En la Tierra a jueves, agosto 13, 2026

MICROSOFT ESTÁ A LA CABEZA

ChatGPT entra en el ranking de las marcas más suplantadas. ¿Qué nos dice este dato?

PRNOTICIAS CONVERSA CON EUSEBIO NIEVA, DIRECTOR TÉCNICO DE CHECK POINT SOFTWARE PARA ESPAÑA Y PORTUGAL

“Las marcas globales líderes como Microsoft, LinkedIn, Google, Apple o Amazon, que representan más de la mitad de toda la actividad de brand phishing detectada por Check Point Research, son el blanco prioritario porque acumulan un enorme volumen de usuarios e interacciones cotidianas. El brand phishing funciona porque transfiere la confianza de una empresa legítima a un mensaje o página web fraudulenta. Cuando una persona recibe una notificación o un correo que aparenta provenir de una plataforma que utiliza a diario para su trabajo o su vida personal, su nivel de alerta disminuye y la probabilidad de que actúe sin verificar aumenta”

Publicidad

Microsoft continúa siendo la marca más suplantada por los ciberdelincuentes, al acaparar el 22,6% de todos los intentos de phishing de marcas detectados durante el trimestre, casi duplicando a la siguiente firma de la lista. Lo desvela un estudio de Check Point Research, la división de Inteligencia de Amenazas de Check Point® Software Technologies Ltd. (NASDAQ: CHKP). Pero este dato no es tan sorprendente como que ChatGPT (OpenAI) se ha estrenado en el ránking de las diez marcas más suplantadas (1,1%), lo que supone una señal clara de que las herramientas de IA generativa están firmemente en el radar de los cibercriminales.

Estos datos ponen de manifiesto que los atacantes siguen explotando la confianza que los usuarios depositan en las herramientas tecnológicas de uso diario, redes sociales, servicios bancarios y, ahora también, plataformas de inteligencia artificial para robar credenciales, datos de pago e información personal. En este segundo trimestre, LinkedIn ha ocupado el segundo puesto con un 11,6%, seguida de Google (6,7%), Apple (5,8%) y Amazon (5,2%). En conjunto, las cinco marcas principales representaron más de la mitad de toda la actividad de brand phishing rastreada este trimestre, lo que subraya la estrategia de los cibercriminales de centrarse en un grupo reducido de plataformas globales ampliamente reconocidas.

Para Eusebio Nieva, director técnico de Check Point Software para España y Portugal, “el brand phishing está entrando en una nueva fase en la que los atacantes no solo aprovechan la confianza en los nombres tecnológicos consolidados, sino que se desplazan rápidamente hacia las plataformas de IA en las que la gente empieza a confiar a diario. A medida que la IA generativa permite a los delincuentes crear correos electrónicos más creíbles, sitios web clonados y experiencias digitales falsas a gran escala, las organizaciones deben pasar de reaccionar tras el compromiso a prevenir estas amenazas antes de que los usuarios interactúen con ellas”. Desde PRNoticias conversamos con él, para saber más sobre este fenómeno.

¿Por qué las marcas con mayor reconocimiento y confianza entre los consumidores son también las más atractivas para las campañas de phishing?

Las marcas globales líderes como Microsoft, LinkedIn, Google, Apple o Amazon, que representan más de la mitad de toda la actividad de brand phishing detectada por Check Point Research, son el blanco prioritario porque acumulan un enorme volumen de usuarios e interacciones cotidianas. El brand phishing funciona porque transfiere la confianza de una empresa legítima a un mensaje o página web fraudulenta. Cuando una persona recibe una notificación o un correo que aparenta provenir de una plataforma que utiliza a diario para su trabajo o su vida personal, su nivel de alerta disminuye y la probabilidad de que actúe sin verificar aumenta. Los ciberdelincuentes buscan este tipo de identidades masivas para obtener credenciales, datos financieros y acceso a ecosistemas corporativos. Por ello, entendemos que la prevención debe ser el modelo operativo por defecto, ya que cuando se detecta un ataque de suplantación, el daño reputacional y el compromiso de datos ya pueden estar en marcha.

ChatGPT se estrena en el ranking de las marcas más suplantadas. ¿Qué nos dice este dato sobre la consolidación de la IA como marca?

