España registra fuertes incrementos en tiendas falsas, phishing y fraudes de soporte técnico
- Seguridad
Los atacantes ya no dependen de malware evidente, sino de abusar de contextos y flujos digitales legítimos. Las estafas se ocultan en reservas reales, cuentas verificadas, actualizaciones de software y funciones de dispositivos vinculados.
Gen ha publicado su Informe de Amenazas del primer semestre de 2026, un análisis que muestra un cambio profundo en la forma en que operan los ciberdelincuentes. Según la compañía, los atacantes están dejando atrás los métodos tradicionales basados en malware evidente y exploits técnicos para infiltrarse directamente en las experiencias digitales de confianza, como plataformas de reservas, conversaciones familiares, sistemas de actualización, flujos de trabajo de agentes de IA o cuentas financieras verificadas.
El informe recela que la confianza se ha convertido en la nueva superficie de ataque. Las amenazas más efectivas del periodo no parecían ataques. Llegaban a través de plataformas legítimas, referencias a reservas reales o funciones de dispositivos vinculados. En WhatsApp, por ejemplo, los atacantes lograron comprometer cuentas no mediante filtraciones de contraseñas, sino engañando a los usuarios para aprobar el navegador del atacante como dispositivo vinculado. En otros casos, el fraude se movió a través de cuentas bancarias reales cuyos titulares habían sido reclutados en redes sociales con ofertas de dinero rápido.
Vita Santrucek, CTO de Gen, explica que “los ataques más efectivos durante el primer semestre de 2026 no parecían ataques. Llegaron a través de plataformas de reservas, conversaciones familiares, canales de actualización de software y flujos de trabajo de agentes de IA; todos ellos lugares en los que las personas ya confían.”
Un semestre marcado por estafas invisibles y explotación de la confianza
La telemetría de Gen muestra incrementos masivos en múltiples categorías de fraude. A nivel global, se bloquearon 114,2 millones de ataques de estafas en tiendas online (+109%), un indicador del auge de las tiendas falsas. Las estafas de suplantación gubernamental crecieron un 387%, mientras que las estafas de familiares aumentaron un 454%, impulsadas por técnicas como GhostPairing, que explota la función de dispositivos vinculados de WhatsApp para obtener acceso persistente a una cuenta.
El informe también detecta más de 304 millones de impresiones de anuncios fraudulentos en la UE y Reino Unido en menos de un mes, así como 1,9 mil millones de intentos de rastreo bloqueados en el semestre. Las alertas de actividad en cuentas bancarias crecieron un 734%, evidenciando la rapidez con la que los atacantes explotan brechas de seguridad para obtener beneficios económicos.
En España, la tendencia es igualmente preocupante. Las tiendas online falsas aumentaron un 81%, las estafas románticas un 33%, el phishing un 23% y las estafas de soporte técnico un 11%. El patrón es el mismo: los ataques se introducen en sistemas de confianza antes de que el peligro sea visible.
El informe identifica además a la IA agéntica como un nuevo vector de riesgo. A medida que los agentes de IA adquieren capacidades para navegar, instalar software, acceder a archivos o conectarse a servicios, los atacantes se dirigen a los permisos y la confianza que sustentan estos sistemas.