{"id":204324,"date":"2026-07-30T12:04:55","date_gmt":"2026-07-30T12:04:55","guid":{"rendered":"http:\/\/cordobadirecto.com\/index.php\/2026\/07\/30\/estas-peligrosas-campanas-maliciosas-demuestran-que-el-phishing-ya-no-necesita-malware-para-robar-tus-cuentas\/"},"modified":"2026-07-30T12:04:55","modified_gmt":"2026-07-30T12:04:55","slug":"estas-peligrosas-campanas-maliciosas-demuestran-que-el-phishing-ya-no-necesita-malware-para-robar-tus-cuentas","status":"publish","type":"post","link":"http:\/\/cordobadirecto.com\/index.php\/2026\/07\/30\/estas-peligrosas-campanas-maliciosas-demuestran-que-el-phishing-ya-no-necesita-malware-para-robar-tus-cuentas\/","title":{"rendered":"Estas peligrosas campa\u00f1as maliciosas demuestran que \u00abel phishing ya no necesita malware\u00bb para robar tus cuentas"},"content":{"rendered":"<div>\n<img decoding=\"async\" loading=\"lazy\" width=\"1600\" height=\"900\" src=\"https:\/\/www.redeszone.net\/app\/uploads-redeszone.net\/2026\/07\/ataque-phishing.jpg\"><\/p>\n<p>Los ataques de phishing son un problema importante que puede comprometer las contrase\u00f1as y datos personales. Es un cl\u00e1sico para los piratas inform\u00e1ticos, pero que ha ido evolucionando con el paso del tiempo. Ahora, estos ataques pueden estar<strong> generados por Inteligencia Artificial y no necesitan malware<\/strong>. Hay campa\u00f1as maliciosas que est\u00e1n afectando a la seguridad y te vamos a contar qu\u00e9 debes tener en cuenta.<\/p>\n<p>Desde <strong>Any.run<\/strong> han <a href=\"https:\/\/any.run\/cybersecurity-blog\/enterprise-phishing-resilience\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">publicado un informe<\/a> con fecha de 28 de julio donde alertan de c\u00f3mo los ataques de phishing modernos ya no necesitan archivos adjuntos maliciosos, ni tampoco ejecutar malware en el sistema. Las campa\u00f1as actualmente pueden estar creadas por IA y eso va a suponer un riesgo importante.<\/p>\n<h2>Ataques de phishing con IA<\/h2>\n<p>Los investigadores de seguridad alertan de que estas <strong>campa\u00f1as generadas por IA<\/strong> superan la distribuci\u00f3n tradicional de malware. Los atacantes podr\u00edan tener opciones como:<\/p>\n<ul>\n<li>Secuestrar sesiones activas.<\/li>\n<li>Eludir la autenticaci\u00f3n multifactor.<\/li>\n<li>Evitar los controles de seguridad habituales en los endpoints.<\/li>\n<\/ul>\n<p>Los atacantes est\u00e1n utilizando cada vez m\u00e1s t\u00e9cnicas de <a href=\"https:\/\/www.redeszone.net\/tutoriales\/seguridad\/tipos-ataques-man-in-the-middle\/\">ataque de intermediario<\/a> o AiTM. Utilizan se\u00f1uelos creados por Inteligencia Artificial, lo que permite que tengan <strong>mayor probabilidad de \u00e9xito<\/strong>. No necesitan enviar archivos ejecutables maliciosos para lograr su objetivo.<\/p>\n<p>Estos ataques modernos, generados por IA, pueden desarrollarse completamente dentro de sesiones leg\u00edtimas del navegador y no van a dejar archivos maliciosos, ni tampoco procesos sospechosos.<\/p>\n<p>Algunos datos recogidos en el informe de Any.run son los siguientes:<\/p>\n<div class=\"gaz-tablepress \">\n<div class=\"child-table\">\n<div class=\"tablepress-table-name tablepress-table-name-id-1601\"><b>Actividad de phishing en la sandbox de Any.run<\/b><\/div>\n<table id=\"tablepress-1601\" class=\"tablepress table-block block-collapse-amp tablepress-id-1601\">\n<thead>\n<tr class=\"row-1 odd\">\n<th class=\"column-1\">Indicador<\/th>\n<th class=\"column-2\">Valor<\/th>\n<\/tr>\n<\/thead>\n<tbody class=\"row-hover\">\n<tr class=\"row-2 even\">\n<td class=\"column-1\">Total campa\u00f1as de phishing analizadas<\/td>\n<td class=\"column-2\">159.592<\/td>\n<\/tr>\n<tr class=\"row-3 odd\">\n<td class=\"column-1\">Sesiones maliciosas detectadas<\/td>\n<td class=\"column-2\">389.636 (19% del total)<\/td>\n<\/tr>\n<tr class=\"row-4 even\">\n<td class=\"column-1\">Sesiones clasificadas como sospechosas<\/td>\n<td class=\"column-2\">75.113 (4%)<\/td>\n<\/tr>\n<tr class=\"row-5 odd\">\n<td class=\"column-1\">Indicadores de compromiso (IOCs)<\/td>\n<td class=\"column-2\">1.015.431.934<\/td>\n<\/tr>\n<tr class=\"row-6 even\">\n<td class=\"column-1\">Campa\u00f1as con kits AiTM sobre el total de phishing<\/td>\n<td class=\"column-2\">Aprox. 66.830 (42%)<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<\/div>\n<h2>C\u00f3mo funcionan ahora estos ataques<\/h2>\n<p>Estos ataques de phishing modernos utilizan diferentes t\u00e9cnicas de propagaci\u00f3n. Actualmente, <strong>suelen utilizar lo siguiente<\/strong>:<\/p>\n<ul>\n<li>Dominios de confianza.<\/li>\n<li>Redireccionamientos en varias etapas.<\/li>\n<li>P\u00e1ginas de phishing generadas din\u00e1micamente.<\/li>\n<li>Interfaces que resultan indistinguibles.<\/li>\n<\/ul>\n<p>Entre otras cosas, los atacantes podr\u00edan explotar los <strong>tokens de sesi\u00f3n<\/strong> y no las contrase\u00f1as. Esto permite eludir la autenticaci\u00f3n en dos pasos, que es una de las medidas m\u00e1s eficaces contra los ataques de phishing tradicionales. Esto permite mantener el acceso persistente.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Los ataques de phishing son un problema importante que puede comprometer las contrase\u00f1as y datos personales. Es un cl\u00e1sico para los piratas inform\u00e1ticos, pero que ha ido evolucionando con el paso del tiempo. Ahora, estos ataques pueden estar generados por Inteligencia Artificial y no necesitan malware. Hay campa\u00f1as maliciosas que est\u00e1n afectando a la seguridad [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[42],"tags":[],"_links":{"self":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/204324"}],"collection":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/comments?post=204324"}],"version-history":[{"count":0,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/204324\/revisions"}],"wp:attachment":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media?parent=204324"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/categories?post=204324"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/tags?post=204324"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}