Vishing: el fraude por voz crece y México es terreno fértil, advierte KnowBe4

Vishing: el fraude por voz crece y México es terreno fértil, advierte KnowBe4

Durante años, la ciberseguridad corporativa se centró en enseñar a los empleados a no hacer clic en enlaces sospechosos, detectar logotipos poco profesionales y buscar errores ortográficos en los correos. Sin embargo, los atacantes han cambiado de canal y ahora han puesto la mira en el teléfono. Así lo advierte KnowBe4, líder mundial en seguridad de la plantilla digital, que protege tanto a los agentes de IA como a las personas.

De acuerdo con la compañía, los estafadores no han inventado una táctica nueva, sino que simplemente decidieron recurrir a la llamada telefónica. CrowdStrike OverWatch detectó un aumento del doble en las intrusiones por “voice phishing”, comúnmente conocido como “vishing”, durante el primer semestre de 2026 en comparación con el segundo semestre de 2025. La interacción entre personas hace que esta técnica de ingeniería social sea especialmente eficaz, ya que permite a los atacantes suplantar la identidad del personal de TI y manipular a los usuarios para que les concedan acceso.

El giro hacia el canal telefónico no se limita al entorno corporativo. En México, el fraude financiero se ha convertido en una de las principales quejas de los usuarios contra el sistema bancario. Según la Condusef, el 37.4% de las 22,199 reclamaciones presentadas en todo el país entre enero y marzo de 2026 estaban relacionadas con posibles fraudes, y el 94% de ellas afectaban a bancos comerciales.

“Las organizaciones llevan dos décadas protegiendo la bandeja de entrada, por lo que, como es lógico, los atacantes se han centrado ahora en el teléfono. Hoy en día, un identificador de llamada falsificado y una voz que transmita confianza suelen bastar para engañar a un empleado escéptico, lo que convierte al vishing en el canal menos probado y más peligroso de la mayoría de los programas de concienciación sobre seguridad”, afirma Rafael Peruch, asesor técnico del CISO para Latinoamérica en KnowBe4.

El contexto mexicano refuerza la urgencia de atender esta amenaza. De acuerdo con la encuesta ENVIPE 2025 del INEGI, el fraude fue el tipo de delito más frecuente en México en 2024, con una tasa de 7.574 delitos por cada 100,000 habitantes. Esta cifra subraya la importancia de hacer frente a las tácticas en constante evolución que utilizan los estafadores, especialmente en un escenario donde la tecnología amplifica las posibilidades de engaño.

La amenaza se intensifica con la capacidad actual de clonar voces. Bastan menos de 30 segundos de audio de un podcast o un video para imitar a un colega o al área de TI, lo que abre la puerta a estafas más sofisticadas. Las llamadas desconocidas se convierten así en la puerta de entrada a un fraude que explota la confianza humana, un eslabón que los programas tradicionales de seguridad han dejado sin probar.

KnowBe4 explica que el teléfono es el canal menos probado en los programas de concienciación en seguridad, y destaca cómo la simulación de vishing busca cerrar ese hueco. La recomendación de la empresa es clara: ante una llamada de un número desconocido, la precaución es la primera línea de defensa.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *