El phishing fue el origen del 62% de los ciberataques en Perú durante los primeros meses del 2025, según ESET

La empresa de seguridad alertó sobre el crecimiento sostenido de esta amenaza y pidió reforzar la protección de datos

Guardar
Google icon
Especialistas señalan 6 aplicaciones que ponen en peligro la cuenta bancaria. (Foto: Andina)
Especialistas señalan 6 aplicaciones que ponen en peligro la cuenta bancaria. (Foto: Andina)

En lo que va de 2025, el 62% de los ciberataques en Perú tuvo su origen en campañas de phishing, una técnica de engaño que sigue siendo altamente efectiva para los ciberdelincuentes. Así lo revela ESET, compañía especializada en ciberseguridad, a través de su telemetría sobre amenazas digitales en el país. Este tipo de ataque consiste en correos o mensajes maliciosos que buscan engañar al usuario para que entregue información confidencial, como contraseñas o datos bancarios.

El crecimiento de estos ataques no es casual. Según ESET, el phishing aumentó un 9% en comparación con 2023, lo que confirma su evolución constante. Ahora los mensajes son más realistas, personalizados y difíciles de detectar, lo que exige mayor atención tanto de los usuarios individuales como de las organizaciones públicas y privadas.

PUBLICIDAD

Infostealers: el malware que roba datos sin ser detectado

El malware más común en Perú en 2025 ha sido el infostealer, una herramienta que roba información sensible de manera silenciosa.

Destacan amenazas como Win32/Spy.LummaStealer (18%), MSIL/Spy.AgentTesla (11%) y MSIL/Spy.RedLine (7%). Estas variantes buscan capturar contraseñas, datos de tarjetas, archivos del sistema y hasta criptomonedas, muchas veces sin que el usuario se percate de su presencia.
ciberseguridad
Interbank aceptó haber sido víctima de la vulneración de sus datos de clientes- crédito Andina

La mayoría de estos programas maliciosos llegan a través de correos de phishing o archivos adjuntos aparentemente inofensivos. Su capacidad para infiltrarse y extraer información ha convertido a los infostealers en uno de los métodos preferidos por los ciberdelincuentes en Perú, lo que pone en alerta a todo el ecosistema digital.

Herramientas legítimas, ahora usadas con fines maliciosos

Los atacantes están utilizando entornos legítimos como PowerShell y Python para ejecutar sus amenazas sin ser detectados. ESET identificó que PowerShell fue usado en el 27% de los ataques, mientras que Python y WinGO representaron el 18% y 14%, respectivamente. Estas herramientas, creadas originalmente para facilitar tareas de programación o administración, ahora permiten a los ciberatacantes operar sin levantar sospechas.

PUBLICIDAD

Además, muchas amenazas se apoyan en vulnerabilidades antiguas que no han sido corregidas. Por ejemplo, la falla CVE-2012-0143 sigue siendo explotada en el 43% de los casos detectados, mientras que CVE-2017-0199 (16%) y Log4Shell (4%) también continúan activas. Esto evidencia la necesidad urgente de mantener los sistemas actualizados con parches de seguridad.

ILUSTRACIÓN - Correos electrónicos y llamadas telefónicas de desconocidos deben atenderse con máxima prudencia para evitar el hackeo de ciberdelincuentes. Foto: Zacharie Scheurer/dpa
ILUSTRACIÓN - Correos electrónicos y llamadas telefónicas de desconocidos deben atenderse con máxima prudencia para evitar el hackeo de ciberdelincuentes. Foto: Zacharie Scheurer/dpa

Perú avanza en protección de datos y regulación de la inteligencia artificial

El nuevo Reglamento de la Ley de Protección de Datos Personales marca un hito en la defensa de la privacidad en Perú. Esta normativa introduce exigencias más claras para el manejo ético y transparente de los datos personales, obligando a las empresas y entidades públicas a obtener consentimiento informado y proteger la información que gestionan.

