¿Por qué los ciberdelincuentes quieren tu correo electrónico?

Man using laptop with phishing alert and unlocked padlock icon on screen

El correo electrónico ha dejado de ser un simple canal de comunicación para convertirse en la llave de acceso a gran parte de nuestra vida digital. Es donde recibimos los enlaces para restablecer contraseñas, los códigos de verificación de un solo uso, las confirmaciones de reservas, las facturas o las alertas de seguridad de multitud de servicios. Precisamente por concentrar tanta información personal y profesional, las cuentas de correo se han convertido en uno de los principales objetivos de los ciberdelincuentes.

Sigue leyendo

España vuelve a situarse entre los tres países con más ciberamenazas detectadas del mundo

España continúa consolidándose como uno de los principales objetivos de la ciberdelincuencia a nivel mundial. Así lo refleja el nuevo ESET Threat Report H1 2026, elaborado a partir de la telemetría de la compañía y del trabajo de sus investigadores entre diciembre de 2025 y mayo de 2026, que sitúa a nuestro país como el tercer territorio con mayor volumen de ciberamenazas detectadas, solo por detrás de Japón y Polonia, y por encima de potencias como Estados Unidos o China.

Los resultados, presentados por Josep Alborsresponsable de Investigación y Concienciación de ESET España, durante un webinar celebrado con medios y periodistas especializados, muestran un panorama marcado por la evolución de amenazas ya conocidas, que cada vez más aprovechan la inteligencia artificial para automatizar procesos, mejorar las campañas de ingeniería social y aumentar su eficacia.

Sigue leyendo

Las estafas más comunes que pueden arruinar las vacaciones de verano, según ESET

Illustration showing a family booking a summer vacation online contrasted with a scammer and disappointed couple due to fake bookings

Con millones de españoles ultimando sus vacaciones de verano, los ciberdelincuentes vuelven a poner el foco en uno de los momentos de mayor actividad online del año. La reserva de alojamientos, vuelos, billetes de tren o actividades turísticas se ha convertido en un terreno fértil para las estafas, que cada vez son más sofisticadas y difíciles de detectar.

Organismos como Europol llevan años advirtiendo de que los fraudes relacionados con viajes y reservas online aumentan durante los periodos vacacionales, especialmente cuando los usuarios buscan ofertas de última hora o realizan pagos con prisas. La combinación de la urgencia por reservar y el elevado volumen de transacciones convierte el verano en una oportunidad perfecta para los ciberdelincuentes.

Sigue leyendo

1 de cada 4 usuarios digitales se ha sentido presionado para enviar contenido íntimo online

Person in hoodie covering face sitting at desk with laptop showing pressured messages and phone with notifications

La normalización del intercambio de contenido íntimo en redes sociales y aplicaciones de mensajería convive con una preocupante falta de conocimiento sobre cómo actuar ante situaciones de sextorsión, chantaje o difusión de contenido sin consentimiento. Así se desprende de una encuesta realizada por ESET España, compañía líder en ciberseguridad, en colaboración con OWN, entre más de 300 usuarios de su comunidad gamer.

“Desde OWN trabajamos cada día con una comunidad joven, digital y muy conectada, por eso creemos que es fundamental abrir conversaciones honestas sobre los riesgos que también existen en redes, apps de mensajería y entornos online. Los datos del estudio muestran que la presión para compartir contenido íntimo, la vergüenza a pedir ayuda y el desconocimiento sobre cómo actuar siguen siendo barreras reales. Para nosotros, colaborar con ESET España en esta iniciativa es una forma de aportar valor a la comunidad gamer, no desde el miedo, sino desde la información, la prevención y el acompañamiento”, señala Jon Fermín, COO de OWN.

