Ciberseguridad: las nuevas estafas digitales elevan el riesgo para ciudadanos y empresas

Los ciberdelincuentes perfeccionan sus métodos mediante suplantaciones bancarias, mensajes fraudulentos y técnicas cada vez más sofisticadas, mientras las autoridades refuerzan la protección de los datos personales ante el avance de la inteligencia artificial.
La ciberseguridad se ha convertido en una cuestión cotidiana. Un SMS aparentemente enviado por nuestro banco, un correo de la Agencia Tributaria, una reserva vacacional o una llamada de un supuesto servicio de atención al cliente pueden ser suficientes para iniciar un fraude.
El Instituto Nacional de Ciberseguridad (INCIBE) viene alertando de diferentes modalidades de phishing, smishing y suplantación de identidad, cuyo objetivo suele ser conseguir contraseñas, datos bancarios o lograr que la víctima autorice determinadas operaciones.
El SMS del banco ya no siempre es de fiar
Uno de los casos recientes difundidos por INCIBE muestra hasta qué punto han evolucionado estos fraudes.
En junio se documentó un denominado “Relay Attack”, iniciado mediante un SMS que aparentemente procedía del banco de la víctima.
El engaño terminó llevando al usuario a instalar una aplicación y acercar su tarjeta bancaria al teléfono utilizando la tecnología NFC.
También se han registrado durante este verano casos relacionados con reservas fraudulentas de alojamientos vacacionales y ataques contra empresas en los que la manipulación de sistemas de facturación provocó que clientes realizaran pagos en cuentas bancarias controladas por delincuentes.
Cinco medidas básicas para protegernos
La primera regla debe ser desconfiar de cualquier comunicación que genere urgencia o miedo: “su cuenta será bloqueada”, “tiene un pago pendiente”, “hemos detectado un acceso” o “debe verificar inmediatamente sus datos”.
Además, resulta recomendable:
- No acceder a bancos o administraciones públicas desde enlaces recibidos por SMS o correo electrónico.
- Activar la verificación en dos pasos siempre que esté disponible.
- Utilizar contraseñas diferentes y robustas para los servicios importantes.
- Mantener teléfonos, ordenadores y aplicaciones actualizados.
- Ante una posible estafa bancaria, contactar directamente con la entidad utilizando sus canales oficiales y revisar inmediatamente los movimientos de las cuentas.
La privacidad entra en una nueva etapa con la inteligencia artificial
La protección de datos también afronta nuevos desafíos.
La Agencia Española de Protección de Datos (AEPD) publicó en julio criterios sobre la aplicación de los principios de exactitud y minimización de datos del Reglamento General de Protección de Datos (RGPD) en sistemas de inteligencia artificial.
La propia AEPD ha trasladado además a las autoridades europeas la necesidad de estudiar los posibles riesgos derivados de sistemas de IA en los que rastreadores de terceros pudieran acceder a información relacionada con las conversaciones y la actividad de los usuarios.
Asimismo, la AEPD y la CNMC han reforzado en 2026 su colaboración para coordinar actuaciones relacionadas con protección de datos, telecomunicaciones y la aplicación del Reglamento europeo de Servicios Digitales (DSA).
Más de 30.000 reclamaciones ante Protección de Datos
La preocupación no es menor.
Según la memoria publicada por la AEPD, durante 2025 se recibieron 30.931 reclamaciones, un 64 % más que el año anterior, alcanzando el mayor volumen registrado hasta entonces por la institución.
Entre los ámbitos con más procedimientos aparecen los servicios de Internet y las brechas de datos personales.
La conclusión es sencilla: nuestra información personal tiene valor económico y los delincuentes lo saben.
En Internet, unos segundos para comprobar quién está realmente detrás de un mensaje pueden evitar la pérdida de contraseñas, datos personales e incluso importantes cantidades de dinero.
La prevención digital empieza por una regla que cada día cobra mayor importancia: antes de pulsar un enlace, facilitar un código o autorizar una operación, verificar siempre por un segundo canal.










