Tecnología

GMX y web.de advierten: el phishing con IA se vuelve más dirigido mientras el spam cae un 45 %

GMX y web.de: spam cae 45 % en el 1.er semestre de 2026, pero el phishing con IA es más dirigido. Facturas falsas, fraudes QR y toma de cuentas.

Phishing GMX web.de Ciberseguridad IA Alemania Seguridad del correo
GMX y web.de advierten: el phishing con IA se vuelve más dirigido mientras el spam cae un 45 % — PanoPoints

El lunes 10 de agosto de 2026, los proveedores de correo alemanes GMX y web.de anunciaron que el volumen de spam cayó aproximadamente un 45 % en la primera mitad del año — pero advirtieron que los ataques de phishing restantes son cada vez más personalizados y asistidos por IA, lo que generó amplia cobertura en los medios alemanes. El correo sospechoso semanal pasó de unos 1.800 millones en el periodo del año anterior a unos 990 millones, según los proveedores, mientras la calidad de los intentos de fraude ha aumentado notablemente.

Nota del editor: Este artículo se basa en declaraciones de GMX y web.de del 10 de agosto de 2026, recogidas por AFP a través de t-online.de, ad-hoc-news.de y Zeit Heute, además de informes previos de seguridad del departamento de noticias de GMX sobre tácticas de phishing generadas por IA en 2026.

Lo que informaron GMX y web.de

GMX y web.de — dos de las mayores marcas de correo electrónico para consumidores en Alemania, operadas bajo United Internet — publicaron cifras de seguridad del primer semestre de 2026 que muestran un fuerte descenso del spam masivo y, al mismo tiempo, un cambio en las tácticas delictivas.

MétricaDetalle
Caída del spam (1.er semestre 2026 vs. año anterior)Aproximadamente 45 %
Volumen semanal de correo sospechosoDe ~1.800 millones a ~990 millones por semana
Aumento a largo plazo (2021–finales de 2024)El spam detectado en ambos proveedores subió unos 146 % antes de la reciente reversión
Reversión de la tendenciaLos proveedores afirman que el volumen ha caído desde el verano de 2025

Las empresas atribuyeron el cambio al filtrado en varias etapas y a los estándares de autenticación adoptados en toda la industria por los principales proveedores a nivel mundial, lo que dificulta la entrega masiva de spam a gran escala.

Por qué el phishing es más difícil de detectar

A pesar del menor volumen general de spam, GMX y web.de dijeron que los atacantes envían menos mensajes masivos idénticos y más intentos de fraude dirigidos e individualmente adaptados. Las herramientas generativas de IA ayudan a los delincuentes a producir textos fluidos y contextualizados con menos errores gramaticales, diseños pulidos y urgencia convincente — lo que hace más difícil distinguir el correo malicioso de la correspondencia legítima.

Los proveedores enumeraron varios patrones de estafa activos:

  • Facturas falsas dirigidas al destinatario por su nombre
  • Fraude con códigos QR incrustados en mensajes que de otro modo parecen creíbles
  • Intentos de toma de control de cuentas contra buzones existentes
  • Compromiso de correo empresarial (BEC) dirigido a empleados de empresas específicas

Responsables de seguridad de ambas marcas han señalado antes que la IA puede generar confirmaciones de reserva, avisos de pago y gráficos de marca en segundos — a menudo sin el lenguaje defectuoso o los logotipos desalineados que antes delataban el spam.

Canales más allá del buzón

GMX y web.de dijeron que parte de la amenaza se está desplazando fuera del correo electrónico. Los delincuentes usan cada vez más redes sociales, SMS y aplicaciones de mensajería para llegar a las víctimas con las mismas tácticas de presión personalizada. Los usuarios que se sienten más seguros ignorando el correo masivo evidente pueden seguir encontrando estafas convincentes en otros canales vinculados a los mismos datos de identidad.

Qué pueden hacer los usuarios

Los proveedores instaron a los clientes a tratar el buzón como una llave de la identidad digital y a combinar defensas técnicas con escepticismo cotidiano:

RecomendaciónPor qué importa
Activar la autenticación en dos pasos (2FA)Las contraseñas robadas por sí solas suelen ser insuficientes para secuestrar una cuenta
Usar una contraseña fuerte y única para el buzónLas credenciales reutilizadas siguen siendo una vía habitual de toma de control
Cuestionar facturas y demandas de pago inesperadasEl fraude de facturación personalizado es un patrón destacado asistido por IA
Examinar los códigos QR de remitentes desconocidosLas estafas con QR pueden dirigir a víctimas a sitios que roban credenciales
Evitar hacer clic en enlaces de correo sospechosoVerifique las solicitudes a través de aplicaciones oficiales o URLs escritas manualmente

El liderazgo de seguridad de correo de GMX también ha subrayado estar atento a la urgencia artificial — temporizadores de cuenta atrás, lenguaje de «último aviso» o amenazas de cancelación — como una de las señales de advertencia más fiables que quedan cuando la calidad visual ya no delata las estafas.

Contexto más amplio en Alemania

La advertencia del 10 de agosto llegó en un contexto de atención pública sostenida al phishing en Alemania, donde GMX y web.de atienden juntos decenas de millones de cuentas. Las cifras destacadas — casi mil millones de mensajes sospechosos filtrados cada semana — subrayan que «menos spam» no significa «bajo riesgo».

Los esfuerzos de autenticación de la industria (como una verificación de remitente más estricta) parecen estar presionando las campañas de alto volumen y empujando a los delincuentes hacia la ingeniería social de menor volumen y mayor rendimiento. Ese intercambio coincide con informes más amplios de 2025–2026 de proveedores europeos e investigadores de seguridad sobre cómo la IA reduce el coste del fraude creíble a pequeña escala.


Discusión

1. Cuando un correo parece redactado con profesionalidad y va dirigido personalmente, ¿qué le hace aún dudar antes de hacer clic en un enlace o escanear un código QR?

2. Si su proveedor de correo bloquea mucho más spam que hace un año, ¿le hace ser más o menos cauteloso con los mensajes que aún llegan a su buzón?

Cuéntenos cómo verifica las solicitudes de pago y las alertas de cuenta — especialmente cuando llegan fuera del correo electrónico.


Este artículo es información periodística y de seguridad general, no consejo profesional de ciberseguridad o legal. Si cree que una cuenta ha sido comprometida, contacte de inmediato con su proveedor y sus entidades financieras.

Discute este tema con 8 mil millones de personas:

Opinions

Tu opinión siempre importa

Debate, discute y vota sobre temas de actualidad.

Foresight

La previsión construye confianza en el futuro

Comparte tu método para predecir el futuro.

CameraReal

Muestra tu mundo auténtico

Captura fotos trazables y a prueba de manipulación para restaurar la confianza verificable en las redes sociales.