Quito, agosto de 2026.-
Las campañas de phishing -un modelo de estafa digital en la que un delincuente se hace pasar por una empresa o persona de confianza para robar datos personales, contraseñas o dinero- continúan evolucionando y hoy representan una de las principales amenazas para usuarios y organizaciones.
“Los ciberdelincuentes aprovechan una distracción, un clic o una credencial expuesta para afectar a personas, empresas e instituciones. Por eso, la ciberseguridad no depende únicamente de la tecnología, sino también de procesos sólidos y de una cultura de seguridad y prevención en cada persona.” afirma Paola Jácome, Líder de Seguridad de la información y Ciberseguridad de Puntonet.
El Brand Phishing Ranking Q1 2026 presentado por Check Point Research (CPR) señala que Microsoft concentró el 22% de los intentos de suplantación detectados durante el primer trimestre del año, seguido por Apple (11%), Google (9%) y Amazon (7%), lo que evidencia que los atacantes buscan aprovechar la confianza que generan las plataformas más utilizadas por millones de personas.
La confianza humana: el principal objetivo de los ataques
- La ingeniería social consiste en manipular a una persona para obtener información, dinero o acceso mediante engaños. En lugar de vulnerar un sistema informático, los delincuentes explotan factores humanos como la confianza, el miedo, la curiosidad, la urgencia o el deseo de ayudar.
- En ese sentido, la ciberseguridad ya no depende únicamente de contar con herramientas tecnológicas. Hoy es indispensable que las personas aprendan a reconocer las señales de alerta y desarrollen hábitos de verificación antes de compartir información o realizar cualquier acción. Es decir que la mejor defensa sigue siendo un usuario informado.
- Pero, ¿por qué estos ataques siguen siendo tan efectivos? Los atacantes diseñan mensajes que buscan provocar reacciones inmediatas. De acuerdo con el representante de Puntonet, entre las estrategias más comunes se encuentran:
- Generar sensación de urgencia con mensajes sobre bloqueos de cuentas o supuestos problemas de seguridad.
- Utilizar el miedo para presionar decisiones rápidas.
- Despertar curiosidad mediante premios, fotografías o información llamativa.
- Aprovechar la confianza haciéndose pasar por bancos, empresas reconocidas, familiares o compañeros de trabajo.
Phishing, smishing y vishing: tres formas del mismo engaño
Aunque utilizan diferentes canales, estas 3 modalidades persiguen el mismo objetivo: obtener información sensible de la víctima.
- Phishing: correos electrónicos fraudulentos que imitan a empresas, bancos, plataformas digitales o instituciones públicas para robar credenciales, datos personales o financieros.
- Smishing: mensajes enviados por SMS o aplicaciones de mensajería con enlaces hacia sitios falsos que buscan capturar información del usuario.
- Vishing: llamadas telefónicas en las que los delincuentes se hacen pasar por entidades legítimas para solicitar contraseñas, códigos de seguridad o datos bancarios, utilizando técnicas de comunicación como «Soy del banco», «Soy soporte técnico» o «Soy de una institución pública».
Señales que pueden ayudar a identificar un intento de fraude
- Entre los principales indicadores de alerta se encuentran:
- Solicitudes de contraseñas, códigos de seguridad o información financiera
- Promesas de premios, descuentos o beneficios inesperados
- Mensajes que insisten en mantener la información en secreto
- Presión emocional para responder de inmediato
- Frente a este tipo de acciones, la recomendacióndel experto de Puntonet es «verificar antes de actuar (…) Unos minutos de validación pueden evitar pérdidas económicas, robo de información o accesos no autorizados a cuentas personales y corporativas». Añade que nunca se debe entregar claves, códigos, datos completos de tarjetas ni información personal innecesaria.
En el contexto desafiante de la actualidad, la prevención debe convertirse en una prioridad estratégica para las empresas y los usuarios. “En el caso de las organizaciones, más allá de incorporar soluciones tecnológicas, necesitan fortalecer una cultura de ciberseguridad que combine conectividad segura, capacitación permanente y mecanismos de protección frente a amenazas cada vez más sofisticadas”, señala Paola Jácome. En Puntonet, este enfoque forma parte de su compromiso por acompañar a las compañías con soluciones que les permitan operar de forma segura, proteger su información crítica y fortalecer la continuidad de sus operaciones en un entorno digital en constante evolución.
Acerca de Puntonet
Puntonet es una empresa ecuatoriana con más de 27 años de experiencia en telecomunicaciones e infraestructura digital. A través de una red de conectividad de alcance nacional y un portafolio de soluciones para empresas y hogares, impulsa la transformación tecnológica y digital del Ecuador, habilitando el desarrollo de organizaciones, comunidades y personas. Su propuesta combina innovación, confiabilidad y cercanía para conectar a sus clientes con más oportunidades de crecimiento.
Contactos de prensa:
Gabriela Vildósola
Encargada de Comunicación
maria.vildosola@puntonet.ec
098 859 8898
Taktikee Consultores de Comunicación
Gloria Redín / María Elena Pérez
gloria@ttk.ec / mariaelena@ttk.ec
Celular: 098 380 6883
