Incremento de ataques de phishing durante la campaña de la renta, según Hornetsecurity

Belén Garmendiaz

Desde el inicio de 2026, las campañas de phishing relacionadas con los impuestos han registrado un alarmante aumento, superando los 100 ataques documentados en lo que va del año. Esta inquietante tendencia ha sido resaltada en el último ‘Monthly Threat Report’ de Hornetsecurity, publicado en abril, coincidiendo con la apertura de la temporada de declaración de impuestos y la Campaña de la Renta.

La urgencia y la presión financiera generadas por los plazos de presentación de impuestos proporcionan un contexto favorable para que los delincuentes cibernéticos desplieguen sus técnicas de engaño. Carlos Vieira, Country Manager de Hornetsecurity para Iberia, Italia y Latinoamérica, señala que «los delincuentes aprovechan la presión financiera y la gran cantidad de comunicaciones sensibles que circulan entre particulares, empresas y organismos públicos». Este panorama subraya la importancia de que las empresas implementen soluciones de protección para el correo electrónico que sean modernas y efectivas.

Las estrategias de phishing identificadas se enfocan principalmente en la suplantación de autoridades fiscales. Los cibercriminales utilizan señuelos relacionados con documentos caducados, reembolsos pendientes o verificaciones de cuentas, dirigiéndose tanto a contribuyentes individuales como a instituciones financieras y proveedores de servicios financieros. Este tipo de ataques no se limita a una única región, sino que se extiende a múltiples áreas, adaptando los mensajes y tácticas al contexto de las entidades y periodos de declaración correspondientes.

El informe también destaca un cambio significativo en las metodologías usadas por los atacantes. Algunos parecen estar más interesados en recolectar credenciales y tokens a gran escala, en lugar de acceder directamente a cuentas. Para esto, han comenzado a emplear herramientas de gestión y monitorización remota (RMM), que permiten un acceso remoto persistente y discreto a los sistemas infectados. Este nuevo enfoque representa un giro notable respecto a las tácticas tradicionales de robo de credenciales, permitiendo a los atacantes explotar el acceso mucho después de finalizada la campaña inicial.

Ante este panorama, se hace evidente la necesidad urgente de que tanto usuarios como instituciones permanezcan vigilantes y adopten medidas de seguridad adecuadas para protegerse de estas crecientes amenazas en el ámbito digital.

Scroll al inicio