Mientras las empresas han pasado años blindando la bandeja de entrada del correo electrónico, los atacantes cambiaron de canal: las intrusiones por vishing (fraude por voz) se duplicaron en el primer semestre de 2026. Así lo advierte KnowBe4, líder mundial en seguridad de la plantilla digital, que protege tanto a los agentes de IA como a las personas.
De acuerdo con el comunicado, CrowdStrike OverWatch detectó un aumento del doble en las intrusiones por “voice phishing” durante el primer semestre de 2026 en comparación con el segundo semestre de 2025. La interacción entre personas hace que el vishing resulte especialmente eficaz como técnica de ingeniería social, ya que permite a los atacantes suplantar la identidad del personal de TI y manipular a los usuarios para que les concedan acceso.
En México, el fraude ya es el delito más común del país, según el INEGI. La encuesta ENVIPE 2025 del INEGI señala que el fraude fue el tipo de delito más frecuente en México en 2024, con una tasa de 7.574 delitos por cada 100.000 habitantes. Además, el fraude financiero se ha convertido en una de las principales quejas que los usuarios presentan contra el sistema bancario: según la Condusef, el 37.4% de las 22,199 reclamaciones presentadas en todo el país entre enero y marzo de 2026 estaban relacionadas con posibles fraudes, y el 94% de ellas afectaban a bancos comerciales.
El comunicado destaca que hoy en día bastan menos de 30 segundos de audio de un podcast o un video para clonar una voz e imitar a un colega o al área de TI. “Las organizaciones llevan dos décadas protegiendo la bandeja de entrada, por lo que, como es lógico, los atacantes se han centrado ahora en el teléfono. Hoy en día, un identificador de llamada falsificado y una voz que transmita confianza suelen bastar para engañar a un empleado escéptico, lo que convierte al vishing en el canal menos probado y más peligroso de la mayoría de los programas de concienciación sobre seguridad”, afirma Rafael Peruch, asesor técnico del CISO para Latinoamérica en KnowBe4.
El vishing explota el hackeo psicológico y la ilusión de la confianza. Contestar el teléfono cuando se recibe una llamada de un número desconocido abre la puerta a las estafas y al fraude, advierte KnowBe4. La empresa explica por qué el teléfono es el canal menos probado en los programas de concienciación en seguridad y cómo la simulación de vishing busca cerrar ese hueco.

