Table of Contents
Resumen
ESET advierte que los ciberdelincuentes aprovechan el aumento de las filtraciones de datos para distribuir falsas alertas mediante phishing impulsado por IA. La compañía recomienda verificar siempre el origen de estas notificaciones, utilizar autenticación multifactor, gestores de contraseñas y soluciones de seguridad para evitar el robo de credenciales y proteger la información personal y corporativa.
ESET advierte que los ciberdelincuentes aprovechan el aumento de las filtraciones de datos para distribuir falsas notificaciones mediante phishing impulsado por inteligencia artificial, poniendo en riesgo credenciales, información financiera y datos corporativos.
Las falsas notificaciones sobre filtraciones de datos se han convertido en una de las tácticas de ingeniería social más utilizadas por los ciberdelincuentes. Aprovechando incidentes reales o inventando brechas inexistentes, los atacantes utilizan inteligencia artificial para crear mensajes convincentes que buscan robar credenciales, instalar malware o capturar información financiera. ESET recomienda verificar siempre el origen de estas alertas antes de realizar cualquier acción.
Aspectos clave
- Las filtraciones de datos reales son utilizadas como gancho para campañas de phishing.
- La IA generativa permite crear correos fraudulentos prácticamente idénticos a los legítimos.
- Las notificaciones falsas buscan robar credenciales, datos financieros o instalar malware.
- Verificar directamente con la empresa afectada reduce significativamente el riesgo.
- El uso de MFA, gestores de contraseñas y soluciones de seguridad fortalece la protección.
Buenos Aires, Argentina, 29 de junio de 2026.— Las filtraciones masivas de datos se han convertido en parte del panorama cotidiano de la ciberseguridad. Sin embargo, este incremento también está siendo aprovechado por los atacantes, que utilizan inteligencia artificial para crear falsas notificaciones capaces de engañar incluso a usuarios experimentados. Según ESET, aprender a distinguir una alerta legítima de un intento de phishing resulta hoy tan importante como proteger las propias credenciales.
Las filtraciones reales impulsan nuevas campañas de phishing
Las brechas de seguridad continúan creciendo a escala global. Solo en Estados Unidos se reportaron más de 3.300 filtraciones durante el último año, mientras que Europa registró un incremento del 22 % en incidentes diarios durante 2025.
Este escenario ofrece a los ciberdelincuentes una oportunidad ideal para lanzar campañas de ingeniería social. Cuando una filtración se vuelve pública, miles de usuarios esperan recibir una notificación legítima, lo que incrementa considerablemente la efectividad de los correos fraudulentos.
Mario Micucci, Investigador de Seguridad Informática de ESET Latinoamérica, explica:
Es importante aclarar algo: las filtraciones reales ocurren todos los días, e ignorar una notificación legítima puede ser tan peligroso como hacer clic en una falsa. El objetivo es dejar de reaccionar de forma automática y aprender a distinguir una alerta auténtica de una fraudulenta. Tomarse un momento para familiarizarse con las estafas que usan como excusa las filtraciones de datos, y estar mejor preparado cuando la próxima llegue a la bandeja de entrada.”,
Cómo la inteligencia artificial está perfeccionando las falsas alertas
Las herramientas de IA generativa permiten a los atacantes producir correos con apariencia profesional, redactados en el idioma local y utilizando el mismo estilo de comunicación de empresas reconocidas. Actualmente, los delincuentes combinan IA con kits de phishing automatizados capaces de:
- Reproducir logotipos oficiales;
- Copiar plantillas corporativas;
- Generar mensajes personalizados;
- Crear dominios muy similares a los originales;
- Distribuir miles de correos pocos minutos después de hacerse pública una filtración.
Como consecuencia, las diferencias visuales entre una notificación auténtica y una fraudulenta son cada vez más difíciles de detectar.
Cinco señales que ayudan a detectar una notificación falsa
Aunque las campañas son cada vez más sofisticadas, ESET recomienda prestar atención a varios indicadores:
- Solicitudes urgentes para cambiar contraseñas o confirmar datos personales;
- Remitentes con dominios alterados o ligeramente diferentes;
- Enlaces que no corresponden al sitio oficial;
- Archivos adjuntos inesperados;
- Mensajes demasiado genéricos que no incluyen información específica sobre la cuenta afectada.
