Redacción. Check Point Research, la división de inteligencia de amenazas de Check Point Software Technologies, ha revelado que Microsoft continúa siendo la marca más suplantada por los ciberdelincuentes. La compañía concentró el 22,6 % de todos los intentos de phishing de marca detectados durante el segundo trimestre de 2026, una cifra que casi duplica a la siguiente firma de la lista.
Según el informe, los atacantes siguen explotando la confianza que los usuarios depositan en herramientas tecnológicas de uso diario, redes sociales, servicios bancarios y, ahora también, plataformas de inteligencia artificial, con el objetivo de robar credenciales, datos de pago e información personal.
LinkedIn ocupa el segundo puesto, con un 11,6 % de los casos, seguida de Google (6,7 %), Apple (5,8 %) y Amazon (5,2 %). En conjunto, estas cinco marcas concentraron más de la mitad de toda la actividad de brand phishing rastreada durante el trimestre, lo que confirma que los cibercriminales centran sus campañas en un grupo reducido de plataformas globales.
Uno de los cambios más relevantes del trimestre es la primera aparición de ChatGPT, la herramienta de OpenAI, entre las diez marcas más suplantadas, con un 1,1 % de los intentos detectados. Según Check Point, la integración de las plataformas de inteligencia artificial en tareas cotidianas —gestión de suscripciones, pagos y trabajo empresarial— las convierte en objetivos atractivos para las campañas de phishing, de forma similar a lo que ocurre con las marcas tecnológicas y financieras tradicionales.
Eusebio Nieva, director técnico de Check Point Software para España y Portugal, afirma que "el brand phishing está entrando en una nueva fase en la que los atacantes no solo aprovechan la confianza en los nombres tecnológicos consolidados, sino que se desplazan rápidamente hacia las plataformas de IA en las que la gente empieza a confiar a diario. A medida que la IA generativa permite a los delincuentes crear correos electrónicos más creíbles, sitios web clonados y experiencias digitales falsas a gran escala, las organizaciones deben pasar de reaccionar tras el compromiso a prevenir estas amenazas antes de que los usuarios interactúen con ellas".
Las diez marcas más suplantadas en el segundo trimestre de 2026 han sido Microsoft (22,6 %), LinkedIn (11,6 %), Google (6,7 %), Apple (5,8 %), Amazon (5,2 %), Adobe (3,8 %), Facebook (1,9 %), WhatsApp (1,4 %), PayPal (1,3 %) y ChatGPT (1,1 %).
Por sectores, el tecnológico se mantiene como el más afectado, seguido de las redes sociales y la banca, lo que refleja el interés de los atacantes por plataformas que concentran identidades, relaciones profesionales y activos financieros de los usuarios.