El phishing se está volviendo más silencioso y peligroso. Aunque el volumen ha disminuido ~20% año tras año, la IA está acelerando los señuelos dirigidos y la actividad de acceso inicial.

Zscaler ThreatLabz descubrió cómo los atacantes están yendo cada vez más allá de la bandeja de entrada, explorando superficies de ataque expuestas, validando credenciales robadas y ejecutando tomas de control de cuentas dentro del tráfico cifrado.

 

En este informe descubrirá: 

  • El volumen de ataques de phishing está disminuyendo, pero se concentra en menos campañas con mayor tasa de conversión, que se integran en flujos de trabajo y sectores de confianza.
  • La IA está acelerando tanto el realismo como la velocidad, lo que permite crear señuelos sofisticados y una rápida puesta en marcha y rotación de la infraestructura.
  • El cifrado proporciona la cobertura predeterminada para el acceso inicial y limita lo que los equipos pueden detectar sin visibilidad TLS.
  • El engaño pone de manifiesto las intenciones iniciales del atacante, exponiendo el escaneo, el sondeo y la validación de credenciales antes de que se establezca el acceso.
  • Medidas prácticas para eliminar el riesgo de acceso inicial, incluyendo la reducción de la superficie de ataque, controles de identidad más estrictos y detección temprana de tomas de control.
threatlabz-2026-phishing-initial-access-report

Estadísticas clave de Zscaler

65.5%

Aumento interanual del phishing en el sector servicios

95.2%

Suplantación de identidad (phishing) realizada a través de canales cifrados.

89,9 millones

Ataques señuelo desde 1,37 millones de direcciones IP de atacantes únicos.