¿Conoces la suplantación de identidad (phishing) y cómo puede afectarte?

El phishing o suplantación de identidad es un modus de ciberataque que se emplea para engañar a las personas y que revelen información personal o confidencial. Normalmente se disfrazan de comunicaciones legítimas como correos electrónicos, mensajes SMS o notificaciones de servicios conocidos con el objetivo de:

  • Obtener credenciales (usuario y contraseña).
  • Acceder a cuentas bancarias.
  • Robar información personal o financiera.
  • Instalar malware o redirigir a páginas fraudulentas.

Los ataques de suplantación de identidad o phishing pueden llegar por diferentes canales: desde el clásico correo electrónico hasta mensajes de WhatsApp, redes sociales o llamadas telefónicas, y cada vez son más sofisticados, imitando a la perfección la apariencia de empresas reales u organizaciones.

En 2025, la suplantación de identidad se intensificó en nuestro país, aprovechando las compras online, plataformas digitales y los avances en herramientas como la inteligencia artificial.

Solo en España se recibieron entre enero y marzo el 4,5 % de los ataques mundiales debido entre otras causas a la gran vulnerabilidad de las contraseñas, siendo las más habituales números seguidos o fechas de nacimiento o aniversarios, que tardan muy poco tiempo en averiguarse. Esto hace que sea un gran caldo de cultivo para los hackers que aprovechan las brechas de seguridad para realizar ciberataques.

Además, este incremento en la actividad fraudulenta ha coincidido con el auge del uso de inteligencia artificial por parte de los atacantes, que ha multiplicado los ataques y la forma de realizarlos, pareciendo aún más convincentes.

5 consejos clave para evitar la suplantación de identidad

  1. No confíes en enlaces sospechosos. Antes de hacer clic en un enlace, pasa el cursor sobre él para ver la dirección real. Si no coincide con el dominio de la empresa, no lo abras ni le des clic.
  2. Verifica el remitente. Los ciberdelincuentes pueden falsificar direcciones de correo, por ello es imprescindible que compruebes cuidadosamente si el correo o mensaje proviene realmente de la empresa que dice ser.
  3. Activa la autenticación de dos factores (2FA). Usar 2FA añade una capa extra de seguridad a tus cuentas. Aunque te roben la contraseña, sin el segundo factor el atacante no podrá entrar.
  4. Nunca facilites datos sensibles por mensajes. Ningún banco, servicio de correo, tienda o red social fiable te pedirá que envíes contraseñas o datos personales por email, SMS o whatsapp.
  5. Mantén tus dispositivos y programas actualizados. Las actualizaciones suelen incluir parches de seguridad que dificultan que los ciberdelincuentes puedan atacar en las brechas de seguridad.

La suplantación de identidad no es un riesgo menor ni algo que sólo afecte a grandes empresas. En 2025 quedó claro que es una amenaza continua que evoluciona con la tecnología, y España ha visto millones de intentos dirigidos a usuarios y negocios, por esta razón puedes incluir entre tu seguridad un seguro de cyber ya seas particular o empresa con el que proteger tus datos y los de terceros.

¡Consúltanos! Tu confianza es nuestro objetivo

 

Diseñado por Freepik” www.freepik.es

Compartir:

Otras noticias

D&O: el escudo de tus directivos

En el entorno empresarial actual cada decisión tomada por un administrador, consejero o directivo puede tener implicaciones legales, económicas e incluso reputacionales. Por eso, el

Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.