INFORMES

Microsoft encabeza la suplantación de marcas en ataques de ‘phishing’ y ChatGPT entra por primera vez en el top 10



Dirección copiada

El éxito del brand phishing radica en la suplantación de la confianza depositada en entidades legítimas

Publicado el 23 jul 2026



cybersecurity solution phishing risk concept. A glowing red envelope icon on a circuit board background symbolizes digital communication and technology.

La división de Inteligencia de Amenazas de Check Point Software Technologies, Check Point Research, ha publicado sus últimos datos sobre ciberamenazas correspondientes al segundo trimestre del año. En este informe se evidencia que Microsoft se mantiene una vez más a la cabeza como la marca más suplantada por los ciberdelincuentes, alcanzando el 22,6% del total de los intentos de phishing de marcas detectados en dicho periodo, una cifra que prácticamente dobla a la del siguiente competidor de la lista.

Estos resultados muestran una tendencia clara en la que los atacantes continúan aprovechándose de la confianza depositada por los usuarios en servicios cotidianos como redes sociales, herramientas de uso profesional, banca y, de forma creciente, plataformas de inteligencia artificial, con el fin de sustraer datos de pago, credenciales e información confidencial.

En la clasificación global del trimestre, a Microsoft le sigue LinkedIn con un 11,6% de las tentativas. La lista de las firmas más afectadas se completa en sus primeros puestos con Google, que ostenta un 6,7%, Apple con un 5,8% y Amazon con un 5,2%. La suma de estas cinco grandes compañías representa más de la mitad del volumen global de brand phishing registrado en el trimestre, lo que pone de relieve la preferencia de las redes delictivas por concentrarse en plataformas de alcance masivo.

El resto de marcas que figuran entre las diez más utilizadas para estas campañas son Adobe con un 3,8%, Facebook con un 1,9%, WhatsApp con un 1,4%, PayPal con un 1,3% y ChatGPT con un 1,1%.

La irrupción de la inteligencia artificial generativa en el foco de los ciberdelincuentes

Una de las principales novedades de este periodo es la entrada por primera vez de ChatGPT, desarrollada por OpenAI, en la lista de las diez marcas más suplantadas. Este hecho confirma que las soluciones basadas en inteligencia artificial generativa han pasado a formar parte de los objetivos habituales de los cibercriminales, a medida que se consolidan en el día a día para la gestión de tareas empresariales, suscripciones y pagos.

El brand phishing ha comenzado una nueva etapa en la que los atacantes diversifican sus objetivos desde los nombres tecnológicos tradicionales hacia las herramientas de IA en las que la sociedad empieza a confiar cotidianamente. Asimismo, destaca que el uso de IA generativa por parte de los propios delincuentes facilita la creación masiva de correos creíbles y sitios web clonados, por lo que las organizaciones deben orientar sus esfuerzos hacia la prevención proactiva antes de que el usuario interactúe con el riesgo.

Por sectores de actividad, la Tecnología vuelve a liderar la clasificación de los más expuestos, seguida por las Redes Sociales y la Banca, áreas que concentran identidades digitales, redes de contactos profesionales y activos financieros.

Tácticas y vectores de ataque detectados

El análisis de Check Point Research describe un abanico variado de técnicas empleadas durante el segundo trimestre de 2026, incluyendo avisos engañosos sobre fallos en cobros de suscripciones, webs de venta electrónica fraudulentas, portales de acceso falsificados y programas maliciosos camuflados como parches de software.

Entre las campañas concretas identificadas se encuentra un fraude dirigido a usuarios de ChatGPT Plus que enviaba correos falsos alertando sobre un error en la renovación de la suscripción, redirigiendo a las víctimas a un formulario para capturar los datos completos de sus tarjetas bancarias.

En el ámbito del comercio minorista, se detectó una tienda en línea maliciosa que imitaba la plataforma de venta de Michael Kors con el fin de sustraer datos de pago. De igual modo, se creó un portal regional falso de la firma UNIQLO en una localización donde la marca no opera oficialmente, identificándose el fraude mediante el uso de iconos de redes sociales inactivos.

En cuanto a servicios tecnológicos y de pago, se descubrió una página fraudulenta de inicio de sesión de iCloud que utilizaba la línea gráfica de Apple pero mantenía botones no funcionales. En el caso de PayPal, la web maliciosa presentaba un logotipo con ligeras deformaciones, un rasgo compatible con el diseño de elementos gráficos asistido por IA.

Por último, en lo relativo al entorno de Microsoft, se detectó una campaña que simulaba avisos de su soporte técnico urgiendo a instalar una actualización de seguridad crítica para la suite Office, distribuyendo en realidad un archivo ejecutable malicioso.

El éxito del brand phishing radica en la suplantación de la confianza depositada en entidades legítimas. En los incidentes analizados, los ciberdelincuentes recurrieron a mensajes de urgencia, dominios similares a los originales, enlaces inconsistentes y pequeñas imperfecciones estéticas para incitar a la víctima a actuar con rapidez. La automatización mediante IA generativa permite reducir los costes de producción de estos contenidos falsos, aumentando tanto su volumen como su grado de sofisticación.

Artículos relacionados