Mientras las empresas han pasado años blindando la bandeja de entrada del correo electrónico, los atacantes cambiaron de canal: las intrusiones por “vishing” (fraude por voz) se duplicaron en el primer semestre de 2026. Así lo advierte KnowBe4, líder mundial en seguridad de la plantilla digital, que protege tanto a los agentes de IA como a las personas.
De acuerdo con la compañía, los estafadores no han inventado una nueva táctica, sino que simplemente han decidido recurrir al teléfono. CrowdStrike OverWatch detectó un aumento del doble en las intrusiones por “voice phishing”, comúnmente conocido como “vishing”, durante el primer semestre de 2026 en comparación con el segundo semestre de 2025. La interacción entre personas hace que el vishing resulte especialmente eficaz como técnica de ingeniería social, ya que permite a los atacantes suplantar la identidad del personal de TI y manipular a los usuarios para que les concedan acceso.
Ese giro hacia el canal telefónico no se limita al entorno corporativo. En México, el fraude financiero se ha convertido en una de las principales quejas que los usuarios presentan contra el sistema bancario: según la Condusef, el 37.4% de las 22,199 reclamaciones presentadas en todo el país entre enero y marzo de 2026 estaban relacionadas con posibles fraudes, y el 94% de ellas afectaban a bancos comerciales.
“Las organizaciones llevan dos décadas protegiendo la bandeja de entrada, por lo que, como es lógico, los atacantes se han centrado ahora en el teléfono. Hoy en día, un identificador de llamada falsificado y una voz que transmita confianza suelen bastar para engañar a un empleado escéptico, lo que convierte al vishing en el canal menos probado y más peligroso de la mayoría de los programas de concienciación sobre seguridad”, afirma Rafael Peruch, asesor técnico del CISO para Latinoamérica en KnowBe4.
El hackeo psicológico y la ilusión de la confianza son elementos clave en esta modalidad de fraude. Según la encuesta ENVIPE 2025 del INEGI, el fraude fue el tipo de delito más frecuente en México en 2024, con una tasa de 7.574 delitos por cada 100,000 habitantes, lo que refuerza la importancia de hacer frente a las tácticas en constante evolución que utilizan los estafadores.
KnowBe4 explica por qué el teléfono es el canal menos probado en los programas de concienciación en seguridad y cómo la simulación de vishing busca cerrar ese hueco. La recomendación de la empresa es clara: ante llamadas desconocidas, la puerta de entrada a las estafas y al fraude está abierta, y la prevención debe incluir también este canal.

