Los ciberataques a pymes con falsas apps de IA se disparan en 2026

JOSE P. GARCIA
By -
0
Ciberataques contra pymes mediante falsas aplicaciones de inteligencia artificial

Las pequeñas y medianas empresas se enfrentan a un incremento significativo de las amenazas que utilizan como señuelo los servicios de inteligencia artificial.

Según un informe de Kaspersky, entre enero y abril de 2026 sus soluciones de seguridad detectaron más de 33,300 ataques dirigidos a pymes, en los que programas maliciosos o software no deseado para computadoras se hacían pasar por herramientas populares de inteligencia artificial.

La cifra representa un aumento de casi cinco veces respecto del mismo periodo de 2025.

ChatGPT y Claude son los principales ganchos

Los investigadores de Kaspersky analizaron cómo los ciberdelincuentes están aprovechando la creciente adopción de herramientas de inteligencia artificial en entornos profesionales para distribuir software malicioso.

Durante los primeros meses de 2026, los ataques detectados utilizaron principalmente nombres de servicios ampliamente conocidos para engañar a los usuarios.

El 42% de los ataques relacionados con aplicaciones de inteligencia artificial empleó como señuelo falsas versiones de ChatGPT. Claude representó el 24% y DeepSeek el 20%.

Los expertos identificaron distintas variantes de troyanos entre los archivos maliciosos que se hacían pasar por servicios legítimos de inteligencia artificial.

Este tipo de malware suele presentarse como un programa confiable para convencer a los usuarios de instalarlo. Dependiendo de su funcionamiento, puede:

  • Robar información personal o empresarial.
  • Eliminar o modificar archivos.
  • Bloquear el acceso a documentos.
  • Copiar datos confidenciales.
  • Obtener contraseñas y credenciales.
  • Permitir el acceso remoto al equipo.

Por este motivo, los troyanos representan una amenaza importante para emprendedores, trabajadores y empresas.

Las aplicaciones de comunicación también están en el punto de mira

La telemetría de Kaspersky detectó durante 2026 un número todavía mayor de ataques contra pymes en los que el software malicioso o no deseado se disfrazaba de aplicaciones de mensajería y videoconferencia.

Entre los servicios utilizados como señuelo se encuentran:

  • Telegram.
  • WhatsApp.
  • Zoom.
  • Microsoft Teams.

Entre enero y abril de 2026, las soluciones de Kaspersky bloquearon casi 415,000 ataques relacionados con falsas aplicaciones de comunicación.

La cifra mostró pocas variaciones respecto del año anterior, lo que indica que las versiones fraudulentas de aplicaciones de mensajería y videoconferencia continúan siendo una amenaza ampliamente utilizada.

Los ciberdelincuentes están adaptando rápidamente sus tácticas para aprovechar el crecimiento de las herramientas de inteligencia artificial dentro de las empresas.

Los empleados utilizan cada vez más servicios de IA y aplicaciones disponibles públicamente para mejorar su productividad. Esta tendencia también está siendo aprovechada por actores maliciosos para distribuir programas fraudulentos.

Los trabajadores deben actuar con cautela al buscar programas en Internet, comprobar que las direcciones web estén correctamente escritas, verificar los enlaces incluidos en correos electrónicos sospechosos y utilizar soluciones de seguridad confiables.

Vasily Kolesnikov, experto en seguridad de Kaspersky.

El reto del factor humano en las pymes

Kaspersky advierte que el factor humano continúa siendo uno de los principales vectores de riesgo para las pequeñas empresas.

La falta de personal especializado y las limitaciones presupuestarias dificultan, en muchos casos, la capacitación continua de los empleados frente a amenazas cada vez más sofisticadas.

Los ciberdelincuentes perfeccionan constantemente sus métodos para explotar errores humanos. Por ello, las empresas necesitan programas actualizados de concientización y capacitación en ciberseguridad.

Sin embargo, las microempresas suelen tener dificultades para destinar tiempo y presupuesto a mantener a sus trabajadores informados sobre las nuevas amenazas.

Este problema puede reducirse mediante soluciones diseñadas específicamente para pequeñas empresas, que combinen herramientas de protección con recursos de capacitación accesibles para los empleados.

Las empresas de cualquier tamaño necesitan programas actualizados de concientización en ciberseguridad. Las pequeñas organizaciones deben combinar protección tecnológica con capacitación práctica para sus trabajadores.

Rodion Pyanov, responsable de producto de Kaspersky Small Office Security.

Recomendaciones para proteger a las pymes

Ante este escenario, las organizaciones deben adoptar medidas preventivas que reduzcan su exposición a amenazas digitales.

