Perú lidera el ranking mundial de phishing: estas son las señales que debes revisar antes de dar clic

Facebook
Twitter
LinkedIn
WhatsApp

🔵   El 74% de los directores de Seguridad de la Información a nivel global considera el error humano como la mayor vulnerabilidad de su organización.

El cibercrimen le costó al mundo US$ 10.5 billones en 2025, con una proyección que lo lleva a US$ 12.2 billones para 2031, según el más reciente reporte de Cybersecurity Ventures. Así, puesto en perspectiva: son cerca de US$ 333,000 en daños cada segundo.

Perú no es ajeno a esta tendencia. Según Kaspersky, es el país con el mayor porcentaje de usuarios de internet atacados por phishing en el mundo: 19.06%. A la vez, ESET registró en 2024 más de un millón de intentos únicos de phishing en el país, la cifra histórica más alta desde que se lleva el conteo.

Y detrás de casi todos esos ataques existe el mismo patrón, no es la tecnología la que falla primero, es la persona. El 74% de los directores de Seguridad de la Información a nivel global considera el error humano como la mayor vulnerabilidad de su organización.

Para Diego Rodríguez, Gerente de Riesgo Operacional, tecnológico y seguridad de Banco Pichincha del Perú, identificar el punto de entrada es el primer paso para blindarse. En esta línea, comparte seis puertas por donde suele colarse el fraude digital, y cómo prevenirlas.

  • Phishing por correo: Correos que imitan a bancos, proveedores o incluso jefes, con dominios casi idénticos al original. La recomendación es revisar el remitente completo, no solo el nombre visible que aparece en la bandeja.
  • Smishing (SMS): Mensajes de texto que simulan alertas de seguridad o promociones bancarias urgentes. ‘’Es importante tener claro que ningún banco te pedirá claves, códigos o datos de tarjeta por SMS. Nunca’’, agrega Rodríguez de Pichincha.
  • Vishing (llamadas): Llamadas de supuestos «asesores» que ya tienen algunos de tus datos para sonar creíbles. Lo que debe hacer el usuario es colgar la llamada. Si en caso lo requiere, debe comunicarse al número oficial que figura en el respaldo de una tarjeta bancaria, o en la aplicación móvil del mismo.
  • Contraseñas débiles: Como fechas de nacimiento, nombres de mascotas, secuencias numéricas. ‘’Si la puede adivinar un conocido, la adivina un bot en segundos. Se aconseja usar gestores de contraseñas, y activar doble factor de autenticación’’, recomienda el especialista de Banco Pichincha del Perú.
  • Redes Wi-Fi públicas: Las conexiones abiertas en aeropuertos, cafés o centros comerciales, sin cifrado, son un riesgo a evitar. Nunca opere cuentas bancarias en una red pública; si es indispensable, usar datos móviles o una VPN confiable.
  • Suplantación de marca: Páginas web y perfiles de redes sociales que copian el diseño de una entidad real para captar clics. La clave es verificar el dominio exacto antes de ingresar cualquier dato, a veces la mala ortografía delata al sitio falso.

«La ciberseguridad ya no depende solo de la tecnología que tiene un banco. La mayoría de los incidentes no ocurren porque falló un sistema, sino por personas que cometen errores en momentos de distracción o presión. Por eso en Banco Pichincha ponemos tanto énfasis en la educación financiera y digital de nuestros clientes: fortalecer ese eslabón humano es, hoy, la inversión en seguridad más rentable que puede hacer cualquier institución”, concluyó Rodríguez, de Banco Pichincha del Perú.

Facebook
Twitter
LinkedIn
WhatsApp

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *