España es el tercer país del mundo con más ciberamenazas detectadas

España es el tercer país del mundo con más ciberamenazas detectadas
Estos son los emojis más usados en el último año, y no lo creerías así

España ha entrado en un ranking en el que nunca desearía estar, y es que ya es el tercer país con más ciberamenazas detectadas del mundo.

Así lo ha indicado el informe ESET Threat Report H1 2026, el cual habla de que no es un dato puntual, sino que es una tendencia que no para de crecer.

La investigación se llevó a cabo entre diciembre de 2025 y mayo de 2026.

España: lugar de deseo para los ciberdelincuentes

Durante el primer semestre de 2026, España tuvo el 7,43% de todas las detecciones de amenazas registradas por ESET a nivel mundial. Por delante se encontraban Japón, con un 10,15%, y Polonia, con un 7,77%.

España se pone por encima en este aspecto de otros países mucho más grandes a nivel tecnológico y económico, como Estados Unidos o China, lo que da a entender que el ecosistema digital español se ha convertido en un objetivo prioritario para los grupos criminales.

Algunos de los motivos por los que los cibercriminales pueden elegir España para realizar sus campañas de virus, estafas y demás son:

  1. Que haya un alto nivel de digitalización en empresas y administraciones.
  2. Que exista un gran uso de la banca online y el comercio electrónico.
  3. Que haya muchos usuarios particulares conectados.
  4. Que existan muchas pymes que no siempre cuentan con recursos avanzados de ciberseguridad.

El informe indica que los ciberdelincuentes están lanzando campañas de forma continua contra usuarios y organizaciones españolas, desde correos fraudulentos enviados de forma general, hasta ataques más concretos contra administraciones públicas o entidades financieras.

Las amenazas más preocupantes

Como no podía ser de otra manera, el ransomware‎ sigue siendo una de las amenazas más graves de las que se han visto en este informe.

Por si no lo sabes, el ransomware es un tipo de malware que cifra los archivos de la víctima y exige después un rescate económico para restaurarlos, el cual, si se paga, no siempre es seguro que obtengas la clave, por lo que puedes perder tus archivos y una gran cantidad de dinero.

Para los usuarios particulares, esto es muy dañino, pero lo es aún más para las empresas, ya que detiene toda su actividad si no tienen respaldo de los datos.

Uno de los grupos de ciberdelincuentes que ha investigado ESET es The Gentlemen, que utiliza herramientas que se adaptan durante el propio ataque para superar las defensas de cada víctima, lo que hace que sus campañas sean flexibles y eficaces.

Una de las herramientas que utiliza este grupo es EDR Killer, que desactiva programas de protección de los equipos.

Junto al ransomware, también hay otras amenazas peligrosas, como los troyanos bancarios, como Formbook, Agent Tesla, Grandoreiro, Casbaneiro o Mispadu. Lo que hacen es robar información útil para cometer fraudes, acceder a cuentas o preparar ataques que harán más adelante a la misma víctima.

Ambas amenazas suelen llegar a través del phishing‎, que es básicamente engañar al usuario para que haga clic en un enlace, descargue un archivo o meta su usuario y contraseña en una página falsa.

El malware está evolucionando

Gracias a la inteligencia artificial, el malware ya puede automatizar procesos que antes requerían más tiempo o conocimientos.

Así los delincuentes pueden generar mensajes más convincentes, adaptar campañas a distintos idiomas, analizar objetivos con más rapidez y crear herramientas más sofisticadas.

También se ha visto que utilizan mucho los agentes de IA, que son sistemas que pueden tomar decisiones propias para usar herramientas, consultar información y llevar a cabo otras acciones.

ESET pasó de detectar alrededor de 60.000 AI skills únicos en marzo a cerca de 900.000 a finales de mayo. En ese mismo periodo, los skills sospechosos aumentaron de unos 10.000 a 25.000, mientras que los identificados como maliciosos pasaron de unos 600 a más de 3.000.

Otro caso curioso a tener en cuenta es el de PromptSpy, el cual ESET identificó como el primer malware para Android que utiliza inteligencia artificial generativa para automatizar ciertas acciones durante su ejecución y mantenerse persistentemente en el dispositivo.

También se han popularizado unas técnicas que ESET nombra como ClickFix, que básicamente convencen al usuario de que debe realizar una acción para solucionar un problema inexistente, similar al phishing clásico, pero ahora con la inteligencia artificial de por medio.

Un ejemplo de esto es AI-Fix, que utiliza supuestas respuestas generadas por inteligencia artificial para resolver problemas falsos. Otro es CrashFix, que crea falsos errores del navegador para que el usuario tome acciones que comprometen su seguridad sin que este lo sepa.

Amenazas que usan tu móvil en tu contra

El informe también habla del crecimiento del quishing, un tipo de phishing que utiliza códigos QR para dirigir a las víctimas hacia páginas fraudulentas.

Según ESET, nuestro país concentra el 17% de todas las detecciones registradas a nivel mundial, solo por detrás de Estados Unidos, que tiene un 19%.

Como los códigos QR son normales en restaurantes, tiendas, eventos y demás, muchas personas los escanean de forma automática sin comprobar realmente a qué dirección llevan.

Otra amenaza relacionada con los móviles es NGate, un malware para Android que utiliza la tecnología NFC para robar información de tarjetas bancarias mediante aplicaciones falsas y páginas que suplantan servicios verdaderos.

NGate ya ha comenzado a detectarse en España y puede hacer compras no autorizadas o incluso retiradas de efectivo sin tener que robar físicamente la tarjeta de la víctima. Para conseguirlo, los delincuentes usan ingeniería social, troyanos y páginas falsas que suplantan a bancos, tiendas online u otros servicios.

Nuestra opinión

Ante toda esta información, te recomendamos nunca fiarte de enlaces enviados por desconocidos, sea cual sea el medio por el que lo recibas.

Si recibes un email emitido supuestamente por una entidad bancaria o una administración pública que te pide urgentemente realizar una acción, contacta de forma directa con estos entes para asegurarte de que el mensaje es verdadero.

La mejor arma para parar las ciberamenazas es siempre la misma: el sentido común. Si necesitas más ayuda, te contamos qué hacer si has hecho clic en un enlace con phishing‎.

Una VPN no es suficiente: estos son los extras de Surfshark que te protegen al máximo en Internet

El Grupo Informático es un medio de comunicación digital especializado en tecnología, con análisis y noticias sobre móviles, informática y el mundo digital desde 2006. Conoce más sobre el equipo de El Grupo Informático y nuestra política editorial. Puedes seguirnos en Facebook, X, Instagram, WhatsApp, Telegram o recibirnos en tu correo para no perderte las últimas noticias de tecnología.
  • Ver Comentarios
Sobre el autor
Francisco Vicente
@fran_an_97 | LinkedIn

Amante a partes iguales de la escritura y la tecnología, la cual nunca para de avanzar y sorprendernos a un ritmo vertiginoso. ¡En 30 años hemos avanzado más que en un siglo entero! Cursé un Grado Superior en Desarrollo de Aplicaciones Multiplataforma (DAM). A nivel profesional, he trabajado como copywriter, revisor de calidad y especialista SEO. Poseo un amplio conocimiento informático, destacando en áreas como plataformas de streaming, aplicaciones y Android.