Arequipa: un clic en un correo falso puede poner en riesgo a tu empresa

Eduardo Chira, especialista en ciberseguridad de ESET, advierte que el phishing es la principal puerta de entrada para los ciberataques en Perú. Correos electrónicos falsos y archivos maliciosos pueden comprometer la información de empresas e instituciones con solo un clic.
Chira ,explicó que la seguridad digital en Perú enfrenta un desafío creciente. según la telemetría de ESET, compañía líder e lon detección proactiva de amenazas, el 62% de los los ciberataques registrados en el país durante primeros meses de 2025 comenzaron con campañas de phishing, una técnica que engaña a las personas para que entreguen información confidencial.
El desafío de la seguridad digital en Arequipa
El especialista dijo que este tipo de ataques ha crecido alrededor de 9% en comparación con años anteriores, consolidándose como uno de los métodos preferidos por los ciberdelincuentes. Para las organizaciones de Arequipa, esto significa que muchas amenazas no buscan vulnerar sistemas complejos, sino aprovechar el error humano. Un solo clic en un enlace o archivo malicioso puede comprometer credenciales, correos corporativos o información sensible de toda una institución.
Entre las amenazas más detectadas en el país se encuentran los llamados infostealers, programas maliciosos diseñados para robar datos como contraseñas, información financiera o accesos a plataformas digitales. Entre los más activos destacan:
- Win32/Spy.LummaStealer (18%), especializado en robar contraseñas, criptomonedas y datos del navegador.
- MSIL/Spy.AgentTesla (11%), un troyano espía que registra pulsaciones del teclado y datos del sistema.
- MSIL/Spy.RedLine (7%), enfocado en extraer credenciales y que suele ocultarse en software pirata o sitios fraudulentos.
“Los infostealers se han convertido en una de las principales amenazas para las organizaciones porque operan de forma silenciosa. Generalmente ingresan a través de correos de phishing o archivos aparentemente legítimos y comienzan a robar credenciales y datos sensibles sin que el usuario lo note. Por eso es clave que las empresas refuercen la capacitación de sus colaboradores y adopten medidas como el doble factor de autenticación” expone Eduardo Chira, especialista en ciberseguridad de ESET Perú
Cómo protegerse del phishing
El correo electrónico sigue siendo uno de los principales canales utilizados por los atacantes. Los mensajes suelen aparentar ser legítimos e incluyen asuntos como nóminas de pago, notificaciones internas de empleados suspendidos o facturas urgentes.
Para evitar caer en estos engaños, los especialistas recomiendan prestar atención a algunas señales de alerta:
- Correos que generan sentido de urgencia para actuar rápidamente.
- Remitentes sospechosos o dominios que no coinciden con la empresa.
- Archivos adjuntos inusuales, con extensiones poco comunes como .uue o .svg.
Medidas de prevención
Frente a este panorama, los expertos recomiendan a las organizaciones adoptar medidas básicas de ciberseguridad, como activar el doble factor de autenticación (2FA), capacitar constantemente a los colaboradores para reconocer correos maliciosos y mantener los sistemas actualizados. Además, contar con soluciones de seguridad que detecten phishing y malware permite bloquear amenazas antes de que comprometan los sistemas.
En un contexto donde la información se ha convertido en uno de los activos más valiosos para las organizaciones, la prevención y la educación digital se consolidan como las principales herramientas para reducir el impacto de los ciberataques.
También lee: “Caja Arequipa es un aliado del progreso de los emprendedores”
Leer comentarios