La confianza se convierte en la mayor vulnerabilidad del consumidor digital
- Seguridad
La industrialización del fraude y la IA generativa han reducido la barrera de entrada a niveles nunca vistos, obligando a los consumidores a reforzar sus hábitos digitales y a adoptar soluciones de seguridad avanzadas para mitigar un riesgo que ya afecta a finanzas personales, privacidad y seguridad digital.
NordVPN ha publicado su primer “Informe de ciberseguridad para el consumidor: analizando el panorama de amenazas”, un análisis exhaustivo que revela cómo la ciberdelincuencia ha evolucionado hacia un modelo industrializado, impulsado por la IA generativa y herramientas avanzadas que permiten atacar a los usuarios a una escala sin precedentes.
La conclusión central del informe es que la vulnerabilidad más explotada en 2026 no es tecnológica, sino humana. Los ciberdelincuentes han pasado de ataques masivos y técnicos a campañas altamente dirigidas que manipulan la confianza en marcas conocidas, la urgencia y la codicia. Los kits de fraude listos para usar y los modelos de IA sin restricciones han democratizado el delito, permitiendo que cualquier persona con conexión a internet pueda lanzar ataques sofisticados.
“Estos ataques ya no requieren conocimientos avanzados ni grandes recursos, cualquier persona con conexión a internet puede lanzarlos. Un solo error humano es ahora más probable que nunca y sus consecuencias pueden ser más devastadoras que en cualquier otro momento”, advierte Marijus Briedis, director de tecnología de NordVPN.
Un ecosistema de amenazas industrializado y alimentado por IA
El reporte revela un ecosistema de amenazas que crece en volumen, sofisticación y capacidad de automatización. La IA generativa permite crear campañas de phishing hiperrealistas, clonar voces, generar identidades falsas y automatizar fraudes que antes requerían habilidades avanzadas. La escala del fenómeno queda reflejada en las cifras del primer semestre.
Solo en enero de 2026 se bloquearon más de 5 millones de intentos de malware. Los infostealers siguen siendo especialmente críticos, diseñados para robar credenciales bancarias, datos de tarjetas, criptomonedas y otros activos digitales.
Más de 4,4 millones de conexiones de phishing fueron bloqueadas. El 99% de los ataques suplantan a solo 300 marcas, con Microsoft (16,12%), Roblox (12,32%), Google (9,94%) y Netflix (5,99%) a la cabeza. El dominio “.com” concentra el 43,2% de las estafas detectadas, aprovechando la confianza que genera entre los usuarios.
Se identificaron 8,4 millones de cuentas comprometidas en la Dark Web en solo 90 días. La exposición de datos creció un 33% mes a mes durante el primer semestre, reflejo de la industrialización del delito.
Más del 47% de los datos expuestos incluyen direcciones físicas y nombres completos, lo que permite a los atacantes crear perfiles completos de sus víctimas combinando información digital y del mundo real.
Entre enero y mayo se detectaron 94.000 millones de cookies expuestas, de las cuales 1.200 millones eran cookies de sesión susceptibles de ser usadas para secuestrar cuentas sin contraseña, incluso eludiendo la autenticación multifactor.
NordVPN concluye que la combinación de IA generativa, automatización y explotación emocional ha creado un entorno en el que la confianza es la nueva vulnerabilidad crítica. La compañía insta a los consumidores a reforzar sus hábitos digitales y a adoptar soluciones de seguridad avanzadas para mitigar un riesgo que ya afecta a finanzas personales, privacidad y seguridad digital.