Los sospechosos de siempre:
Las amenazas online cotidianas en cifras
Te enfrentas a amenazas de ciberseguridad todos los días, incluso si no te das cuenta de ellas. ¿Qué debería preocuparte en tu vida diaria en la red?
El antivirus de última generación de NordVPN te protege contra las amenazas comunes online, pero ¿a cuánto peligro está expuesto el usuario promedio de internet todos los días? Los investigadores de NordVPN analizaron datos agregados de nuestro antivirus de última generación durante un periodo prolongado para determinar los tipos de amenazas que es más probable que encuentres en internet.
Malware, intentos de phishing y estafas bloqueados
Cada mes, el antivirus de última generación de NordVPN bloquea millones de intentos de acceder a dominios peligrosos. La siguiente tabla muestra cuántos encuentros únicos con amenazas tuvieron nuestros usuarios cada mes, desglosados por tipo de amenaza. Un “incidente” representa un solo dispositivo que se encuentra con un solo dominio peligroso.
Amenazas digitales bloqueadas en el T2 de 2026
| Periodo | Malware | Phishing | Estafa | Todas las amenazas |
|---|---|---|---|---|
| Periodo Abril | Malware 3.044.582 | Phishing 1.087.217 | Estafa 680.624 | Todas las amenazas 4.806.526 |
| Periodo Mayo | Malware 2.931.110 | Phishing 694.605 | Estafa 655.739 | Todas las amenazas 4.273.828 |
| Periodo Junio | Malware 4.078.389 | Phishing 895.363 | Estafa 834.827 | Todas las amenazas 5.797.163 |
| Periodo Total del T2 | Malware 10.054.081 | Phishing 2.677.185 | Estafa 2.171.190 | Todas las amenazas 14.877.517 |
Datos recopilados del 1 de abril de 2026 al 30 de junio de 2026. Todos los datos se procesaron de acuerdo con los términos de uso opens in a new tab y la política de privacidad opens in a new tab de NordVPN. Nuestros hallazgos se obtuvieron únicamente a partir de estadísticas agregadas sobre el uso de la aplicación.
Malware
Escondido a plena vista
Malware es cualquier tipo de programa diseñado deliberadamente para perjudicarte a ti o a tu dispositivo. Esto incluye software peligroso como virus, troyanos, ransomware y spyware. El malware puede robar datos confidenciales, cifrar archivos importantes o incluso apoderarse del equipo para darle el control total al delincuente.
Cómo llevan al malware los ataques de phishing
A diferencia de los exploits de día cero y los errores, el malware no existe en los equipos en un inicio, sino que debe introducirse activamente en el dispositivo, por ejemplo, al descargar un archivo infectado. Una de las formas más comunes de infectarse con malware es a través de los ataques de phishing. Los estafadores usan errores ortográficos engañosos de marcas populares (como escribir “Arnazon” en lugar de “Amazon”) para engañar a sus víctimas y hacer que hagan click en links de phishing y descarguen archivos infectados.
Las marcas que los estafadores suplantan no tienen la culpa: estos engaños también perjudican su reputación, lo que obliga a las empresas a perseguirlas activamente. Sin embargo, una marca con alto reconocimiento puede hacer que las víctimas sientan una falsa seguridad y bajen la guardia.
Las marcas más suplantadas en ataques de robo de credenciales: T2 de 2026
| Marca | Se detectaron URL peligrosas |
|---|---|
Microsoft | 4627 |
Roblox | 3547 |
1&1 Ionos | 2419 |
Netflix Inc. | 2343 |
Amazon.com Inc. | 1494 |
Datos recopilados del 1 de abril de 2026 al 30 de junio de 2026. Los propietarios de las marcas mencionadas no respaldan, mantienen, patrocinan, ni tienen afiliación ni asociación alguna con NordVPN. Las marcas se indican únicamente con el fin de comunicar con precisión la información relacionada con aquellas que tenían más probabilidades de ser suplantadas para difundir malware.
Países más afectados por el malware
El riesgo de toparse con un dominio peligroso no está distribuido de manera uniforme en todo el mundo. Las diferencias podrían atribuirse a los distintos niveles de conectividad a internet, desarrollo económico y concienciación sobre ciberseguridad entre los países. A continuación se presentan los cinco países con el mayor número de encuentros con amenazas en cada región.
África: T2 de 2026
| País | Amenazas bloqueadas |
|---|---|
Turquía | 71.478 |
Sudáfrica | 48.589 |
Sudáfrica | 25.729 |
Marruecos | 22.249 |
Jordania | 19.608 |
Datos recopilados del 1 de abril de 2026 al 30 de junio de 2026.
