El phishing es un problema de seguridad importante y que lleva mucho tiempo presente. Es una estrategia que utilizan los cibercriminales para robar datos personales y contraseñas. Es esencial protegerse correctamente y para ello es necesario conocer cómo actúan los atacantes. Vamos a hablarte cuáles han sido las tendencias principales durante este 2025. El objetivo es que sepas identificar una estafa de este tipo y estar alerta.
En caso de ser víctima de un ataque de este tipo, tus cuentas podrían estar en peligro. Podrían acceder a tu correo electrónico, redes sociales y otras muchas plataformas que queden expuestas en la red. La seguridad está en tu mano, siempre y cuando no cometas errores y te asegures de mantener una buena protección.
Cómo ha sido el phishing en 2025
Durante este 2025, en RedesZone hemos visto diferentes amenazas de seguridad relacionadas con el phishing. Los piratas informáticos, perfeccionan sus técnicas y esto hace que utilicen métodos novedosos, con la misión de saltarse la protección de las víctimas.
Múltiples vías
Algo que ocurre cada vez con más frecuencia, es que vemos ataques phishing que utilizan diferentes vías. Tradicionalmente, lo habitual era recibir estafas de este tipo a través del correo electrónico. Ahora, en cambio, también pueden llegar a través de SMS, envenenamiento SEO para aparecer en resultados de búsquedas, mensajes en redes sociales y similares.
Esto nos obliga a estar alerta en todo momento, independientemente de qué plataforma utilicemos. No solo hay que preocuparse por los e-mails recibidos, sino también por mensajes de todo tipo, a través de servicios muy variados en los que podrían comprometer los datos personales y las contraseñas.
Al usar diferentes vías, tienen más probabilidad de llegar a más posibles víctimas. Por ejemplo, habrá usuarios que usen una red social en específico, otros que utilicen más WhatsApp para comunicarse, que usen continuamente el correo electrónico, etc. El abanico de opciones se amplía y tienen más posibilidades de lanzar ataques de este tipo.
Aumento del PhaaS
También ha habido un aumento de lo que se conoce como PhaaS. Es el término que se utiliza para el Phishing as a Service (Phishing como servicio). Los atacantes llevan a cabo campañas de phishing, sin que tengan que ser ellos mismos los que configuren o generen esos ataques. Van a comprar un kit ya hecho, listo para usar, y empezar a comprometer a las posibles víctimas.
En RedesZone, vimos el caso de Gabagool, un kit de phishing de tipo PhaaS, con la capacidad de dividir un código QR y redirigir a la víctima a una web falsa. No obstante, es solo un ejemplo de los muchos que ha habido en los que han utilizado esta técnica.
Esto facilita mucho las cosas para los atacantes. No necesitan ser expertos, ni saber desarrollar malware, sino que solo tendrían que comprar el software malicioso ya creado y, a partir de ahí, comenzar a utilizarlo. A través de la Dark Web, en foros de cibercriminales, comercian con estas herramientas maliciosas, las cuales están a la venta.
Se saltan la autenticación multifactor
Algo más que hay que destacar, es el auge de los ataques que tienen la capacidad de saltarse la doble autenticación. Los atacantes podrían saltarse la autenticación multifactor, lo que va a poner en riesgo la seguridad de los usuarios, aunque utilicen algo más que la contraseña.
Utilizan métodos como el bombardeo de notificaciones, para provocar fatiga en la víctima y que termine por aceptar, por error, una conexión indeseada. También al interceptar los códigos de 2FA que llegan por SMS o usando la ingeniería social, para engañar a la víctima.
En definitiva, el Phishing es un problema muy presente en Internet y que evoluciona continuamente. Es clave mantener el sentido común, para no cometer errores y no dar facilidades a los atacantes. Asegúrate de iniciar sesión solo desde lugares oficiales, habilita la autenticación en dos pasos (mejor usando aplicaciones de 2FA, como Google Authenticator, y no mediante códigos que recibes por SMS) y revisa la protección de tu dispositivo.
