El phishing se está volviendo más silencioso y peligroso. Aunque el volumen ha disminuido aproximadamente un 20 % interanual, la IA está acelerando los cebos con objetivos específicos y la actividad de acceso inicial.

Zscaler ThreatLabz descubrió cómo los atacantes están avanzando más allá de la bandeja de entrada, explorando las superficies de ataque expuestas, validando credenciales robadas y ejecutando el control de cuentas dentro del tráfico cifrado.

 

En este informe, descubrirá: 

  • El volumen de ataques de phishing está disminuyendo, pero se está concentrando en menos campañas, pero con mayor tasa de conversión, que se integran en flujos de trabajo y sectores de confianza.
  • La IA está acelerando tanto el realismo como la velocidad, lo que permite crear señuelos sofisticados y una rápida puesta en marcha y rotación de la infraestructura.
  • El cifrado proporciona la cobertura predeterminada para el acceso inicial y limita lo que los equipos pueden detectar sin visibilidad TLS.
  • Deception pone de manifiesto las intenciones iniciales del atacante, exponiendo el escaneo, el sondeo y la validación de credenciales antes de que se establezca el acceso.
  • Medidas prácticas para eliminar el riesgo de acceso inicial, incluyendo la reducción de la superficie de ataque, controles de identidad más estrictos y detección temprana de apropiaciones de control.
threatlabz-2026-phishing-initial-access-report

Estadísticas clave de Zscaler

65.5 %

Aumento interanual del phishing en el sector de servicios

95.2 %

Phishing a través de canales cifrados.

89.9 millones

Ataques señuelo desde 1.37 millones de direcciones IP únicas de atacantes.