ciberseguridad

El login, en la punta de mira de los cibercriminales



Dirección copiada

El Cybercrime Report 2026 de LexisNexis Risk Solutions evidencia que, durante 2025, la tasa de ataques en procesos de inicio de sesión casi se duplicó, impulsada por campañas masivas de automatización por parte de ciberdelincuentes. Más allá del volumen, los datos reflejan un cambio en las tácticas, conozca este y otros hallazgos.

Publicado el 31 de mar de 2026

Jorge Hernández

Periodista de tecnología, escritor y libretista. Editor en ImpactoTIC



El más reciente informe de LexisNexis Risk Solutions revela las principales tendencias del cibercrimen en el 2025

El más reciente informe sobre delitos cibernéticos de la firma estadounidense LexisNexis Risk Solutions revela las principales tendencias del cibercrimen en el 2025, que van desde el aumento de ataques dirigidos a navegadores hasta una mayor concentración de esfuerzos en los procesos de inicio de sesión (logins), entre otras dinámicas.

Este informe, llamado ‘Amenazas en evolución bajo la superficie, es el resultado del análisis de más de 116.000 millones de transacciones online detectadas a través de la red LexisNexis Digital Identity Network durante 2025. En este periodo se detectó un aumento del 8 % en las tasas globales de fraude, impulsado por ataques dirigidos a los sectores de apuestas y comercio electrónico, entre otros.

Y precisamente , un punto crítico identificado en este periodo es el proceso de inicio de sesión o Login, el cual ha experimentado un incremento del 89 % en su tasa de ataque impulsado por el crecimiento, especialmente en los sectores del comercio electrónico y los juegos de azar.

En concreto, los sectores de comercio electrónico y juegos de azar fueron los más afectados, con incrementos en sus tasas de ataque del 64 % y 76 %, respectivamente, lo que evidencia una creciente especialización de los ciberdelincuentes hacia industrias de alta liquidez.

Los navegadores, otras víctimas

El 2025 también fue testigo de una transición tecnológica en los canales utilizados para el fraude. Mientras que los ataques en aplicaciones móviles disminuyeron un 56 %, las agresiones a través de navegadores de escritorio (o browsers) aumentaron un 100 %.

Según el informe de LexisNexis Risk Solutions esta evolución sugiere que las defensas implementadas en entornos de aplicaciones han forzado a los criminales a regresar a los navegadores de los desktops, donde la automatización y el uso de agentes de Inteligencia Artificial encuentran menos barreras.

Otro de los hallazgos más interesante es el auge delfraude de identidad sintética, que ya representa el 11 % de los casos reportados. Esta modalidad utiliza Inteligencia Artificial Generativa para combinar datos reales con información ficticia, creando perfiles que no corresponden a ninguna persona física pero que poseen historial crediticio aparente. 

Esta mezcla de información dificulta la detección mediante métodos tradicionales de verificación de identidad usados en la Ciberseguridad convencional.

Automatización y comportamiento de los criminales

El uso de herramientas automatizadas o bots ha experimentado un crecimiento del 59 % en comparación con el año anterior. Estos sistemas permiten a los atacantes realizar pruebas de credenciales a gran escala y de forma constante. La automatización no solo aumenta la frecuencia de los ataques, sino que permite la recolección de datos de manera masiva para alimentar futuras campañas de fraude dirigidas.

El fraude de primera persona, donde una persona utiliza su propia identidad, pero manipulando información, para obtener beneficios económicos, bienes o servicios fraudulentos se ha consolidado como otra categoría relevante.

Según los datos recopilados, este tipo de actividad constituye el 38 % de todas las clasificaciones de fraude. Este comportamiento plantea retos adicionales para las instituciones, al desdibujar la línea entre el cliente legítimo y el defraudador.

La aparición del comercio agéntico representa otra frontera en el ecosistema digital. Se ha detectado un aumento en el tráfico generado por agentes de Inteligencia Artificial capaces de realizar transacciones autónomas. Si bien esta tecnología busca mejorar la eficiencia para el usuario, los criminales han comenzado a explorar formas de manipular estos agentes para desviar fondos o extraer información sensible sin intervención humana directa.

Las redes de fraude transfronterizo también han mostrado una mayor complejidad. Los datos indican que los ataques que involucran múltiples jurisdicciones requieren una respuesta coordinada. La velocidad de detección de estos incidentes mejora hasta 10 veces cuando las organizaciones utilizan sistemas de inteligencia compartida y redes de colaboración interbancaria para rastrear el movimiento de capitales.

Artículos relacionados