En un reciente informe de Check Point Research, se han revelado preocupantes tendencias sobre la suplantación de marcas por parte de ciberdelincuentes. Microsoft se mantiene como la marca más suplantada, concentrando el 22,6% de todos los intentos de phishing detectados en el segundo trimestre de 2026, lo que representa casi el doble de la siguiente marca en la lista: LinkedIn, que ocupa el segundo puesto con un 11,6%. Además, Google (6,7%), Apple (5,8%) y Amazon (5,2%) completan las cinco principales marcas más atacadas, que en conjunto representan más de la mitad de toda la actividad de brand phishing.
Una novedad destacada en esta lista es la inclusión de ChatGPT, desarrollado por OpenAI, que por primera vez figura entre las diez marcas más suplantadas, alcanzando un 1,1% de los intentos de phishing. Este dato sugiere que los ciberdelincuentes están empezando a dirigir su atención hacia las herramientas de inteligencia artificial generativa, a medida que estas se integran en la rutina diaria de los usuarios.
Eusebio Nieva, director técnico de Check Point Software para España y Portugal, advirtió que el brand phishing está en una nueva fase. Los atacantes no solo se enfocan en las marcas tecnológicas tradicionales, sino que también están comenzando a utilizar las plataformas de IA, aprovechando la creciente confianza que los usuarios depositan en ellas. Esto les permite crear correos electrónicos y sitios web más creíbles y, por ende, más efectivos en la recolección de datos sensibles.
Los métodos utilizados por los atacantes son variados y sofisticados. Entre las tácticas más comunes se encuentran el envío de correos electrónicos falsos que informan sobre problemas con pagos de suscripciones, la creación de sitios web fraudulentos que imitan marcas reconocidas y la utilización de malware disfrazado como actualizaciones de software. Por ejemplo, se detectó una campaña que suplantaba a ChatGPT Plus, en la que se enviaban correos electrónicos alertando sobre fallos en la renovación de suscripciones, redirigiendo a las víctimas a formularios diseñados para robar datos financieros.
El informe también detalla la suplantación en el sector retail, donde se encontraron sitios falsos de marcas populares como Michael Kors y UNIQLO, así como portales fraudulentos de inicio de sesión para servicios como Apple y PayPal.
El fenómeno del brand phishing continúa evolucionando, con una integración creciente de tecnologías que permiten a los delincuentes crear ataques más sofisticados y persuasivos. A medida que la inteligencia artificial se convierte en una herramienta común en diversos sectores, los atacantes están a la vanguardia, adaptando sus estrategias para explotar la confianza en las marcas y plataformas digitales. Debido a esto, se resalta la necesidad de que las organizaciones implementen medidas proactivas para prevenir estos ataques antes de que los usuarios se vean comprometidos.


