ESET, compañía líder en ciberseguridad, advierte de que el ransomware sigue siendo una de las principales amenazas para las empresas españolas y que, lejos de desaparecer, continúa evolucionando hacia un modelo criminal cada vez más profesionalizado, escalable y difícil de anticipar.
El teléfono móvil se ha convertido en una extensión más de la vida personal y profesional de millones de usuarios: desde consultar la cuenta bancaria hasta comprar online, pedir comida o gestionar documentos, gran parte de la información más sensible pasa hoy por el smartphone. Y precisamente por eso, los ciberdelincuentes han encontrado en las aplicaciones móviles un canal cada vez más eficaz para engañar a las víctimas.
Ante esta realidad, los especialistas de ESETadvierten de la existencia de aplicaciones falsas diseñadas para hacerse pasar por herramientas legítimas con el objetivo de robar datos personales, credenciales de acceso o incluso dinero. Muchas de estas apps imitan plataformas conocidas o utilizan nombres similares a servicios populares para generar confianza y conseguir que el usuario las instale sin sospechar.
La suplantación de servicios de paquetería por aparte de los ciberdelincuentes es una técnica clásica que continua muy vigente actualmente. Buena prueba de ello son las dos campañas que hemos observado propagándose con pocas horas de diferencia y que utilizan el nombre de la empresa DHL para que los usuarios se confíen y descarguen ficheros adjuntos maliciosos o pulsen sobre enlaces fraudulentos.
Posiblemente haya sido casualidad que dos campañas de propagación de amenazas que usan a DHL como gancho se hayan visto tan juntas en el tiempo, sobre todo si tenemos en cuenta el funcionamiento de cada una de ellas y sus objetivos.
El grupo de investigadores de ESET, ESET Research, ha descubierto un ataque multiplataforma a la cadena de suministro llevado a cabo por el grupo APT ScarCruft, alineado con Corea del Norte. La campaña se dirige a la región de Yanbian, en China – hogar de población coreana étnica y punto de paso para refugiados y desertores norcoreanos.
En este ataque, que probablemente está en curso desde finales de 2024, ScarCruft comprometió los componentes para Windows y Android de una plataforma de videojuegos centrada en juegos temáticos de Yanbian. Ambos fueron troyanizados mediante la implantación de una puerta trasera denominada BirdCall, conocida inicialmente por dirigirse únicamente a Windows y cuya versión para Android fue identificada posteriormente como parte de esta operación.
El teléfono móvil es el centro de la vida digital de millones de personas. En él se concentran conversaciones privadas, fotografías, documentos, credenciales de acceso, aplicaciones bancarias, redes sociales, cuentas de correo y herramientas vinculadas al entorno profesional. Esa enorme cantidad de información sensible también ha convertido a los smartphones en un objetivo especialmente atractivo para los ciberdelincuentes.
Con motivo del Día Internacional de los Trabajadores, celebrado el día 1 de mayo, ESET España pone el foco en una realidad cada vez más presente en el entorno profesional: la ciberseguridad ya forma parte del trabajo diario. En un contexto en el que ordenadores, móviles, aplicaciones en la nube y herramientas de mensajería son imprescindibles, también lo son los riesgos asociados a su uso.
ESET Research ha detectado una campaña activa dirigida a usuarios en España que combina mensajes fraudulentos, aplicaciones falsas para Android y el uso del NFC del móvil para robar información bancaria. La investigación revela una operación diseñada para engañar al usuario y conseguir la información vinculada con su tarjeta bancaria que permite replicarla y preoceder a realizar pagos contactless desde un dispositivo móvil controlado por los ciberdelincuentes.
El fraude de identidad no es nuevo. Lo que sí está cambiando de forma significativa es su capacidad para aprovechar señales que hasta ahora se consideraban especialmente fiables, como una llamada telefónica con una voz conocida o la validación biométrica de un rostro. ESET, compañía líder en ciberseguridad, advierte del avance de la IA generativa en este cambio y cómo está obligando a revisar algunos supuestos básicos sobre cómo se verifica hoy la identidad.
En España, el fraude online se ha consolidado como una de las principales amenazas digitales. Según el balance de ciberseguridad de INCIBE, en 2025 se registraron más de 122.000 incidentes, de los cuales 4 de cada 10 estuvieron relacionados con estafas, superando los 45.000 casos.
En este contexto de crecimiento sostenido del cibercrimen, ESET, compañía líder en ciberseguridad, advierte de una tendencia especialmente preocupante: las llamadas recovery scams o estafas de recuperación de dinero, en las que los ciberdelincuentes vuelven a dirigirse a personas que ya han sido víctimas de fraude.
Con la campaña de la renta en marcha no es de extrañar que los contribuyentes estén alertas por si reciben alguna comunicación de la Agencia Tributaria durante estos días. Esto es algo que los ciberdelincuentes suelen aprovechar todos los años, lanzando campañas usando diferentes canales como mensajes SMS, redes sociales o, como el caso que nos ocupa en el siguiente artículo, mediante correos electrónicos.