La entrada de ChatGPT por primera vez en el ranking de las diez marcas más suplantadas (alcanzando un 1,1% de los ataques globales de phishing de marcas) demuestra que la inteligencia artificial generativa ya es una herramienta de uso cotidiano integrada en los flujos de trabajo empresariales y personales. Los atacantes siguen muy de cerca las dinámicas de adopción de los usuarios: al convertirse en una plataforma habitual para gestionar suscripciones, pagos y tareas profesionales, ChatGPT pasa a estar en el radar directo de los ciberdelincuentes, del mismo modo que ocurre con las firmas tecnológicas y financieras tradicionales. Este fenómeno confirma que tanto si una empresa adopta la IA como si no, los atacantes ya la están utilizando y explotando como nuevo vector de ataque, lo que nos obliga a asegurar la transformación de la IA de las empresas mediante una arquitectura orientada en primer lugar a la prevención.

¿Hasta qué punto un ataque de phishing puede afectar a la percepción y la confianza de los consumidores en una marca?

Un ataque de phishing que suplanta la identidad de una marca erosiona de forma directa el principal activo intangible de cualquier compañía: la confianza digital. Aunque la brecha o la estafa sea ejecutada por un tercero malicioso, el consumidor suele asociar la mala experiencia, la pérdida de datos de pago o la infección por malware a la marca suplantada. En un entorno donde la confianza se ha convertido en el objetivo principal de los cibercriminales, la percepción de vulnerabilidad puede deteriorar la fidelidad del cliente y provocar pérdidas económicas directas. Por esa razón, explicamos siempre a los líderes de negocio que la inversión en ciberseguridad ya no debe justificarse como un mero coste de TI, sino como un motor de resiliencia que protege la reputación, los ingresos y la confianza del cliente.

La IA está permitiendo crear correos, páginas web y mensajes cada vez más convincentes. ¿Cómo cambia esto la forma en la que las marcas deben proteger su identidad y comunicarse con sus clientes?

La IA generativa ha cambiado radicalmente la economía de la ciberdelincuencia al permitir a los atacantes producir correos persuasivos, dominios lookalike y páginas web falsas a gran escala, eliminando los errores gramaticales o de diseño que antes servían de alerta. Los métodos tradicionales basados en firmas o detección reactiva han quedado obsoletos. Las empresas deben evolucionar hacia la monitorización continua de su superficie de ataque externa, la detección de dominios fraudulentos y la protección avanzada del entorno de trabajo (Workspace). Es imprescindible reducir las exposiciones a la velocidad de la IA combinando inteligencia sobre amenazas profunda con una remediación segura y automatizada. Asimismo, en su comunicación con los clientes, las marcas deben establecer canales verificados y proactivos de comunicación, educando a los usuarios sobre cómo verificar la autenticidad del mensaje antes de interactuar.

¿Qué papel deberían asumir los departamentos de marketing y comunicación en la prevención del phishing?

Los departamentos de marketing y comunicación han pasado de ser espectadores a convertirse en piezas estratégicas en la primera línea de defensa reputacional. Dado que las campañas de phishing explotan los activos visibles de la marca (logotipos, tono del mensaje, diseño de emails y campañas comerciales), estos equipos deben colaborar estrechamente con las áreas de ciberseguridad para detectar el uso no autorizado de su identidad digital, identificar páginas clonadas e impulsar la retirada proactiva de dominios fraudulentos (takedowns). Como señalamos desde Check Point Software, la ciberseguridad en la era de la IA debe ser un facilitador del negocio que permita a las marcas innovar y comunicarse con confianza en todos sus canales digitales.

De cara a los próximos años, ¿crees que la confianza digital será uno de los principales activos competitivos de las marcas? ¿Qué deberían hacer las empresas para reforzarla frente a amenazas cada vez más sofisticadas?

La confianza digital es y será uno de los mayores activos competitivos de las organizaciones. Las marcas que demuestren que protegen la privacidad y los datos de sus usuarios ganarán una ventaja sostenible en el mercado. Para reforzar esta confianza ante amenazas en constante evolución, las empresas deben abandonar las soluciones fragmentadas e implantar una arquitectura de ciberseguridad unificada. En un escenario donde el tiempo entre la vulnerabilidad y el intento de explotación se reduce drásticamente, las organizaciones deben pasar de reaccionar tras la brecha a prevenir las amenazas antes de que los usuarios interactúen con ellas, adoptando un modelo en el que la postura de seguridad no sea una revisión puntual, sino una revalidación continua respaldada por una plataforma unificada en red, nube, puesto de trabajo e inteligencia artificial.

Seguiremos Informando…

Publicidad

Noticias relacionadas

Relacionados Posts

Premiados de la XX edición de 'Los mejores de PR'

Noticias recientes

Publicidad

SUSCRÍBETE

Suscríbete a nuestro boletín y no te pierdas las noticias más relevantes y exclusivas.