Verificador de direcciones de criptomonedas: detecta la amenaza antes de que tu dinero se vaya
Una vez que transfieres criptomonedas, se van para siempre: no puedes llamar a un banco ni solicitar una devolución. Pero puedes tener más seguridad con el verificador de direcciones de criptomonedas de NordVPN, que compara las direcciones de las billeteras con bases de datos de fraudes conocidas antes de que confirmes una transferencia.
Direcciones de criptomonedas riesgosas marcadas en el T2 de 2026
| Periodo | Actividad sospechosa | Fraude | Ciberamenaza | Total marcado |
|---|---|---|---|---|
| Periodo Abril | Actividad sospechosa 472.947 | Fraude 24.350 | Ciberamenaza 5465 | Total marcado 502.762 |
| Periodo Mayo | Actividad sospechosa 482.567 | Fraude 27.026 | Ciberamenaza 4559 | Total marcado 514.152 |
| Periodo Junio | Actividad sospechosa 577.965 | Fraude 34.134 | Ciberamenaza 4143 | Total marcado 616.242 |
| Periodo Total del T2 | Actividad sospechosa 1.533.479 | Fraude 85.510 | Ciberamenaza 14.167 | Total marcado 1.633.156 |
Datos recopilados del 1 de abril de 2026 al 30 de junio de 2026.
Más que una página falsa
Detección de phishing y estafas
Las páginas web de estafas y phishing están diseñadas para engañarte y hacer que proporciones tu información personal, realices pagos por productos que no existen o simplemente descargues malware. Funcionan atrayéndote a través de correos electrónicos, redes sociales o banners, donde prometen ofertas demasiado buenas para ser ciertas. Una vez que interactúas, puedes ser víctima de robo de identidad, pérdidas económicas o ataques de malware.
Las estafas online más comunes
Estafa B2B
Los estafadores business-to-business (B2B) se hacen pasar por empresas legítimas para engañar a otras empresas y hacer que paguen por bienes o servicios falsos.
Fraude de recuperación de contracargos
Los estafadores ofrecen ayuda para que las personas recuperen dinero perdido a través de contracargos u otras disputas. Exigen pagos por adelantado o información personal sin prestar ningún servicio real de recuperación.
Fraude con criptomonedas
Los estafadores engañan a las víctimas para que inviertan en criptomonedas falsas o inexistentes, o roban criptomonedas de billeteras digitales mediante ataques de phishing u ofertas iniciales de monedas falsas.
Fraude romántico
Los estafadores crean páginas web de citas o se registran en servicios de citas reales con el nombre de otra persona y entablan una relación con las víctimas. Manipulan a sus víctimas para que les envíen dinero y regalos, o recopilan información personal sobre ellas.
Estafa de oferta de trabajo
Las estafas de oferta de empleo implican ofertas falsas que requieren que las víctimas paguen cuotas por adelantado para capacitación, equipo o verificación de antecedentes. A veces, los empleadores falsos te exigen que les proporciones información confidencial para verificar tu empleo o tu identidad.
Estafa de asistencia informática
Los estafadores se hacen pasar por agentes de soporte técnico y, a menudo, afirman que el dispositivo de la víctima tiene un virus o un problema técnico. Luego cobran por servicios innecesarios u obtienen acceso remoto para robar información personal.
Fraude de productos y servicios ilegales
Estos estafadores intentan vender bienes o servicios ilegales, como productos falsificados, drogas o cuentas hackeadas. Esta estafa podría ocasionar pérdidas económicas, así como consecuencias legales para el comprador.
Fraude por infracción de la propiedad intelectual
Los estafadores fingen ser titulares de derechos de autor o abogados y exigen el pago por supuestas infracciones de la propiedad intelectual. A menudo amenazan con tomar medidas legales para coaccionar al pago.
Fraude de inversión
Los estafadores ofrecen nuevas oportunidades de inversión inesperadas y prometen altos rendimientos con poco riesgo. Esta estafa suele provocar pérdidas económicas considerables y el robo de datos.
Estafa de compras
Los estafadores crean tiendas o anuncios online falsos que ofrecen productos a precios muy bajos para atraer a los compradores. Al final recibes productos falsos o nada en absoluto, o puede que hasta te roben tu información financiera.
Spam peligroso
Los estafadores usan correos electrónicos masivos o mensajes de spam para promocionar productos, servicios u ofertas falsos, lo que a menudo lleva a las personas a páginas de phishing y las involucra en otras estafas.
Fraude de suscripciones recurrentes
Se engaña a las víctimas para que se suscriban a servicios o productos con cargos recurrentes ocultos, que a menudo son difíciles de cancelar. A menudo, dan lugar a cargos inesperados o incluso al robo de los datos de la tarjeta de crédito.
