Los sospechosos de siempre:
Las amenazas online cotidianas en cifras

Te enfrentas a amenazas de ciberseguridad todos los días, incluso si no te das cuenta de ellas. ¿Qué debería preocuparte en tu vida diaria en la red?

El antivirus de última generación de NordVPN te protege contra las amenazas comunes online, pero ¿a cuánto peligro está expuesto el usuario promedio de internet todos los días? Los investigadores de NordVPN analizaron datos agregados de nuestro antivirus de última generación durante un periodo prolongado para determinar los tipos de amenazas que es más probable que encuentres en internet.

Malware, intentos de phishing y estafas bloqueados

Cada mes, el antivirus de última generación de NordVPN bloquea millones de intentos de acceder a dominios peligrosos. La siguiente tabla muestra cuántos encuentros únicos con amenazas tuvieron nuestros usuarios cada mes, desglosados por tipo de amenaza. Un “incidente” representa un solo dispositivo que se encuentra con un solo dominio peligroso.

Amenazas digitales bloqueadas en el T2 de 2026

Periodo

Abril

Malware

3.044.582

Phishing

1.087.217

Estafa

680.624

Todas las amenazas

4.806.526

Periodo

Mayo

Malware

2.931.110

Phishing

694.605

Estafa

655.739

Todas las amenazas

4.273.828

Periodo

Junio

Malware

4.078.389

Phishing

895.363

Estafa

834.827

Todas las amenazas

5.797.163

Periodo

Total del T2

Malware

10.054.081

Phishing

2.677.185

Estafa

2.171.190

Todas las amenazas

14.877.517

Datos recopilados del 1 de abril de 2026 al 30 de junio de 2026. Todos los datos se procesaron de acuerdo con los términos de uso opens in a new tab y la política de privacidad opens in a new tab de NordVPN. Nuestros hallazgos se obtuvieron únicamente a partir de estadísticas agregadas sobre el uso de la aplicación.

Malware

Escondido a plena vista

Malware es cualquier tipo de programa diseñado deliberadamente para perjudicarte a ti o a tu dispositivo. Esto incluye software peligroso como virus, troyanos, ransomware y spyware. El malware puede robar datos confidenciales, cifrar archivos importantes o incluso apoderarse del equipo para darle el control total al delincuente.

Cómo llevan al malware los ataques de phishing

A diferencia de los exploits de día cero y los errores, el malware no existe en los equipos en un inicio, sino que debe introducirse activamente en el dispositivo, por ejemplo, al descargar un archivo infectado. Una de las formas más comunes de infectarse con malware es a través de los ataques de phishing. Los estafadores usan errores ortográficos engañosos de marcas populares (como escribir “Arnazon” en lugar de “Amazon”) para engañar a sus víctimas y hacer que hagan click en links de phishing y descarguen archivos infectados.

Las marcas que los estafadores suplantan no tienen la culpa: estos engaños también perjudican su reputación, lo que obliga a las empresas a perseguirlas activamente. Sin embargo, una marca con alto reconocimiento puede hacer que las víctimas sientan una falsa seguridad y bajen la guardia.

Las marcas más suplantadas en ataques de robo de credenciales: T2 de 2026

Marca

Se detectaron URL peligrosas

Microsoft

4627

Roblox

3547

1&1 Ionos

2419

Netflix Inc.

2343

Amazon.com Inc.

1494

Datos recopilados del 1 de abril de 2026 al 30 de junio de 2026. Los propietarios de las marcas mencionadas no respaldan, mantienen, patrocinan, ni tienen afiliación ni asociación alguna con NordVPN. Las marcas se indican únicamente con el fin de comunicar con precisión la información relacionada con aquellas que tenían más probabilidades de ser suplantadas para difundir malware.

Países más afectados por el malware

El riesgo de toparse con un dominio peligroso no está distribuido de manera uniforme en todo el mundo. Las diferencias podrían atribuirse a los distintos niveles de conectividad a internet, desarrollo económico y concienciación sobre ciberseguridad entre los países. A continuación se presentan los cinco países con el mayor número de encuentros con amenazas en cada región.

África: T2 de 2026

País

Amenazas bloqueadas

Turquía

71.478

Sudáfrica

48.589

Sudáfrica

25.729

Marruecos

22.249

Jordania

19.608

Datos recopilados del 1 de abril de 2026 al 30 de junio de 2026.

Verificador de direcciones de criptomonedas: detecta la amenaza antes de que tu dinero se vaya

Una vez que transfieres criptomonedas, se van para siempre: no puedes llamar a un banco ni solicitar una devolución. Pero puedes tener más seguridad con el verificador de direcciones de criptomonedas de NordVPN, que compara las direcciones de las billeteras con bases de datos de fraudes conocidas antes de que confirmes una transferencia.

Direcciones de criptomonedas riesgosas marcadas en el T2 de 2026

Periodo

Abril

Actividad sospechosa

472.947

Fraude

24.350

Ciberamenaza

5465

Total marcado

502.762

Periodo

Mayo

Actividad sospechosa

482.567

Fraude

27.026

Ciberamenaza

4559

Total marcado

514.152

Periodo

Junio

Actividad sospechosa

577.965

Fraude

34.134

Ciberamenaza

4143

Total marcado

616.242

Periodo

Total del T2

Actividad sospechosa

1.533.479

Fraude

85.510

Ciberamenaza

14.167

Total marcado

1.633.156

Datos recopilados del 1 de abril de 2026 al 30 de junio de 2026.

Más que una página falsa

Detección de phishing y estafas

Las páginas web de estafas y phishing están diseñadas para engañarte y hacer que proporciones tu información personal, realices pagos por productos que no existen o simplemente descargues malware. Funcionan atrayéndote a través de correos electrónicos, redes sociales o banners, donde prometen ofertas demasiado buenas para ser ciertas. Una vez que interactúas, puedes ser víctima de robo de identidad, pérdidas económicas o ataques de malware.

Las estafas online más comunes

Estafa B2B

Los estafadores business-to-business (B2B) se hacen pasar por empresas legítimas para engañar a otras empresas y hacer que paguen por bienes o servicios falsos.

Fraude de recuperación de contracargos

Los estafadores ofrecen ayuda para que las personas recuperen dinero perdido a través de contracargos u otras disputas. Exigen pagos por adelantado o información personal sin prestar ningún servicio real de recuperación.

Fraude con criptomonedas

Los estafadores engañan a las víctimas para que inviertan en criptomonedas falsas o inexistentes, o roban criptomonedas de billeteras digitales mediante ataques de phishing u ofertas iniciales de monedas falsas.

Fraude romántico

Los estafadores crean páginas web de citas o se registran en servicios de citas reales con el nombre de otra persona y entablan una relación con las víctimas. Manipulan a sus víctimas para que les envíen dinero y regalos, o recopilan información personal sobre ellas.

Estafa de oferta de trabajo

Las estafas de oferta de empleo implican ofertas falsas que requieren que las víctimas paguen cuotas por adelantado para capacitación, equipo o verificación de antecedentes. A veces, los empleadores falsos te exigen que les proporciones información confidencial para verificar tu empleo o tu identidad.

Estafa de asistencia informática

Los estafadores se hacen pasar por agentes de soporte técnico y, a menudo, afirman que el dispositivo de la víctima tiene un virus o un problema técnico. Luego cobran por servicios innecesarios u obtienen acceso remoto para robar información personal.

Fraude de productos y servicios ilegales

Estos estafadores intentan vender bienes o servicios ilegales, como productos falsificados, drogas o cuentas hackeadas. Esta estafa podría ocasionar pérdidas económicas, así como consecuencias legales para el comprador.

Fraude por infracción de la propiedad intelectual

Los estafadores fingen ser titulares de derechos de autor o abogados y exigen el pago por supuestas infracciones de la propiedad intelectual. A menudo amenazan con tomar medidas legales para coaccionar al pago.

Fraude de inversión

Los estafadores ofrecen nuevas oportunidades de inversión inesperadas y prometen altos rendimientos con poco riesgo. Esta estafa suele provocar pérdidas económicas considerables y el robo de datos.

Estafa de compras

Los estafadores crean tiendas o anuncios online falsos que ofrecen productos a precios muy bajos para atraer a los compradores. Al final recibes productos falsos o nada en absoluto, o puede que hasta te roben tu información financiera.

Spam peligroso

Los estafadores usan correos electrónicos masivos o mensajes de spam para promocionar productos, servicios u ofertas falsos, lo que a menudo lleva a las personas a páginas de phishing y las involucra en otras estafas.

Fraude de suscripciones recurrentes

Se engaña a las víctimas para que se suscriban a servicios o productos con cargos recurrentes ocultos, que a menudo son difíciles de cancelar. A menudo, dan lugar a cargos inesperados o incluso al robo de los datos de la tarjeta de crédito.

Evita el phishing y las estafas con el antivirus de última generación de NordVPN

Detecta las estafas online antes de que puedan causar daños: nuestro antivirus de última generación bloquea millones de estafas cada mes.

