NEWSAR
Multi-perspective news intelligence
SRCLa Vanguardia
LANGES
LEANCenter
WORDS674
ENT4
MON · 2026-03-23 · 15:00 GMTBRIEF NSR-2026-0323-30934
News/ Google lanza una advertencia d/ El ‘phishing’ de vo…
NSR-2026-0323-30934News Report·ES·Technology

El ‘phishing’ de voz humana persuade más que la máquina

El informe anual de Mandiant, consultora de ciberseguridad de Google Cloud, revela que el 'phishing' de voz se ha convertido en una táctica de ciberataque más efectiva que el 'phishing' por correo electrónico. En 2025, los ataques de ingeniería social a través de 'phishing' de voz y aplicaciones de mensajería aumentaron significativamente, convirtiéndose en el segundo vector de ataque más común.

Francisco Bracero OsunaLa VanguardiaFiled 2026-03-23 · 15:00 GMTLean · CenterRead · 3 min

                                        El ‘phishing’ de voz humana persuade más que la máquina
La VanguardiaFIG 01
Reading time
3min
Word count
674words
Sources cited
2cited
Entities identified
4entities
Quality score
100%
§ 01

Briefing Summary

AI-generated
NEWSAR · AI

El informe anual de Mandiant, consultora de ciberseguridad de Google Cloud, revela que el 'phishing' de voz se ha convertido en una táctica de ciberataque más efectiva que el 'phishing' por correo electrónico. En 2025, los ataques de ingeniería social a través de 'phishing' de voz y aplicaciones de mensajería aumentaron significativamente, convirtiéndose en el segundo vector de ataque más común. A diferencia del 'phishing' por correo electrónico, el 'phishing' de voz implica una interacción personal en tiempo real, lo que dificulta su detección por controles técnicos automatizados. Un ejemplo citado en el informe describe cómo los atacantes utilizaron el 'phishing' de voz para obtener credenciales de empleados y acceder a datos corporativos, exigiendo posteriormente un rescate. Aunque el robo de credenciales como vector de infección inicial disminuyó en 2025, sigue siendo una amenaza importante.

Confidence 0.90Sources 2Claims 5Entities 4
§ 02

Article analysis

Model · rule-based
Framing
Technology
Economic Impact
Tone
Measured
AI-assessed
CalmNeutralAlarmist
Factuality
0.80 / 1.00
Factual
LowHigh
Sources cited
2
Limited
FewMany
§ 03

Key claims

5 extracted
01

Incidents attributable to malicious employees increased from 5% in 2024 to 6% in 2025.

statisticMandiant report
Confidence
1.00
02

Stolen credentials were the initial infection vector in 9% of investigations in 2025, down from 16% in 2024.

statisticMandiant
Confidence
1.00
03

Email phishing accounted for 6% of intrusions in 2025, down from 14% in 2024.

statisticGoogle Threat Intelligence Group (GTIG)
Confidence
1.00
04

The proportion of incidents from social engineering via voice phishing increased notably in 2025.

factualGoogle Threat Intelligence Group (GTIG)
Confidence
0.90
05

Phishing via voice is increasingly used to convince victims to provide their credentials.

factualMandiant report
Confidence
0.90
§ 04

Full report

3 min read · 674 words
Las tácticas de los ciberdelincuentes se centran cada vez más en la persuasión personal, y la voz humana es una herramienta que está ganando peso como forma de convencer a las víctimas para que proporcionen sus claves. Es el phishing de voz, una forma de engaño cada vez más utilizada. Esta es una de las conclusiones del informe anual de Mandiant, consultora de ciberseguridad de Google-cloud" class="entity-link entity-organization" data-entity-id="6765" data-entity-type="organization">Google Cloud, sobre las amenazas contra particulares y empresas que se produjeron en el mundo durante el 2025. El documento es el fruto de medio millón de horas de investigación de incidentes reales que ocurrieron en el mundo y ofrece una perspectiva no sólo de esas amenazas, sino también de cómo se pueden estructurar en el futuro.El phishing por correo electrónico dejó de ser en el 2025 una de las principales formas de intrusión. Estos ciberataques representaron el año pasado un 6 % de las intrusiones y experimentan un descenso constante desde su cuota del 14% registrada en el 2024. El equipo de Google que estudia las amenazas a la ciberseguridad, el Google Threat Intelligence Group (GTIG) señala que, por el contrario, “la proporción de incidentes derivados de la ingeniería social a través del phishing de voz y las aplicaciones de mensajería aumentó notablemente en 2025 en comparación con años anteriores”. Esta última modalidad con el uso de voz fue el segundo vector de ataque más observado en las investigaciones del 2025.El informe señala que, mientras que el phishing por correo electrónico suele basarse en el volumen y el envío oportunista, el de voz implica a una persona que dirige la conversación en tiempo real. Los especialistas de Google advierten que estos ataques interactivos “son significativamente más resistentes frente a los controles técnicos automatizados” por lo que requieren estrategias de detección diferentes.En el documento se expone el ejemplo de un ataque por phishing de voz para que los empleados de una empresa facilitaran sus credenciales y autorizaran a una versión de una app legítima que controlaban los atacantes para poder acceder a los datos de la compañía. Posteriormente, las empresas recibieron notas de extorsión que se exigían un pago a cambio de no divulgar los datos robados.Mandiant ha identificado las credenciales robadas como el vector de infección inicial en el 9 % de las investigaciones de 2025, lo que supone un descenso respecto al 16 % de 2024. Esas claves de acceso robadas pueden proceder directamente de programas de robo de información, obtenerse de bases de datos o de repositorios de código fuente que han quedado expuestos inadvertidamente, o recopilarse indirectamente de foros de la web oscura o fugas de bases de datos.El informe destaca que la proporción de incidentes atribuibles a empleados malintencionados aumentó del 5 % en 2024 al 6 % en el 2025. En ambos casos, la mayoría de esos trabajadores eran norcoreanos y estaban contratados por empresas de tecnologías de la información, un fenómeno conocido en el ámbito de la ciberseguridad. Mandiant identificó indicios de robo de datos en el 40% de las investigaciones del 2025 2025, una cifra algo superior a la del 2024, que fue del 37 %.Lee tambiénEl 52 % de las empresas detectaron indicios de actividad maliciosa en el 2025. Las entidades externas, como las fuerzas del orden, los Equipos de Respuesta ante Emergencias Informáticas -conocidos como CERT-y las empresas de ciberseguridad, notificaron a las compañías una posible violación de seguridad en el 34 % de los casos. Los atacantes “informaron a las organizaciones de la violación, normalmente en forma de nota de rescate, en el 14 % de los casos”.El GTIG explica en el informe que durante el 2025, los grupos de amenazas han adoptado cada vez más herramientas de IA para lograr “aumentos de productividad en diferentes etapas del ciclo de vida del ataque, especialmente en tareas como el reconocimiento, la ingeniería social y el desarrollo de malware”.Licenciado en Periodismo por la UAB. Redactor de La Vanguardia desde 1996. Ha cubierto las áreas de Política, Deportes y Comunicación. Especializado en tecnología. Autor del libro 'Bicicletas para la mente' (Península)
§ 05

Entities

4 identified
§ 06

Keywords & salience

8 terms
phishing de voz
1.00
ciberdelincuentes
0.80
ingeniería social
0.70
ciberseguridad
0.60
amenazas
0.60
credenciales robadas
0.50
extorsión
0.40
intrusiones
0.40
§ 07

Topic connections

Interactive graph
No topic relationship data available yet. This graph will appear once topic relationships have been computed.