1. Descargar programas únicamente desde fuentes oficiales

Las aplicaciones de inteligencia artificial, mensajería, videoconferencia y productividad deben descargarse desde sus páginas oficiales o desde tiendas de aplicaciones verificadas.

No se recomienda instalar programas obtenidos mediante anuncios, enlaces enviados por desconocidos, páginas de descargas gratuitas o sitios que imiten el diseño de una empresa reconocida.

2. Verificar cuidadosamente la dirección del sitio web

Antes de descargar un programa, se debe revisar que la dirección electrónica esté correctamente escrita.

Los sitios fraudulentos pueden utilizar nombres parecidos, letras sustituidas, errores ortográficos o dominios diferentes para aparentar que pertenecen a una empresa legítima.

3. Establecer políticas para el uso de inteligencia artificial

Las empresas deben definir qué herramientas de inteligencia artificial pueden utilizar los empleados y bajo qué condiciones.

También deben establecer reglas para evitar que los trabajadores ingresen información confidencial, datos personales, contraseñas, documentos internos o información de clientes en plataformas no autorizadas.

4. Utilizar soluciones de seguridad actualizadas

Las computadoras y dispositivos de la empresa deben contar con herramientas de protección capaces de detectar archivos maliciosos, sitios fraudulentos, programas potencialmente no deseados y comportamientos sospechosos.

Estas soluciones deben mantenerse actualizadas para responder a nuevas variantes de amenazas.

5. Capacitar continuamente a los empleados

La capacitación debe incluir temas como:

  • Identificación de correos electrónicos fraudulentos.
  • Detección de enlaces sospechosos.
  • Descarga segura de aplicaciones.
  • Uso responsable de herramientas de inteligencia artificial.
  • Protección de contraseñas.
  • Prevención del robo de información.
  • Reporte oportuno de incidentes.

6. Controlar los permisos de acceso

Las empresas deben limitar el acceso a cuentas de correo electrónico, carpetas compartidas, bases de datos, sistemas administrativos y documentos almacenados en la nube.

Cada empleado debe tener acceso únicamente a la información necesaria para realizar sus funciones. Esta práctica se conoce como principio de mínimo privilegio.

7. Activar la autenticación en dos pasos

La autenticación en dos pasos debe utilizarse en cuentas de correo, almacenamiento en la nube, redes sociales, sistemas administrativos y herramientas de colaboración.

Esta medida agrega una capa adicional de seguridad cuando una contraseña es robada o comprometida.

8. Mantener actualizados los sistemas

Los sistemas operativos, navegadores, aplicaciones y herramientas de seguridad deben actualizarse regularmente.

Las actualizaciones corrigen vulnerabilidades que pueden ser aprovechadas por los atacantes para ingresar a los equipos o instalar software malicioso.

9. Realizar copias de seguridad periódicas

La información crítica debe respaldarse regularmente y conservarse en ubicaciones seguras.

Las copias de seguridad permiten recuperar los datos empresariales ante incidentes de seguridad, fallos técnicos, eliminación accidental de archivos o ataques de ransomware.

10. Recurrir a servicios especializados cuando sea necesario

Cuando una empresa no cuenta con personal interno suficiente para supervisar continuamente sus sistemas, puede recurrir a servicios gestionados de ciberseguridad.

Estos servicios permiten disponer de especialistas que apoyen en la detección, análisis, contención y recuperación ante incidentes.

La prevención debe acompañar la adopción de inteligencia artificial

La inteligencia artificial ofrece importantes oportunidades para mejorar la productividad, automatizar tareas y optimizar procesos dentro de las pequeñas y medianas empresas.

Sin embargo, su creciente popularidad también está siendo utilizada por los ciberdelincuentes para distribuir programas falsos, robar información y comprometer equipos empresariales.

La adopción de nuevas herramientas debe acompañarse de políticas claras, capacitación del personal, controles de acceso, actualizaciones constantes y una adecuada cultura de seguridad digital.

Una herramienta de inteligencia artificial falsa puede parecer legítima, pero convertirse en la puerta de entrada para el robo de información, contraseñas y documentos empresariales.

Fuentes de información:

Revista Ciberseguridad: Los ciberataques a pymes con falsas aplicaciones de IA se disparan en 2026

Kaspersky Securelist: Informe de amenazas para pequeñas y medianas empresas 2026

Publicar un comentario

0 Comentarios

Publicar un comentario (0)

#buttons=(Está bien, acepto!) #days=(20)

El sitio web utiliza cookies para mejorar su experiencia. políticas
¡Está bien, acepto!