Impersonaciones de marcas en 2026: OpenAI entra al top 10 y la mayoría proviene de Microsoft y LinkedIn



En el panorama actual de la ciberseguridad, un nuevo informe de Check Point aclara una tendencia preocupante: las marcas asociadas a tecnologías y redes sociales siguen siendo blancos prioritarios para los ataques de phishing. El análisis de Q2-2026 revela que OpenAI ha llegado a representar el 1.1% de todas las impersionaciones de marca rastreadas, situándose en el top 10 junto a gigantes como Microsoft, Google y Apple. Aunque este porcentaje es modesto en comparación con los líderes, marca un hito significativo: es la primera vez que la entidad aparece entre las marcas más imitadas y refleja un crecimiento sostenido de los atacantes.

Comparativamente, OpenAI se mantiene en rango similar a PayPal (1.3%), WhatsApp (1.4%) y Facebook (1.9%), pero actualmente está muy por detrás de Microsoft. Cuando se toma en cuenta a Microsoft y su filial LinkedIn, estas entidades suman más del 34% de todas las impersonaciones de marca rastreadas, consolidando la dominancia de un grupo limitado de actores en el ecosistema de ataques.

Entre los ejemplos destacados de la campaña de fraude, se señala un correo de fraude que imitaba la marca de ChatGPT Plus para dirigir a las víctimas a una página de pago fraudulenta y así recolectar información de pago. En el caso de Microsoft, se han detectado páginas de soporte falsas que advertían sobre la necesidad de actualizar Office para corregir problemas de seguridad, cuando en realidad el objetivo era instalar malware en los dispositivos de las víctimas. Curiosamente, los ataques a OpenAI parecen someterse a una ironía: las propias herramientas de IA de la empresa podrían haber facilitado, a los atacantes, la redacción de una parte significativa de estos ataques a velocidades sorprendentes.

En términos generales, el objetivo de los ciberdelincuentes sigue siendo claro: dirigir campañas contra usuarios vulnerables, resaltando la urgencia para inducir a compartir información confidencial, credenciales y datos de pago. El informe advierte a los posibles víctimas sobre los peligros de hacer clic en URLs desconocidas y de abrir comunicaciones no solicitadas. Además, recomienda proteger las cuentas mediante claves de seguridad y autenticación multifactor (MFA) segura.

La segmentación de ataques continúa priorizando empresas tecnológicas y, en una segunda línea, plataformas de redes sociales, con bancos y apps financieras completando el cuadro de víctimas habituales. Aunque la apariencia de las campañas puede cambiar, el vector de ataque principal permanece estable: explotación de la urgencia y la confianza para capturar información sensible.

Recomendaciones clave para usuarios y profesionales:
– Desconfiar de correos o mensajes no solicitados que pidan acciones inmediatas o que dirijan a páginas de pago o inicios de sesión falsos.
– Verificar manualmente la URL y preferir el acceso directo a través de la app o el sitio web oficial, evitando enlaces en mensajes.
– Usar passkeys y MFA en todas las cuentas para dificultar la autenticación no autorizada.
– Mantener una higiene básica de ciberseguridad: actualizaciones regulares, software de seguridad activo y concienciación sobre ingeniería social.

Este panorama subraya la necesidad de una vigilancia constante y una educación continua sobre ciberseguridad, incluso frente a marcas ampliamente reconocidas. La confianza entre el usuario y las plataformas digitales debe basarse en medidas de seguridad robustas y en una cultura de verificación antes de compartir información sensible.

from Latest from TechRadar https://ift.tt/sTi5V4p
via IFTTT IA