Microsoft, la marca más suplantada en ataques de phishing en 2026 según Check Point Research

En un reciente informe de Check Point Research se han revelado inquietantes tendencias sobre la suplantación de marcas por ciberdelincuentes. Microsoft se ha posicionado nuevamente como la marca más suplantada, concentrando el 22,6% de todos los intentos de phishing detectados en el segundo trimestre de 2026. Esta cifra es casi el doble de la de la siguiente marca en la lista: LinkedIn, que ocupa el segundo lugar con un 11,6%. Completan las cinco principales marcas más atacadas Google (6,7%), Apple (5,8%) y Amazon (5,2%), que en conjunto representan más de la mitad de toda la actividad de brand phishing.

Una novedad destacada en esta lista es la inclusión de ChatGPT, desarrollado por OpenAI, que por primera vez aparece entre las diez marcas más suplantadas, alcanzando un 1,1% de los intentos de phishing. Este dato sugiere que los ciberdelincuentes están empezando a poner su atención en las herramientas de inteligencia artificial generativa, ya que se han integrado cada vez más en la rutina diaria de los usuarios.

Eusebio Nieva, director técnico de Check Point Software para España y Portugal, advirtió que el brand phishing está entrando en una nueva fase. Los atacantes no solo se enfocan en las marcas tecnológicas tradicionales, sino que también están comenzando a utilizar las plataformas de IA, aprovechando la creciente confianza que los usuarios depositan en ellas. Esto les permite crear correos electrónicos y sitios web más creíbles y, por ende, más efectivos en la recolección de datos sensibles.

Los métodos usados por los atacantes son variados y sofisticados. Entre las tácticas más comunes se encuentran el envío de correos electrónicos falsos sobre problemas con pagos de suscripciones, la creación de sitios web fraudulentos que imitan marcas reconocidas y el uso de malware disfrazado como actualizaciones de software. Por ejemplo, se detectó una campaña que suplantaba a ChatGPT Plus, en la que se enviaban correos electrónicos alertando sobre fallos en la renovación de suscripciones, redirigiendo a las víctimas a formularios diseñados para robar datos financieros.

El informe también detalla la suplantación en el sector retail, donde se encontraron sitios falsos de marcas populares como Michael Kors y UNIQLO, así como portales fraudulentos de inicio de sesión para servicios como Apple y PayPal.

El fenómeno del brand phishing continúa evolucionando, con una integración creciente de tecnologías que permiten a los delincuentes crear ataques más sofisticados y persuasivos. A medida que la inteligencia artificial se convierte en una herramienta común en diversos sectores, los atacantes están a la vanguardia, adaptando sus estrategias para explotar la confianza en las marcas y plataformas digitales. Por ello, se resalta la necesidad de que las organizaciones implementen medidas proactivas para prevenir estos ataques antes de que los usuarios se vean comprometidos.

Scroll al inicio