La recomendación principal consiste en no utilizar nunca los enlaces incluidos en el correo y acceder directamente al sitio oficial de la empresa.
Qué hacer si recibes una alerta sobre una filtración de datos
Ante una posible notificación de compromiso de datos, los especialistas aconsejan:
- Confirmar la información desde el portal oficial de la organización;
- Cambiar inmediatamente las contraseñas comprometidas;
- Activar autenticación multifactor (MFA);
- Ejecutar un análisis completo del equipo con software de seguridad;
- revisar movimientos bancarios y actividad de las cuentas;
- reportar el incidente cuando exista evidencia de fraude.
Asimismo, plataformas como Have I Been Pwned permiten verificar si una dirección de correo electrónico aparece en bases de datos filtradas.
La educación digital se convierte en la primera línea de defensa
A medida que la inteligencia artificial mejora la calidad de los ataques de phishing, la capacidad de los usuarios para analizar críticamente cada mensaje adquiere mayor relevancia. La protección ya no depende únicamente del antivirus o del firewall. También requiere desarrollar hábitos de verificación, utilizar autenticación multifactor y mantener una cultura permanente de ciberseguridad tanto en el ámbito personal como empresarial.
¿Por qué importa?
La inteligencia artificial está modificando profundamente el panorama de la ingeniería social. Los atacantes pueden crear campañas de phishing altamente personalizadas en cuestión de minutos, lo que obliga a organizaciones y usuarios a fortalecer tanto sus herramientas tecnológicas como sus capacidades de análisis. La verificación de cada alerta se convierte así en un componente esencial de la resiliencia digital.
Visión Estratégica
La próxima generación de ciberataques estará dominada por agentes inteligentes capaces de adaptar automáticamente sus campañas según el contexto de cada víctima. Esto obligará a evolucionar desde modelos tradicionales de seguridad basados en firmas hacia plataformas de defensa asistidas por IA que analicen comportamiento, contexto e identidad en tiempo real. Paralelamente, la alfabetización digital dejará de ser una habilidad complementaria para convertirse en un requisito estratégico dentro de la gobernanza corporativa y la gestión del riesgo.
Knowledge Layer
Filtración de datos (Data Breach)
Incidente de seguridad que expone información confidencial a personas no autorizadas.
Phishing
Técnica de ingeniería social utilizada para engañar a los usuarios y obtener credenciales o datos personales.
Ingeniería Social
Manipulación psicológica destinada a inducir a una persona a revelar información sensible o realizar acciones inseguras.
MFA (Autenticación Multifactor)
Sistema de autenticación que requiere dos o más métodos de verificación para acceder a una cuenta.
Malware
Software malicioso diseñado para comprometer equipos, robar información o interrumpir operaciones.
Have I Been Pwned
Servicio que permite comprobar si una dirección de correo electrónico aparece en bases de datos filtradas.
Gestor de Contraseñas
Aplicación que almacena y administra credenciales mediante cifrado seguro.
IA Generativa
Modelos de inteligencia artificial capaces de crear textos, imágenes o código, utilizados tanto para fines legítimos como para campañas de fraude.
Datos Citables
- En Estados Unidos se reportaron 3.322 filtraciones de datos durante el último año.
- Estas brechas originaron cerca de 280 millones de notificaciones por correo electrónico.
- Europa registró un aumento del 22 % en incidentes diarios durante 2025.
- Los ciberdelincuentes utilizan IA generativa para producir campañas de phishing altamente convincentes.
- ESET recomienda verificar siempre las notificaciones desde canales oficiales y activar autenticación multifactor.
Tu Opinión Importa
¿Cómo está utilizando tu organización la inteligencia artificial para fortalecer la ciberseguridad y proteger los datos frente a nuevas amenazas de phishing? Comparte tu experiencia en los comentarios de IT/USERS® Magazine. Tus aportes enriquecen el debate sobre ciberseguridad, inteligencia artificial y transformación digital en América Latina. #itusers28aniversario #superfan
Apoya al Periodismo Independiente

¿Te sirvió en algo este contenido?, ayúdanos a combatir la Desinformación, dona desde S/ 1.00 a nuestro PLIN 943-438-457


