códigos QR y archivos maliciosos.
Por: Rodrigo Pujol Del Toro
El error humano continúa siendo la principal puerta de entrada para los ciberdelincuentes en la región. De acuerdo con el más reciente ESET Security Report, el 73% de las empresas en América Latina afirmó haber sido objetivo de campañas de phishing durante el último año. Sectores clave como la manufactura y la educación registran más del 81% de incidencia, demostrando que la manipulación psicológica sigue superando con eficacia a las barreras técnicas tradicionales.
Para ESET, compañía líder en detección proactiva de amenazas, el éxito de estas estafas radica en su capacidad para explotar la confianza, la prisa y el conocimiento limitado de los usuarios a través de correos aparentemente legítimos que inducen un estado reactivo antes de pensar.
Tácticas en evolución: De correos con errores a códigos QR y archivos .SVG
Los ciberdelincuentes han perfeccionado sus métodos a nivel global. Lejos de los mensajes evidentes con faltas de ortografía, hoy operan mediante ataques altamente personalizados:
- Suplantación interna y archivos .SVG: Campañas recientes simulan buzones de voz corporativos utilizando formatos de archivo menos comunes para evadir filtros tradicionales y robar credenciales en páginas falsas de inicio de sesión.
- Nuevas plataformas: El uso de códigos QR dentro de los correos electrónicos y técnicas como ClickFix —que simula fallos falsos del navegador— se han vuelto comunes para eludir los sistemas de escaneo convencional.
«El phishing no es un ataque sofisticado porque utilice tecnología avanzada. Es sofisticado porque explota el elemento más débil de cualquier sistema de seguridad: el ser humano», señala David González, Investigador de Seguridad Informática de ESET Latinoamérica.
Recomendaciones clave para mitigar el riesgo
Para prevenir ser vvíctimas de estas estafas, los expertos aconsejan desconfiar de comunicaciones que generen un falso sentido de urgencia, evitar hacer clic en enlaces o descargas no solicitadas y verificar siempre por canales oficiales. Asimismo, recuerdan que la ciberseguridad corporativa exige visibilidad, monitoreo constante de firewalls, sistemas EDR actualizados y una capacitación continua que convierta al colaborador en la primera línea de defensa.
Para conocer más sobre este análisis y escuchar el podcast Conexión Segura, visita welivesecurity.com/es.
Nota del editor: A veces nos da miedo que la tecnología nos reemplace, pero la realidad es que estos sistemas son como un practicante muy brillante y veloz que apenas está aprendiendo cómo funciona tu empresa. No busques que la IA resuelva todo sola; úsala para quitarte de encima lo repetitivo y enfócate tú en lo que realmente importa: la estrategia y ese criterio que solo dan los años de experiencia. Al final del día, el algoritmo puede darte los datos, pero tú eres quien tiene que decidir hacia dónde va el barco.
Para contactar al editor escribe: editor@thunder.mx.
#ESET #Phishing #Ciberseguridad #SeguridadInformatica #IngenieriaSocial #ProteccionDeDatos #EmpresasLATAM #PrevencionDeFraudes #TecnologiaYSeguridad #SeguridadCorporativa




