En un reciente informe de Check Point Research, se han destacado preocupantes tendencias en el ámbito del cibercrimen, específicamente en la suplantación de marcas para llevar a cabo ataques de phishing. Microsoft se mantiene a la cabeza como la marca más suplantada, dominando un 22,6% de los intentos de phishing en el segundo trimestre de 2026. Esta cifra es casi el doble en comparación con la siguiente marca en la lista: LinkedIn, con un 11,6%. Otras marcas que siguen en el ranking de las más atacadas incluyen a Google (6,7%), Apple (5,8%) y Amazon (5,2%), lo que refleja que más de la mitad de los incidentes de phishing están focalizados en estas grandes corporaciones.
Un dato llamativo del informe es la entrada de ChatGPT, desarrollado por OpenAI, entre las diez principales marcas suplantadas, con un 1,1% de los intentos de phishing. Esto indica que los ciberdelincuentes están empezando a enfocar sus estrategias hacia las herramientas de inteligencia artificial generativa, señalan los expertos.
Eusebio Nieva, director técnico de Check Point Software para España y Portugal, señala que el brand phishing ha entrado en una nueva fase. Los ataques no solo se centran en las marcas tecnológicas tradicionales, sino que también están empezando a utilizar plataformas de inteligencia artificial. Esta tendencia les permite a los delincuentes crear correos electrónicos y sitios web más creíbles, aumentando así su efectividad para recolectar datos sensibles.
Los métodos utilizados por los atacantes son diversos y sofisticados. Entre las tácticas más comunes se encuentran los correos electrónicos falsos que notifican problemas con pagos de suscripciones, la creación de sitios web fraudulentos que imitan a marcas reconocidas y la distribución de malware disfrazado como actualizaciones de software. Un ejemplo de esto es una campaña que suplantaba a ChatGPT Plus, enviando correos que alertaban sobre problemas en la renovación de suscripciones para robar datos financieros.
Además, el informe detalla intrusiones en el sector retail, con la aparición de sitios falsos de marcas populares como Michael Kors y UNIQLO, junto a portales fraudulentos que imitan servicios de inicio de sesión de Apple y PayPal.
El fenómeno del brand phishing continúa evolucionando, integrando cada vez más tecnologías avanzadas que permiten a los delincuentes lanzar ataques más sofisticados y persuasivos. A medida que la inteligencia artificial se integra en diversas áreas, los atacantes se adaptan para explotar la confianza depositada en las marcas y plataformas digitales. Esta situación subraya la urgencia de que las organizaciones implementen medidas preventivas para garantizar la seguridad de sus usuarios antes de que estos sean víctimas de tales amenazas.