Llamadas fraudulentas y de spam: las amenazas que llegan a tu teléfono

No todas las amenazas digitales llegan mientras navegas. Las llamadas fraudulentas y de spam siguen siendo una de las formas más persistentes en que los estafadores se comunican directamente con las personas, y son una de las más difíciles de filtrar solo por instinto. La función de Protección de llamadas y SMS de NordVPN analizó millones de llamadas entrantes durante un periodo de muestra de 25 días, clasificando cada una por su tipo:

Llamadas marcadas por categoría

Categoría

Telemarketing

Qué es

Llamadas comerciales y promocionales no solicitadas

Llamadas marcadas

1.029.547

Promedio diario

17.751

Categoría

Estafa

Qué es

Llamadas con fines de fraude, suplantación de identidad o robo

Llamadas marcadas

78.606

Promedio diario

1355

Categoría

Finanzas

Qué es

Llamadas no solicitadas sobre préstamos, deudas o inversiones

Llamadas marcadas

2939

Promedio diario

51

Categoría

Servicios

Qué es

Ofertas no solicitadas de servicios públicos, reparaciones y suscripciones

Llamadas marcadas

809

Promedio diario

14

Categoría

Recaudación de fondos

Qué es

Solicitudes de donativos y obras de beneficencia

Llamadas marcadas

319

Promedio diario

6

Categoría

Total marcado

Qué es

Llamadas marcadas

1.112.220

Promedio diario

19.176

Datos recopilados del 4 de mayo de 2026 al 30 de junio de 2026.

Alertas de cuenta robada: cuando los atacantes se apoderan de tus cuentas

No siempre es necesario que entregues una contraseña para que alguien acceda a tu cuenta. Si ingresas tu contraseña y tu código de autenticación de dos factores y luego un atacante roba tu cookie de sesión, no necesitará iniciar sesión de nuevo. Pueden apoderarse de tu sesión de navegación de forma remota, sin necesidad de contraseña. NordVPN supervisa si se filtran cookies de sesión vinculadas a tus cuentas y te avisa para que puedas cerrar sesión en todas partes y bloquear al intruso.

Alertas de cuentas robadas en el T1 y T2 de 2026

Periodo

Alertas emitidas

Enero

59.556

Febrero

41.278

Marzo

15.184

Total del T1

116.018

Datos recopilados del 1 de abril de 2026 al 30 de junio de 2026. Todos los datos se procesaron de acuerdo con los términos de uso opens in a new tab y la política de privacidad opens in a new tab de NordVPN. Nuestros hallazgos se obtuvieron únicamente a partir de estadísticas agregadas sobre el uso de la aplicación.

Cómo protegerte de las ciberamenazas más comunes

Desarrolla buenos hábitos de ciberseguridad.

Los ciberdelincuentes se aprovechan de la apatía, la confusión y la ignorancia, con la esperanza de que las víctimas no tomen las precauciones necesarias. Por ejemplo, la mayoría de los intentos de phishing implican nombres distorsionados de marcas populares.

Verifica, descarga, analiza, instala.

Los ejecutables de malware pueden estar disfrazados como archivos legítimos o incluso ocultos en ellos. Verifica siempre la página web desde la que deseas descargar y usa siempre herramientas antimalware, como el antivirus de última generación de NordVPN, para analizar los archivos que descargas. Esto incluye los archivos adjuntos sospechosos en los emails.

Cuida en dónde navegas.

Ciertas categorías de dominios web tienen muchas más probabilidades de comprometer tu dispositivo que otras. Si visitas páginas web que probablemente contengan malware, presta atención a lo que escribes, a dónde haces click y qué descargas.

Déjale todo el trabajo al antivirus de última generación de NordVPN

Evita las estafas, los ataques de phishing, las descargas peligrosas y los anuncios y rastreadores intrusivos con nuestro antivirus de última generación, que:

Limita el phishing, las estafas y las páginas peligrosas

Detecta la descarga de malware y virus

Verifica las direcciones de las billeteras de criptomonedas

Vigila las sesiones secuestradas

Bloquea anuncios y rastreadores

Revisa tus correos electrónicos

Metodología

Todos los análisis se realizaron a nivel agregado. No incluyó ninguna información que pudiera vincularse con un usuario en particular.

Para periodistas

Obtén infografías e informes localizados y específicos de cada país sobre los países que más te interesan.

Contáctanos

Si necesitas información adicional sobre esta investigación o quieres solicitar una entrevista, contáctanos en el correo press@nordsec.com, nos comunicaremos contigo en breve.