HayCanal.com

Microsoft, LinkedIn y Google copan el podio de la suplantación de marcas por el phishing

Microsoft, LinkedIn y Google copan el podio de la suplantación de marcas por el phishing

La segunda ha ocupado el puesto que Apple ostentaba durante el primer trimestre.

Check Point Research, la división de Inteligencia de Amenazas de la compañía de ciberseguridad Check Point Software, ha desvelado que Microsoft continúa siendo la marca más suplantada por los ciberdelincuentes, al acaparar el 22,6% de todos los intentos de phishing de marcas detectados durante el trimestre, casi duplicando a la siguiente firma de la lista.

Estos datos ponen de manifiesto que los atacantes siguen explotando la confianza que los usuarios depositan en las herramientas tecnológicas de uso diario, redes sociales, servicios bancarios y, ahora también, plataformas de inteligencia artificial para robar credenciales, datos de pago e información personal.

En este segundo trimestre, LinkedIn ocupa el segundo puesto con un 11,6%, seguida de Google (6,7%), Apple (5,8%) y Amazon (5,2%). En conjunto, las cinco marcas principales representaron más de la mitad de toda la actividad de brand phishing rastreada este trimestre, lo que subraya la estrategia de los cibercriminales de centrarse en un grupo reducido de plataformas globales ampliamente reconocidas.

Uno de los cambios más llamativos de este trimestre es la primera aparición de ChatGPT (OpenAI) en el ránking de las diez marcas más suplantadas (1,1%), lo que supone una señal clara de que las herramientas de IA generativa están firmemente en el radar de los cibercriminales. A medida que las plataformas de IA se integran en los flujos de trabajo diarios (para la gestión de suscripciones, pagos y tareas empresariales), se convierten en objetivos atractivos para campañas de phishing, de forma similar a las marcas tecnológicas y financieras tradicionales.

Eusebio Nieva, director técnico de Check Point Software para España y Portugal, afirma: “el brand phishing está entrando en una nueva fase en la que los atacantes no solo aprovechan la confianza en los nombres tecnológicos consolidados, sino que se desplazan rápidamente hacia las plataformas de IA en las que la gente empieza a confiar a diario. A medida que la IA generativa permite a los delincuentes crear correos electrónicos más creíbles, sitios web clonados y experiencias digitales falsas a gran escala, las organizaciones deben pasar de reaccionar tras el compromiso a prevenir estas amenazas antes de que los usuarios interactúen con ellas”.

Las diez marcas más suplantadas en el segundo trimestre de 2026 han sido:

  • Microsoft – 22.6%
  • LinkedIn – 11.6%
  • Google – 6.7%
  • Apple – 5.8%
  • Amazon – 5.2%
  • Adobe – 3.8%
  • Facebook – 1.9%
  • WhatsApp – 1.4%
  • PayPal – 1.3%
  • ChatGPT – 1.1%

Por sectores, la Tecnología se ha mantenido como la industria más afectada, seguida por las Redes Sociales y la Banca, lo que refleja el interés continuo de los atacantes por plataformas que albergan identidades, relaciones profesionales y activos financieros de los usuarios.

El informe del segundo trimestre de 2026 destaca una amplia variedad de técnicas utilizadas en el brand phishing, desde avisos falsos de fallos en el pago de suscripciones hasta replicas de tiendas online, páginas de inicio de sesión fraudulentas y malware disfrazado de actualizaciones de software:

•   ChatGPT Plus (robo de datos financieros): una campaña suplantó a ChatGPT Plus mediante un correo electrónico falso que notificaba un fallo en el pago de la renovación de la suscripción. El enlace dirigía a las víctimas a un formulario web diseñado para capturar la numeración completa de las tarjetas de crédito.

•   Suplantación en el sector Retail (Michael Kors y UNIQLO): se detectó una tienda en línea falsa que imitaba la experiencia completa de compra de Michael Kors para capturar información de pago. Asimismo, los atacantes crearon una tienda regional falsa de UNIQLO en un mercado donde la marca no opera oficialmente, utilizando iconos de redes sociales no funcionales como indicador del fraude.

•   Portales falsos de Apple y PayPal: se identificó una página falsa de inicio de sesión de iCloud con la identidad visual de Apple, pero con botones inactivos que sugerían que estaba en fase de pruebas. En el caso de PayPal, la página de acceso utilizaba un logotipo ligeramente distorsionado, lo que podría indicar el uso de elementos gráficos generados por IA.

•   Falsas actualizaciones de Microsoft: una campaña que suplantaba el soporte técnico de Microsoft instaba a los usuarios a instalar una actualización de seguridad urgente para Office, entregando en su lugar un archivo ejecutable malicioso.

El brand phishing funciona porque transfiere la confianza de una empresa legítima a un mensaje o página web fraudulenta. En los casos analizados del segundo trimestre de 2026, los atacantes emplearon tácticas de urgencia, dominios similares (lookalike), enlaces incoherentes y sutiles defectos visuales para reducir las sospechas de las víctimas y forzar una acción rápida.

La integración de la IA generativa está cambiando la economía de la ciberdelincuencia al permitir a los atacantes producir correos electrónicos persuasivos y portales web falsos a gran escala, aumentando tanto el volumen como la sofisticación de estas amenazas. Dado que la confianza se ha convertido en el objetivo principal, las empresas deben asumir que estos ataques continuarán evolucionando en frecuencia y complejidad.


Noticias que marcan tendencia en el sector IT

Últimas Noticias

Nombramientos