Kaspersky: crecimiento del 15% en ataques de correos electrónicos maliciosos en 2025

CryptoBreaking
BTC0,67%

Nota del editor: En la seguridad de criptomonedas y fintech, el correo electrónico sigue siendo un vector de ataque crítico. Los hallazgos de Kaspersky en 2025 muestran un aumento pronunciado en correos maliciosos y potencialmente no deseados, con el spam representando casi la mitad del tráfico global y millones de adjuntos peligrosos llegando a los usuarios. Para las empresas de criptomonedas e inversores, estas tendencias significan más intentos de phishing, más ataques BEC y estafas de canal combinado que mezclan correo electrónico con aplicaciones de mensajería e incluso servicios que parecen legítimos. Este editorial resume las implicaciones y dirige la atención a los puntos clave del comunicado de prensa, que detallan de dónde provienen las amenazas, cómo se adaptan los atacantes y las defensas prácticas para el próximo año.

Puntos clave

44.99% del tráfico global de correos en 2025 fue spam.

Más de 144 millones de adjuntos maliciosos y potencialmente no deseados.

APAC lideró las detecciones con un 30%, Europa con un 21%, y China con un 14% entre los países principales.

Las detecciones alcanzaron su punto máximo en junio, julio y noviembre.

Las tendencias incluyen estafas entre canales, técnicas de evasión, abuso de plataformas y tácticas refinadas de BEC.

Por qué esto importa

La telemetría de Kaspersky en 2025 muestra que el 44.99% del tráfico global de correos fue spam, con 144 millones de adjuntos maliciosos y APAC liderando las detecciones, lo que subraya el aumento en los riesgos de phishing.

Los atacantes cada vez más combinan el correo electrónico con otros canales, emplean disfraces avanzados e imitan servicios legítimos, creando riesgos tanto para plataformas de criptomonedas como para los usuarios. Mantenerse por delante requiere conciencia, capacitación de usuarios y medidas de seguridad en capas.

Qué observar a continuación

Monitorear patrones de phishing entre canales y campañas fraudulentas.

Vigilar el uso creciente de plataformas legítimas para enviar spam y estafas.

Estar atentos a tácticas refinadas de BEC y hilos de correo falsos.

Fortalecer la conciencia sobre phishing y los controles de seguridad en las organizaciones.

Divulgación: El contenido a continuación es un comunicado de prensa proporcionado por la empresa/representante de relaciones públicas. Se publica con fines informativos.

Kaspersky reporta un crecimiento del 15% en ataques de correos maliciosos en 2025

12 de febrero de 2026

Según la telemetría de Kaspersky, casi cada segundo correo —el 44.99% del tráfico global— fue spam en 2025. El spam no solo consiste en correos no solicitados, sino que también puede incluir diversas amenazas por correo, como estafas, phishing y malware. En 2025, individuos y usuarios corporativos enfrentaron más de 144 millones de adjuntos maliciosos y potencialmente no deseados, lo que representa un aumento del 15% en comparación con las cifras del año anterior.

En 2025, APAC tuvo la mayor participación en detecciones de antivirus de correos: alcanzó el 30%, seguido por Europa con el 21%. Luego estaban América Latina (16%) y Oriente Medio (15%), Rusia y la CEI (12%) y África (6%). En cuanto a países específicos, China tuvo la tasa más alta de adjuntos maliciosos y potencialmente no deseados, con una participación del 14% en detecciones de antivirus de correos. Rusia ocupó el segundo lugar (11%), seguido por México (8%), España (8%) y Turquía (5%).

Las detecciones de antivirus de correos alcanzaron su punto máximo moderado en junio, julio y noviembre.

Tendencias clave en spam y phishing por correo

El análisis anual de Kaspersky también ha identificado varias tendencias persistentes en el panorama de amenazas de spam y phishing por correo que se espera continúen en 2026:

Combinación de diversos canales de comunicación. Los atacantes inducen a los usuarios de correo a cambiarse a mensajeros o llamar a números fraudulentos. Por ejemplo, envíos de correos de inversión fraudulenta pueden redirigir a las víctimas a sitios falsos, donde se les pide que proporcionen su información de contacto, y luego los ciberdelincuentes harán un seguimiento con una llamada telefónica.