Sigue leyendo

Las estafas en redes sociales se industrializan: la IA, las cuentas robadas y las falsas ofertas elevan el riesgo

Man using phone showing stolen account alert while laptop displays social media scam warnings

Las redes sociales se han convertido en mucho más que un espacio para compartir contenido, conversar o descubrir marcas. También son ya, según ESET, compañía líder en ciberseguridad, uno de los principales puntos de entrada para fraudes cada vez más sofisticados, que aprovechan la cercanía y la confianza de plataformas como Instagram, Facebook o WhatsApp para lanzar engaños basados en la urgencia, los premios falsos, las inversiones irreales o la suplantación de identidad. En España, además, las estafas informáticas siguen marcando el pulso de la cibercriminalidad. Según el Ministerio de Interior, en 2025 se registraron más de 430.000 casos, el 88% de todos los ciberdelitos conocidos.

Sigue leyendo

ESET participa en la operación global Endgame para desarticular la botnet Amadey y el infostealer Stealc

Cybersecurity team monitoring and managing global cyberattack takedown

ESET Research ha colaborado en la operación internacional que ha permitido desarticular la infraestructura utilizada por la botnet Amadey y el infostealer Stealc, dos amenazas distribuidas bajo el modelo de malware como servicio (MaaS). La operación, coordinada por la Digital Crimes Unit (DCU) de Microsoft, BitSight, Lumen y Mitsui Bussan Secure Directions (MBSD), tuvo como objetivo inutilizar la infraestructura utilizada por los afiliados de ambas amenazas para dificultar sus operaciones cibercriminales.

Sigue leyendo

A una semana del fin de la campaña de la Renta, ESET alerta de una estafa que roba datos bancarios y documentos de identidad

Con la campaña de la Renta a punto de finalizar el próximo 30 de junio, los ciberdelincuentes están aprovechando la expectativa de miles de contribuyentes que esperan una devolución para lanzar nuevas campañas de fraude. ESET, compañía líder en ciberseguridad, ha detectado una nueva estafa que utiliza falsos reembolsos de Hacienda como gancho para robar información bancaria, documentación personal y credenciales de acceso a entidades financieras.

Sigue leyendo

Así funciona EvilTokens, el ataque de phishing que engaña incluso a quienes usan doble autenticación

Flowchart showing steps of EvilTokens phishing attack bypassing two-factor authentication involving victim, attacker, and legitimate service

Las campañas de phishing han evolucionado notablemente en los últimos años. Atrás quedaron los mensajes plagados de errores ortográficos y las páginas falsas fácilmente identificables. Hoy, los ciberdelincuentes son capaces de aprovechar servicios legítimos para engañar a las víctimas y obtener acceso a sus cuentas sin necesidad de robar contraseñas.

Sigue leyendo

Escuelas y universidades en el radar del cibercrimen: cómo hacer frente a ataques cada vez más sofisticados

Electronic alert signs warning of school and university cyberattacks with police presence and students outside campus buildings

Para el sector educativo, la ciberseguridad no consiste únicamente en preservar la reputación y minimizar el impacto financiero. También desempeña un papel fundamental en la protección del bienestar de los estudiantes y en garantizar que cada niño, adolescente y joven pueda desarrollar plenamente su potencial académico. El reto al que se enfrentan escuelas, institutos y universidades es que sus recursos resultan cada vez más insuficientes frente a adversarios ágiles y decididos.

Sigue leyendo

El ciberespionaje alineado con China eleva su nivel técnico contra organismos públicos

Person working on a computer with multiple screens displaying cybersecurity data and network maps

ESET Research ha descubierto WIN_DRV y WIN_PLUS, dos variantes para Windows hasta ahora no documentadas de SprySOCKS. Esta puerta trasera, observada hasta el momento únicamente en Linux, se atribuye a FishMonger, un grupo de ciberespionaje asociado al contratista chino I-SOON y vinculado al ecosistema Winnti Group.

Aunque ESET identificó inicialmente las muestras en VirusTotal, donde fueron subidas en abril de 2024, la telemetría de la compañía muestra actividad real entre 2023 y 2024. Las víctimas detectadas se localizan en Honduras, Taiwán, Tailandia y Pakistán, con un impacto centrado principalmente en organismos gubernamentales.

Sigue leyendo