Ciberseguridad    📅 2026  |  ⏱️ 7 min de lectura

El phishing en correos electrónicos ya no son esos mensajes torpes llenos de errores ortográficos. En 2026, la inteligencia artificial permite a los atacantes generar correos perfectamente redactados, personalizados con tu nombre y datos reales, que imitan con precisión la comunicación de tu banco, proveedor o incluso de tu propia empresa. La sofisticación aumentó — y con ella, el riesgo de caer en la trampa.

¿Cómo evolucionó el phishing en correos con la inteligencia artificial?

El phishing clásico dependía del volumen: enviar millones de correos genéricos esperando que algunos cayeran. El phishing con IA funciona diferente: es preciso, personalizado y difícil de distinguir de una comunicación legítima.

+58%

Aumento en ataques de phishing durante 2025, con la IA como principal factor de sofisticación, según Kaspersky Threat Intelligence

91%

De los ciberataques comienzan con un correo de phishing, según el Verizon Data Breach Investigations Report 2025

🎯

Personalización con IA

Los atacantes usan IA para generar correos que incluyen tu nombre real, tu cargo, el nombre de tu empresa, referencias a conversaciones previas o incluso detalles de proyectos en curso. La información se obtiene de redes sociales, LinkedIn y filtraciones de datos.

🎭

Suplantación de identidad avanzada

Los correos de phishing modernos pueden aparecer enviados desde direcciones que parecen completamente legítimas, incluyendo el dominio real de la empresa suplantada. Incluso pueden replicar tu propio correo electrónico como remitente.

🎨

Diseño visual idéntico al original

Replican con precisión los logotipos, colores, tipografías y tono de comunicación de empresas reales. Sin un ojo entrenado, es prácticamente imposible distinguirlos de correos legítimos.

🎙️

Spear phishing y whaling (nuevos en 2026)

El spear phishing ataca objetivos específicos con información muy detallada. El whaling apunta directamente a ejecutivos y tomadores de decisiones. Ambos usan IA para aumentar la credibilidad del ataque.


¿Cómo identificar un correo de phishing en 2026?

Aunque los ataques son más sofisticados, siguen teniendo señales detectables si sabes qué buscar.

🚩 Urgencia artificial que presiona a actuar sin pensar

«¡Tu cuenta será suspendida en 24 horas!», «Acción requerida de inmediato», «Confirma tu información ahora o perderás acceso». La urgencia es la herramienta favorita del phishing — reduce el tiempo de análisis crítico.

🚩 El dominio del remitente no coincide exactamente

[email protected] no es el mismo que [email protected]. Los atacantes registran dominios similares que a primera vista parecen legítimos. Siempre revisa el dominio completo, no solo el nombre del remitente.

🚩 Los enlaces no llevan al dominio oficial

Pasa el cursor sobre cualquier enlace sin hacer clic. La URL real que aparece en la barra inferior del navegador puede revelar un dominio completamente distinto al que muestra el texto del enlace.

🚩 Solicitan credenciales, contraseñas o datos bancarios

Ninguna empresa legítima — banco, plataforma online, proveedor — pedirá tus contraseñas o datos bancarios por correo electrónico. Nunca, bajo ninguna circunstancia.

🚩 Adjuntos inesperados en formatos ejecutables

Archivos .exe, .zip, .docm o incluso PDFs con macros pueden contener malware. Si no esperabas un adjunto, no lo abras sin verificar con el remitente por otro canal.

🚩 El tono es inusualmente formal o informal para ese remitente

Si un proveedor que siempre te escribe de cierta manera de repente cambia completamente su tono o estilo, es una señal de alerta. Aunque la IA mejora la redacción, el contexto puede no cuadrar.


¿Cómo protegerse del phishing en correos electrónicos?

🔐 Activa la autenticación en dos pasos (2FA)

Aunque un atacante obtenga tus credenciales mediante phishing, el 2FA impide el acceso sin el segundo factor. Usa apps autenticadoras en lugar de SMS cuando sea posible.

🔍 Verifica siempre el dominio completo del remitente

No te fíes del nombre que aparece en el campo «De». Revisa la dirección completa, incluyendo el dominio. Si no coincide exactamente con el dominio oficial de la empresa, es phishing.

🌐 Ingresa las URLs manualmente en lugar de hacer clic

Si un correo te indica que ingreses a una plataforma, escribe la URL directamente en el navegador en lugar de hacer clic en el enlace del correo. Elimina la posibilidad de ser redirigido a un sitio falso.

📧 Configura filtros avanzados en tu correo corporativo

Google Workspace y Microsoft 365 incluyen filtros anti-phishing avanzados que identifican y bloquean correos sospechosos antes de que lleguen a la bandeja de entrada. Asegúrate de que estén activados y correctamente configurados.

📋 Configura DMARC en tu dominio corporativo

DMARC, DKIM y SPF son registros técnicos que impiden que terceros envíen correos haciéndose pasar por tu dominio. Sin ellos, cualquiera puede suplantar tu correo corporativo.

📣 Capacita a tu equipo de forma periódica

El eslabón más vulnerable de la cadena de seguridad es el humano. Capacita a tus colaboradores sobre cómo reconocer correos de phishing, qué hacer cuando reciben uno sospechoso y cómo reportarlo.

✅ La protección más efectiva contra el phishing no es tecnológica: es la combinación de herramientas técnicas bien configuradas + un equipo que sabe reconocer las señales. Ninguna tecnología reemplaza completamente el criterio humano informado.

Para entender cómo el phishing se extiende también a los mensajes directos, revisa nuestra entrada sobre phishing en chats de redes sociales. Para ver cómo el phishing puede llevar al secuestro de cuentas de correo, revisa secuestro de cuentas de correo empresariales. Y si quieres verificar si tus credenciales ya fueron expuestas, revisa nuestra entrada sobre Have I Been Pwned: cómo saber si tus datos fueron filtrados.

💡

El phishing con IA llegó para quedarse. Los ataques son más convincentes, más personalizados y más difíciles de detectar que nunca. Pero también son predecibles en su estructura: crean urgencia, piden credenciales o datos sensibles, y llevan a dominios falsos. Conocer el patrón es la primera línea de defensa — y sigue siendo efectiva cuando el equipo está informado y los sistemas técnicos están bien configurados.

Evaluación de seguridad

¿Qué tan expuesta está tu empresa a un ataque?

Realizamos una evaluación de seguridad de tu infraestructura digital: identificamos vulnerabilidades, riesgos de acceso y puntos débiles que un atacante podría aprovechar, y te entregamos un plan de acción priorizado. Prevenir cuesta mucho menos que recuperarse de un incidente.

Solicitar evaluación Confidencial · Atención a empresas en todo Chile