Uso de diversas técnicas de evasión en correos de phishing y maliciosos. Los actores de amenazas intentan disfrazar frecuentemente las URLs de phishing, por ejemplo, con servicios de protección de enlaces y códigos QR. Estos códigos QR a menudo están incrustados directamente en el cuerpo del correo o en archivos PDF adjuntos, lo que no solo oculta los enlaces de phishing sino que también fomenta que los usuarios los escaneen en dispositivos móviles, potencialmente explotando medidas de seguridad más débiles que las de las PCs corporativas.

Envíos que explotan plataformas legítimas diversas. Por ejemplo, los expertos de Kaspersky descubrieron una táctica fraudulenta que abusa de las funciones de creación de organizaciones y invitación a equipos de OpenAI para enviar correos spam desde direcciones legítimas de OpenAI, engañando potencialmente a los usuarios para que hagan clic en enlaces fraudulentos o llamen a números falsos. Además, un esquema de phishing basado en calendarios, que surgió a finales de los 2010, resurgió el año pasado con un enfoque en usuarios corporativos.

Refinamiento de tácticas en ataques de compromiso de correo empresarial (BEC). En 2025, los atacantes intentaron ser aún más persuasivos incorporando correos reenviados falsos en su correspondencia. Estos correos carecían de encabezados de índice de hilo u otros encabezados, dificultando verificar su legitimidad dentro de una conversación de correo.

El phishing por correo no debe subestimarse. Nuestro informe revela que uno de cada diez ataques empresariales comienza con phishing, con una proporción significativa siendo Amenazas Persistentes Avanzadas (APT). En 2025, vimos un aumento en la sofisticación de los ataques dirigidos por correo. Incluso los detalles más pequeños están meticulosamente diseñados en estas campañas maliciosas, incluyendo la composición de las direcciones del remitente y la personalización del contenido para eventos y procesos corporativos reales. La mercantilización de la IA generativa ha amplificado significativamente esta amenaza, permitiendo a los atacantes crear mensajes de phishing convincentes y personalizados a escala con mínimo esfuerzo, adaptando automáticamente tono, lenguaje y contexto a objetivos específicos.

Para obtener más información sobre el panorama de amenazas de spam y phishing, visite securelist.com.

Para mantenerse seguros, Kaspersky recomienda:

Desconfiar de invitaciones no solicitadas de cualquier plataforma, incluso si parecen provenir de fuentes confiables.

Inspeccionar cuidadosamente las URLs antes de hacer clic.

No llamar a ningún número de teléfono indicado en correos sospechosos; si necesita contactar con el soporte de un servicio, es mejor buscar el número en la página oficial de ese servicio.

Para usuarios corporativos, Kaspersky Security for Mail Server, con sus mecanismos de defensa en múltiples capas impulsados por algoritmos de aprendizaje automático, ofrece protección robusta contra una amplia gama de amenazas en evolución y brinda tranquilidad a las empresas frente a los riesgos cibernéticos en constante cambio.

Asegure que todos los dispositivos de los empleados, incluidos los teléfonos inteligentes, cuenten con software de seguridad robusto.

Realice capacitaciones periódicas sobre tácticas modernas de phishing.

Sobre Kaspersky

Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. Con más de mil millones de dispositivos protegidos hasta la fecha contra amenazas cibernéticas emergentes y ataques dirigidos, la profunda inteligencia de amenazas y experiencia en seguridad de Kaspersky se transforma constantemente en soluciones y servicios innovadores para proteger a individuos, empresas, infraestructura crítica y gobiernos en todo el mundo. La cartera integral de seguridad de la compañía incluye protección digital líder para dispositivos personales, productos y servicios de seguridad especializados para empresas, así como soluciones Cyber Immune para combatir amenazas digitales sofisticadas y en evolución. Ayudamos a millones de personas y a casi 200,000 clientes corporativos a proteger lo que más importa. Más información en www.kaspersky.com.

Este artículo fue publicado originalmente como Kaspersky: 15% de crecimiento en ataques de correos maliciosos en 2025 en Crypto Breaking News, tu fuente confiable de noticias de criptomonedas, Bitcoin y actualizaciones de blockchain.

Ver originales
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
Sin comentarios
Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)