Por otro lado, el país también ha dado pasos importantes en materia de inteligencia artificial. Con la Ley N.º 31814 y la Estrategia Nacional de Inteligencia Artificial (ENIA), Perú busca fomentar una innovación tecnológica responsable, que respete los derechos de los ciudadanos y promueva la formación de talento especializado.

Recomendaciones para enfrentar el nuevo panorama digital

Fraude en cuentas bancarias, robo de datos financieros, víctima de estafa digital, inseguridad económica, preocupación por ciberseguridad. - (Imagen Ilustrativa Infobae)
Una persona preocupada revisa su cuenta bancaria tras ser víctima de una estafa financiera, reflejando angustia y desconfianza. - (Imagen Ilustrativa Infobae)

ESET recomienda adoptar medidas clave para prevenir ciberataques y fortalecer la seguridad digital. Estas acciones están dirigidas tanto a empresas como a usuarios individuales, en un contexto donde el phishing y el robo de datos son amenazas constantes:

  • Activar la autenticación multifactor en todas las plataformas y accesos críticos para añadir una capa extra de protección.
  • Capacitar a los equipos y usuarios para que identifiquen campañas de phishing y practiquen hábitos digitales seguros.
  • Actualizar regularmente los sistemas y aplicar los parches de seguridad que corrigen vulnerabilidades conocidas.
  • Implementar soluciones de ciberseguridad avanzadas capaces de detectar malware sofisticado, como los infostealers.
  • Revisar y adecuar las políticas de privacidad para cumplir con el nuevo Reglamento de Protección de Datos Personales en Perú.

Más Noticias

Pablo Heredia pone paños fríos al romance con Shirley Arica y aclara que no hay exclusividad: “Estoy fluyendo”

El actor argentino puso matices a la versión de la modelo y explicó en 'Amor y Fuego' que siguen conociéndose sin una definición formal, apenas un día después de que ella afirmara que estaban saliendo juntos

Pablo Heredia pone paños fríos al romance con Shirley Arica y aclara que no hay exclusividad: “Estoy fluyendo”

Cómo preparar ceviche clásico peruano en casa con ingredientes sencillos y en pocos minutos por el Día Nacional del Ceviche

Reconocido como Patrimonio Cultural de la Nación y por la UNESCO como Patrimonio Cultural Inmaterial de la Humanidad, el ceviche fortalece su presencia en el escenario internacional

Cómo preparar ceviche clásico peruano en casa con ingredientes sencillos y en pocos minutos por el Día Nacional del Ceviche

Presidente del IGP explica terremotos en Venezuela: “Han sido dos procesos de rotura, algo similar pasó en Pisco 2007”

El presidente del Instituto Geofísico del Perú, Hernando Tavera, detalló que el episodio tuvo dos rupturas consecutivas, separadas por segundos, una mecánica poco frecuente que ayuda a entender la duración del movimiento y los daños reportados

Presidente del IGP explica terremotos en Venezuela: “Han sido dos procesos de rotura, algo similar pasó en Pisco 2007”

Melanie Martínez admite que se vistió de negro el día de la boda de Karla Tarazona y Christian Domínguez a propósito y en son de burla

La cantante confirmó que su aparición en el programa de Magaly Medina el mismo día del matrimonio civil con Christian Domínguez fue una respuesta deliberada al conflicto que arrastra con la pareja

Melanie Martínez admite que se vistió de negro el día de la boda de Karla Tarazona y Christian Domínguez a propósito y en son de burla

Partidos del Mundial 2026 HOY, miércoles 24 de junio: programación, canal TV, horarios y resultados en vivo

Suiza y Canadá fueron los primeros en lograr su clasificación. Luego Brasil y Marruecos sellaron su pase. Y finalmente México y Sudáfrica hicieron lo suyo. Conoce los resultados

Partidos del Mundial 2026 HOY, miércoles 24 de junio: programación, canal TV, horarios y resultados en vivo
MÁS NOTICIAS

PUBLICIDAD

PUBLICIDAD