Laptops

Redacción. Kaspersky ha publicado un informe sobre el panorama de amenazas para pequeñas y medianas empresas. El análisis detecta un aumento de las campañas de phishing y fraude que suplantan a entidades financieras, plataformas de inteligencia artificial, redes sociales y servicios corporativos para obtener credenciales e información confidencial de empresas y emprendedores.

Según el informe, durante los primeros meses de 2026 se han extendido los fraudes en los que los atacantes se hacen pasar por organizaciones financieras que ofrecen préstamos o servicios para empresas. Las víctimas son dirigidas a páginas web fraudulentas donde se les solicita información personal y corporativa —nombre, correo electrónico, teléfono, dirección, fecha de nacimiento o documentos de identificación— para abrir una cuenta o solicitar financiación. Kaspersky también ha detectado campañas que utilizan la imagen de plataformas de IA y otras marcas reconocidas para dar credibilidad a los ataques.

Las cuentas corporativas en redes sociales y aplicaciones de mensajería son otro objetivo prioritario de los ciberdelincuentes. En los casos analizados, los atacantes envían mensajes que alertan de un supuesto bloqueo inminente de la cuenta o piden completar un proceso de verificación empresarial para obtener las credenciales de acceso de la organización.

«Los ciberdelincuentes pueden utilizar la información robada a empresas y emprendedores para llevar a cabo nuevas campañas de fraude o venderla en la dark web. Además, las cuentas corporativas comprometidas en redes sociales o aplicaciones de mensajería pueden utilizarse posteriormente para atacar a clientes de la propia empresa. Antes de introducir cualquier dato en un sitio web sospechoso, conviene comprobar si la organización realmente existe, revisar la antigüedad del dominio mediante servicios WHOIS y consultar opiniones de otros usuarios», explica Olga Altukhova, experta en ciberseguridad de Kaspersky.

El correo electrónico sigue siendo uno de los canales más utilizados para atacar a las empresas, sobre todo a las de menor tamaño. Durante 2026, Kaspersky ha identificado campañas que simulan comunicaciones internas de recursos humanos o contabilidad para inducir a los empleados a abrir supuestos documentos compartidos, así como mensajes sobre entregas de mercancías, incidencias de cumplimiento normativo, facturas pendientes o propuestas comerciales. Al hacer clic en los enlaces o abrir los archivos adjuntos, las víctimas pueden acabar entregando sus credenciales o infectando sus equipos con malware.

Una de las tendencias detectadas es el uso de plataformas legítimas de terceros —herramientas de colaboración o servicios de encuestas— para distribuir estos correos maliciosos, lo que dificulta su detección por los filtros tradicionales.

«Los ciberdelincuentes utilizan cada vez más servicios legítimos para distribuir correos electrónicos maliciosos y eludir los filtros de seguridad tradicionales. Los asuntos y el contenido de estos mensajes suelen parecer completamente cotidianos, ya que reproducen conversaciones habituales del entorno empresarial. Sin embargo, pueden representar una grave amenaza para los datos corporativos y los dispositivos de la organización. Por ello, proteger el correo electrónico y reforzar la formación en ciberseguridad de los empleados debe seguir siendo una prioridad para todas las empresas», concluye Anna Lazaricheva, analista sénior de spam de Kaspersky.

Utilizamos cookies propias y de terceros para posibilitar y mejorar su experiencia de navegación por nuestra web. Si continua navegando, consideramos que acepta su uso.