Fuerte aumento de las amenazas basadas en URL con un incremento del 400% en las campañas de malware ClickFix y 4,2 millones de ataques con códigos QR

Proofpoint, empresa de ciberseguridad y cumplimiento normativo, ha publicado hoy el segundo volumen de su Human Factor 2025 Report, que revela una fuerte escalada del phishing y las amenazas basadas en URLs. Analizando los datos de la plataforma de inteligencia de amenazas de Proofpoint, el informe describe cómo los ciberdelincuentes están utilizando ingeniería social avanzada y contenido generado por IA para hacer que las URLs maliciosas sean cada vez más difíciles de identificar por los usuarios.  

Image description

Ya sea a través de correo electrónico, mensajes de texto o aplicaciones colaborativas, las amenazas basadas en URLs dominan ahora el panorama de las ciberamenazas. Los atacantes no solo se hacen pasar por marcas de confianza, sino que también utilizan servicios legítimos, engañan a los usuarios con falsos mensajes de error y eluden la seguridad tradicional incrustando amenazas en códigos QR y mensajes SMS.

Principales conclusiones del informe

  • Las URL maliciosas emergen como el mecanismo de entrega preferido, y ya se usan cuatro veces más que los archivos adjuntos en las amenazas por correo electrónico: los cibercriminales prefieren cada vez más las URLs a los archivos adjuntos, ya que son más fáciles de camuflar y tienen más probabilidades de eludir la detección. Estos enlaces se incrustan en mensajes, botones e incluso en archivos adjuntos como PDF o documentos de Word para inducir a los usuarios a hacer clic en ellos e iniciar la suplantación de credenciales o la descarga de malware.
  • Las campañas de malware de ClickFix aumentaron casi un 400% interanual: ClickFix es una técnica de phishing que muestra falsos mensajes de error o pantallas CAPTCHA para inducir a los usuarios a ejecutar código malicioso. Aprovechando la urgencia de resolver un problema técnico, este método se ha convertido rápidamente en una táctica para los autores de malware, ayudándoles a propagar troyanos de acceso remoto (RAT), infostealers y loaders.
  • Proofpoint identificó más de 4,2 millones de amenazas de phishing mediante códigos QR sólo en el primer semestre de 2025: los ataques basados en códigos QR dejan a los usuarios fuera de las protecciones corporativas a través de sus dispositivos móviles personales. Una vez escaneados, estos códigos redirigen a los usuarios a sitios de phishing diseñados para recopilar información confidencial, como credenciales, datos de tarjetas de crédito o identificadores personales, todo bajo la apariencia de legitimidad.
  • El phishing de credenciales sigue siendo el objetivo más frecuente de los atacantes, con 3.700 millones de ataques basados en URLs destinados a robar datos de inicio de sesión:  los atacantes se centran sobre todo en robar datos de inicio de sesión en lugar de distribuir malware. Con señuelos de phishing que se hacen pasar por marcas de confianza y utilizan herramientas estándar, como los kits de phishing CoGUI y Darcula, incluso los autores menos cualificados pueden desplegar campañas muy convincentes que eluden la autenticación multifactor y consiguen el control total de las cuentas.
  • Las campañas de “smishing” aumentan un 2.534% a medida que los atacantes se centran en los dispositivos móviles: Al menos el 55% de los presuntos mensajes de phishing basados en SMS (smishing) analizados por Proofpoint contenían URLs maliciosas. Su apariencia imita a menudo comunicaciones gubernamentales o servicios de mensajería y son muy eficaces debido a la inmediatez y la confianza que los usuarios depositan en los mensajes de texto móviles, reflejando un cambio de objetivo de las amenazas hacia los dispositivos móviles.

 

“Hoy en día, las ciberamenazas más dañinas no se dirigen a máquinas o sistemas. Se dirigen a las personas. Además, las amenazas de phishing basadas en URLs ya no se limitan a la bandeja de entrada del correo, sino que pueden apuntar a cualquier lugar y a menudo son extremadamente difíciles de identificar por los usuarios”, afirma Matt Cooke, estratega de ciberseguridad de Proofpoint en EMEA. “Desde códigos QR en correos electrónicos y páginas CAPTCHA falsas hasta estafas de smishing a través de teléfonos móviles, los atacantes están convirtiendo plataformas de confianza y experiencias familiares en armas con las que sacar partido a la psicología humana. Defenderse contra estas amenazas requiere una detección multicapa potenciada por IA y una estrategia de seguridad centrada en el ser humano”.

Tu opinión enriquece este artículo:

El superlujo inmobiliario en España ya supera los 9 millones de euros por casa

La firma inmobiliaria de lujo Walter Haus comercializará cuatro de los activos más exclusivos del segmento superlujo español. Ubicadas en localizaciones icónicas como Paseo de Gracia (Barcelona), el barrio de Jerónimos y El Retiro (Madrid) o primera línea de mar en Platja d’Aro (Costa Brava), estas viviendas representan claros ejemplos de lo más alto del mercado de lujo en España, con precios que oscilan entre los 9 y los 12 millones de euros. Diseño, historia, privacidad y vistas son los elementos más valorados por las grandes fortunas.

4 de cada 10 españoles se plantean hacer las maletas en busca de mejores oportunidades laborales

El verano invita a desconectar de la rutina, pero también a reflexionar. Más allá del descanso, las vacaciones ofrecen a muchos trabajadores una pausa necesaria para observar con perspectiva su vida profesional. Tal es así que, según revela el informe Perspectivas Laborales Intergeneracionales, elaborado por Gi Group Holding, multinacional que ofrece soluciones 360º de RRHH, el 18,5% de los españoles ha considerado emigrar a otro país por razones laborales, pero no ha tomado una decisión al respecto. Asimismo, un 8,5% reconoce estar en proceso de hacerlo y un 11,8% reconoce haber tenido varias experiencias laborales en el extranjero.

Katy Perry en Miami y en Tampa: cómo el Lifetimes Tour impulsa la economía local, el turismo y reescribe las reglas del branding musical en 2025

(Por Vera) Miami no es solo playa y negocios: es el epicentro cultural donde el entretenimiento y la economía se fusionan. El 23 de agosto, Katy Perry aterriza en el Kaseya Center con su Lifetimes Tour, un evento que promete no solo canciones, sino una maquinaria de impacto económico y lecciones de branding. Un huracán de pop y estrategia llega a Miami

5 min de lectura 

Fuerte aumento de las amenazas basadas en URL con un incremento del 400% en las campañas de malware ClickFix y 4,2 millones de ataques con códigos QR

Proofpoint, empresa de ciberseguridad y cumplimiento normativo, ha publicado hoy el segundo volumen de su Human Factor 2025 Report, que revela una fuerte escalada del phishing y las amenazas basadas en URLs. Analizando los datos de la plataforma de inteligencia de amenazas de Proofpoint, el informe describe cómo los ciberdelincuentes están utilizando ingeniería social avanzada y contenido generado por IA para hacer que las URLs maliciosas sean cada vez más difíciles de identificar por los usuarios.  

La alianza Monster-Norris acelera con estrategias de Neo-Japan Cool (Crossing de Rápidos y furiosos, F1) (Parte uno).

(Por Maqueda-Maurizio) ¿Qué une a un piloto estrella de la Fórmula 1, una bebida zero sugar y una campaña de neuroventas + crossing marketing + expansión de categorías y experiencias, diseñada para Gen Z? La respuesta está en Monster Lando Norris Zero Sugar, el lanzamiento que redefine las reglas del branding en la industria de energizantes.


(5 minutos de lectura | ¡Claves para entender el branding del futuro!) 

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.