En los últimos días, empresas de ciberseguridad como ESET, Kaspersky, Trend Micro, NordVPN o Palo Alto Networks han publicado informes que dibujan un escenario preocupante: el fraude digital evoluciona a gran velocidad, impulsado por la inteligencia artificial, la ingeniería social y el aprovechamiento de los grandes fenómenos culturales y tecnológicos.
Phishing con apariencia de grandes marcas, malware camuflado en archivos comunes, ataques a móviles y manipulación de chatbots son solo algunas de las once alertas clave que, como si fuera la alineación de un equipo de fútbol, marcan esta semana y que reflejan cómo el cibercrimen 2.0 está redefiniendo los límites de la seguridad digital.
Las once alertas en ciberseguridad que no debes pasar por alto
Los archivos PDF se convierten en una de las puertas de entrada preferidas para el ciberfraude
Los archivos PDF se han convertido en una de las herramientas favoritas del cibercrimen. Su apariencia inofensiva y su uso cotidiano en facturas, documentos o notificaciones oficiales los hacen ideales para el fraude digital. Según ESET, estos ficheros ocupan el cuarto lugar en el ranking mundial de amenazas detectadas en 2025.Los delincuentes los utilizan para ocultar enlaces falsos, ejecutar malware o suplantar empresas reconocidas como Iberdrola, Movistar o la Agencia Tributaria, difundiendo troyanos bancarios como Grandoreiro. ESET advierte que muchos PDF no son reales, sino ejecutables camuflados bajo extensiones como “.pdf.exe”.
Para protegerse, los expertos recomiendan verificar remitentes, revisar extensiones, analizar los archivos con software de seguridad actualizado y no abrir adjuntos inesperados. Mantener los visores de PDF al día y activar funciones de vista protegida son prácticas esenciales para evitar ser víctima de estas campañas fraudulentas.El estreno mundial de Demon Slayer: Kimetsu no Yaiba – Infinity Castle ha sido aprovechado por ciberdelincuentes para lanzar campañas de fraude online. Según Kaspersky, se han detectado múltiples páginas falsas que prometen ver la película gratis, pero buscan robar datos personales y bancarios.
Solo en España, entre 2024 y 2025 se registraron más de 250.000 intentos de ciberataques usando títulos de anime como señuelo, con Demon Slayer a la cabeza.
El interés del público —que aumentó un 400% en búsquedas durante el estreno— ha impulsado la aparición de webs fraudulentas con formularios falsos de registro y “periodos de prueba” que exponen credenciales y cuentas. Kaspersky alerta de que los estrenos virales son uno de los anzuelos favoritos del cibercrimen y recomienda acceder únicamente a plataformas oficiales y verificar siempre la autenticidad de los sitios antes de compartir información.
Tu tarjeta SIM cuesta 20.000 dólares en la dark web. ¿Cómo puedes protegerte?
En la dark web, los ciberdelincuentes venden tarjetas SIM duplicadas de forma fraudulenta por hasta 20.000 dólares, según un informe reciente de NordStellar, la herramienta de monitorización de NordVPN. Este tipo de fraude, conocido como SIM swapping, permite a los atacantes secuestrar el número de teléfono de una persona y acceder a sus códigos de verificación, contraseñas y cuentas financieras o de criptomonedas en cuestión de minutos. Una vez clonado el número, los delincuentes pueden vaciar las billeteras digitales o controlar accesos bancarios con gran rapidez.
El proceso puede parecer simple, pero requiere una preparación minuciosa. Los atacantes suelen recopilar previamente información personal de sus víctimas —como nombre, dirección o documentos falsificados— para convencer al operador telefónico de que emita un duplicado. En algunos casos, los foros clandestinos ofrecen este servicio como si se tratara de un negocio legítimo: los precios de las SIM fraudulentas varían entre 8.000 y 20.000 dólares, muy por encima de lo que cuesta adquirir kits de phishing comunes.
Durante la primera mitad de 2025, NordStellar detectó más de 10.000 menciones sobre tarjetas SIM en foros de hackers, con especial interés en víctimas con inversiones en criptomonedas, debido a la dificultad para rastrear los fondos robados. Aunque los operadores de telecomunicaciones han reforzado sus protocolos de seguridad, los ataques de ingeniería social siguen siendo efectivos, especialmente cuando los delincuentes logran engañar a empleados o explotar brechas internas.

