El ‘phishing’ de voz humana persuade más que la máquina

AI Summary
El informe anual de Mandiant, consultora de ciberseguridad de Google Cloud, revela que el 'phishing' de voz se ha convertido en una táctica de ciberataque más efectiva que el 'phishing' por correo electrónico. En 2025, los ataques de ingeniería social a través de 'phishing' de voz y aplicaciones de mensajería aumentaron significativamente, convirtiéndose en el segundo vector de ataque más común. A diferencia del 'phishing' por correo electrónico, el 'phishing' de voz implica una interacción personal en tiempo real, lo que dificulta su detección por controles técnicos automatizados. Un ejemplo citado en el informe describe cómo los atacantes utilizaron el 'phishing' de voz para obtener credenciales de empleados y acceder a datos corporativos, exigiendo posteriormente un rescate. Aunque el robo de credenciales como vector de infección inicial disminuyó en 2025, sigue siendo una amenaza importante.
Article Analysis
Key Claims (5)
AI-ExtractedIncidents attributable to malicious employees increased from 5% in 2024 to 6% in 2025.
Stolen credentials were the initial infection vector in 9% of investigations in 2025, down from 16% in 2024.
Email phishing accounted for 6% of intrusions in 2025, down from 14% in 2024.
The proportion of incidents from social engineering via voice phishing increased notably in 2025.
Phishing via voice is increasingly used to convince victims to provide their credentials.
Key Entities & Roles
Keywords
Sentiment Analysis
Source Transparency
This article was automatically classified using rule-based analysis.
Topic Connections
Explore how the topics in this article connect to other news stories
Find Similar Articles
AI-PoweredDiscover articles with similar content using semantic similarity analysis.