Un nuevo informe de la empresa de internet Cloudflare revela que el 5,6 por ciento del tráfico mundial de correos electrónicos en 2025 contenía contenido malicioso. En noviembre, esta cifra aumentó casi al diez por ciento. Los inversores en criptomonedas son especialmente un blanco atractivo para los ciberdelincuentes.
Las e-mails maliciosos alcanzan su pico en noviembre
Especialmente en noviembre, aumentó significativamente el número de correos electrónicos peligrosos. En ese mes, casi uno de cada diez correos electrónicos fue malicioso, casi duplicándose en comparación con el promedio anual. Según Cloudflare, este incremento demuestra cuán rápidamente los ciberdelincuentes pueden intensificar sus actividades, especialmente en períodos de alta actividad o incertidumbre.
Cloudflare describe los correos electrónicos maliciosos en su resumen anual de 2025 como mensajes diseñados para engañar a los destinatarios y causarles daño financiero o digital.
Amenaza creciente para los inversores en criptomonedas
Los hallazgos son particularmente relevantes para los inversores en criptomonedas. Los ataques de phishing dirigidos a comerciantes de criptomonedas, inversores y ejecutivos han aumentado considerablemente en los últimos meses y son cada vez más sofisticados.
El phishing relacionado con las criptomonedas es un riesgo significativo. Una vez que una víctima hace clic en un enlace malicioso o transfiere criptomonedas a un estafador, a menudo no hay posibilidad de recuperación. A diferencia de los bancos tradicionales, las transacciones a menudo no pueden revertirse.
Enlaces engañosos y fraude de identidad, los más utilizados
Más de la mitad de todos los correos electrónicos maliciosos, aproximadamente el 52 por ciento, contenían un enlace engañoso. Esto convierte a los enlaces en el método más utilizado por los ciberdelincuentes. El fraude de identidad representó el 38 por ciento de los casos, un aumento respecto al 35 por ciento en 2024.
En este tipo de fraude, los atacantes se hacen pasar por una persona u organización confiable. Esto suele ocurrir a través de nombres de dominio falsificados o muy similares y mediante el abuso de nombres de remitentes que parecen confiables.
Uso indebido notable de extensiones de dominio
Cloudflare también notó que ciertas extensiones de dominio son notablemente más propensas a ser mal utilizadas. La extensión .christmas fue la más utilizada para correos electrónicos maliciosos: el 92,7 por ciento de los correos electrónicos de este tipo de dominio resultaron perjudiciales. Otro 7,1 por ciento fue clasificado como spam.
Otras extensiones comúnmente mal utilizadas incluyen .lol, .forum, .help, .best y .click.
El correo electrónico sigue siendo el principal vector de ataque
El hecho de que el correo electrónico siga siendo el canal más utilizado para ciberataques es confirmado por una investigación de la empresa de ciberseguridad Barracuda. Investigadores analizaron a principios de este año 670 millones de correos electrónicos que fueron clasificados como maliciosos o spam no deseado.
La investigación reveló que uno de cada cuatro correos electrónicos era spam. Además, una cuarta parte de todos los archivos adjuntos en HTML contenían malware y el 12 por ciento de los archivos PDF maliciosos estaban relacionados con estafas de Bitcoin.
La empresa de seguridad Hornet Security también advirtió recientemente que el correo electrónico en 2025 sigue siendo un método constante para la propagación de ciberataques. El número de correos electrónicos con malware aumentó un 131 por ciento interanual.
La vigilancia sigue siendo esencial
Las cifras muestran que el correo electrónico, a pesar de años de medidas de seguridad, sigue siendo una parte vulnerable del tráfico digital. Tanto para individuos como para empresas, estar alerta es crucial. Especialmente para los inversores en criptomonedas, un solo clic descuidado puede llevar a daños financieros irreversibles.
Hackers aprovechan la app de notas Obsidian para robar criptomonedas a través de LinkedIn
Usuarios de criptomonedas son el objetivo de un nuevo ciberataque en el que criminales se aprovechan de la popular aplicación de notas Obsidian.
Empleados de Kraken fotografiaron datos de clientes: la criptoempresa está siendo extorsionada
La plataforma de criptomonedas Kraken está siendo extorsionada por un grupo delictivo que afirma tener datos de clientes. Se presume que nombres y direcciones de unos 2,000 clientes han sido filtrados.
Router de IA roba Ethereum de una cartera de prueba: investigadores advierten
Para la investigación, los científicos analizaron 428 routers de IA, incluyendo 28 de pago y 400 gratuitos de fuentes públicas.
Más leídos
Los criptopirateos se duplican en marzo: más de 52 millones de dólares robados en un mes
El número de criptopirateos aumentó significativamente en marzo de 2026, con pérdidas totales que superan los 52 millones de dólares.
Piratas informáticos norcoreanos continúan azotando el sector cripto: 168 millones robados en el primer trimestre
En el primer trimestre de 2026, los ciberdelincuentes han sustraído más de 168,6 millones de dólares en criptomonedas.
Irán rechaza la tregua; Trump mantiene el ultimátum: se acerca la fecha límite
Irán rechaza la tregua mientras Trump mantiene el ultimátum. Nuevos ataques y crecientes tensiones inquietan a los mercados globales.