El Espectador usa cookies necesarias para el funcionamiento del sitio. Al hacer clic en "Aceptar" autoriza el uso de cookies no esenciales de medición y publicidad. Ver políticas de cookies y de datos.

Robo de datos: el 88 % del phishing apunta a contraseñas y accesos personales

Según un análisis de Kaspersky, estos ataques buscan robar credenciales, datos personales e información bancaria para vender en la dark web.

21 de enero de 2026 - 06:00 p. m.
La mayoría de las páginas fraudulentas imitan servicios conocidos para engañar a los usuarios y robar sus credenciales de acceso.
Foto: pexels
PUBLICIDAD

Un reciente análisis de Kaspersky sobre phishing y estafas detectadas a nivel global reveló que el 88% de los ataques tiene como objetivo obtener credenciales de acceso a distintos servicios en línea.

En menor proporción, estas amenazas también buscan hacerse con otro tipo de información: el 9% se enfoca en la recopilación de datos personales, como nombres, direcciones y fechas de nacimiento, mientras que el 2% apunta a información relacionada con tarjetas bancarias.

Los resultados de esta investigación muestran que la mayoría de las páginas fraudulentas envían los datos robados a través de correo electrónico, bots instalados en aplicaciones de mensajería como Telegram, o paneles controlados por los propios atacantes, antes de que ingresen a canales clandestinos de compra-venta.

Las credenciales robadas mediante phishing se agrupan y venden en la dark web, donde pueden reutilizarse en distintos fraudes digitales.
Foto: Kaspersky

El precio de los datos

La información obtenida mediante phishing rara vez se utiliza una sola vez. Las credenciales robadas en distintos ataques suelen agruparse en grandes bases de datos y venderse en mercados de la dark web, en algunos casos por tan solo 50 dólares. Los compradores clasifican y validan estos registros para confirmar si las cuentas siguen activas y pueden reutilizarse en diferentes plataformas.

De acuerdo con Kaspersky Digital Footprint Intelligence, los precios pueden variar significativamente según el tipo de información: desde menos de un dólar por accesos a portales globales de internet, 105 dólares para plataformas de criptomonedas y hasta 350 dólares por accesos a servicios de banca en línea.

A su vez, los documentos personales como pasaportes o identificaciones oficiales se comercializan, en promedio, por 15 dólares, con precios influenciados por factores como la antigüedad de la cuenta, el saldo disponible, los métodos de pago vinculados y las configuraciones de seguridad.

Correos electrónicos, mensajes y enlaces falsos siguen siendo la principal puerta de entrada para ataques de phishing a nivel global.
Foto: Getty Images/iStockphoto - greyj

A medida que estos conjuntos de datos se enriquecen y combinan, los ciberdelincuentes pueden construir perfiles digitales detallados que posteriormente facilitan ataques dirigidos contra directivos, personal financiero, administradores de TI o personas con activos relevantes o documentos sensibles.

“La mayoría de las campañas de phishing actuales están diseñadas para robar credenciales de acceso. Los datos aislados, por sí solos, no generan el valor a largo plazo que los ciberdelincuentes buscan al realizar este tipo de campañas”, explicó Fabiano Tricarico, director de productos para el consumidor para Américas en Kaspersky.

No ad for you

Recomendaciones para no caer en el phishing

A continuación, Kaspersky comparte una serie de recomendaciones para reducir los riesgos asociados al phishing:

👽👽👽 ¿Ya está enterado de las últimas noticias de tecnología? Lo invitamos a visitar nuestra sección en El Espectador.

Ver todas las noticias