Evita el phishing y las estafas con el antivirus de última generación de NordVPN
Detecta las estafas online antes de que puedan causar daños: nuestro antivirus de última generación bloquea millones de estafas cada mes.
Llamadas fraudulentas y de spam: las amenazas que llegan a tu teléfono
No todas las amenazas digitales llegan mientras navegas. Las llamadas fraudulentas y de spam siguen siendo una de las formas más persistentes en que los estafadores se comunican directamente con las personas, y son una de las más difíciles de filtrar solo por instinto. La función de Protección de llamadas y SMS de NordVPN analizó millones de llamadas entrantes durante un periodo de muestra de 25 días, clasificando cada una por su tipo:
Llamadas marcadas por categoría
| Categoría | Qué es | Llamadas marcadas | Promedio diario |
|---|---|---|---|
| Categoría Telemarketing | Qué es Llamadas comerciales y promocionales no solicitadas | Llamadas marcadas 1.029.547 | Promedio diario 17.751 |
| Categoría Estafa | Qué es Llamadas con fines de fraude, suplantación de identidad o robo | Llamadas marcadas 78.606 | Promedio diario 1355 |
| Categoría Finanzas | Qué es Llamadas no solicitadas sobre préstamos, deudas o inversiones | Llamadas marcadas 2939 | Promedio diario 51 |
| Categoría Servicios | Qué es Ofertas no solicitadas de servicios públicos, reparaciones y suscripciones | Llamadas marcadas 809 | Promedio diario 14 |
| Categoría Recaudación de fondos | Qué es Solicitudes de donativos y obras de beneficencia | Llamadas marcadas 319 | Promedio diario 6 |
| Categoría Total marcado | Qué es | Llamadas marcadas 1.112.220 | Promedio diario 19.176 |
Datos recopilados del 4 de mayo de 2026 al 30 de junio de 2026.
Alertas de cuenta robada: cuando los atacantes se apoderan de tus cuentas
No siempre es necesario que entregues una contraseña para que alguien acceda a tu cuenta. Si ingresas tu contraseña y tu código de autenticación de dos factores y luego un atacante roba tu cookie de sesión, no necesitará iniciar sesión de nuevo. Pueden apoderarse de tu sesión de navegación de forma remota, sin necesidad de contraseña. NordVPN supervisa si se filtran cookies de sesión vinculadas a tus cuentas y te avisa para que puedas cerrar sesión en todas partes y bloquear al intruso.
Alertas de cuentas robadas en el T1 y T2 de 2026
| Periodo | Alertas emitidas |
|---|---|
Enero | 59.556 |
Febrero | 41.278 |
Marzo | 15.184 |
Total del T1 | 116.018 |
Datos recopilados del 1 de abril de 2026 al 30 de junio de 2026. Todos los datos se procesaron de acuerdo con los términos de uso opens in a new tab y la política de privacidad opens in a new tab de NordVPN. Nuestros hallazgos se obtuvieron únicamente a partir de estadísticas agregadas sobre el uso de la aplicación.
Cómo protegerte de las ciberamenazas más comunes
Desarrolla buenos hábitos de ciberseguridad.
Los ciberdelincuentes se aprovechan de la apatía, la confusión y la ignorancia, con la esperanza de que las víctimas no tomen las precauciones necesarias. Por ejemplo, la mayoría de los intentos de phishing implican nombres distorsionados de marcas populares.
Verifica, descarga, analiza, instala.
Los ejecutables de malware pueden estar disfrazados como archivos legítimos o incluso ocultos en ellos. Verifica siempre la página web desde la que deseas descargar y usa siempre herramientas antimalware, como el antivirus de última generación de NordVPN, para analizar los archivos que descargas. Esto incluye los archivos adjuntos sospechosos en los emails.
Cuida en dónde navegas.
Ciertas categorías de dominios web tienen muchas más probabilidades de comprometer tu dispositivo que otras. Si visitas páginas web que probablemente contengan malware, presta atención a lo que escribes, a dónde haces click y qué descargas.
Déjale todo el trabajo al antivirus de última generación de NordVPN
Evita las estafas, los ataques de phishing, las descargas peligrosas y los anuncios y rastreadores intrusivos con nuestro antivirus de última generación, que:
Metodología
Todos los análisis se realizaron a nivel agregado. No incluyó ninguna información que pudiera vincularse con un usuario en particular.
Para periodistas
Obtén infografías e informes localizados y específicos de cada país sobre los países que más te interesan.
Contáctanos
Si necesitas información adicional sobre esta investigación o quieres solicitar una entrevista, contáctanos en el correo press@nordsec.com, nos comunicaremos contigo en breve.