El proveedor de seguridad KnowBe4 ha presentado una nueva función de simulación de vishing, o phishing telefónico. La herramienta busca ayudar a las organizaciones a preparar a sus empleados frente a ataques de ingeniería social por teléfono, que según varios informes del sector han crecido de forma notable en los últimos dos años.
El vishing ha pasado de ser una táctica minoritaria a convertirse en un vector de ataque habitual, según KnowBe4. La compañía respalda esta afirmación citando varios estudios externos: el Global Threat Report 2025 de CrowdStrike registró un aumento del 442 % en la actividad de vishing entre el primer y el segundo semestre de 2024. El informe M-Trends 2026 de Mandiant sitúa ahora el phishing por voz entre los principales vectores de infección inicial a los que se enfrentan las organizaciones. Y el Data Breach Investigations Report 2026 de Verizon concluyó, según KnowBe4, que los empleados tienen un 40 % más de probabilidades de caer en pruebas de simulación telefónica que en el phishing por correo electrónico tradicional.
«Una llamada urgente de alguien que dice ser del departamento de TI o de la dirección genera presión de inmediato. Los ciberdelincuentes utilizan clones de voz generados con IA para que estas llamadas suenen convincentes», afirmó Greg Kras, director de producto de KnowBe4, según la empresa. Añadió que los equipos de seguridad ya no pueden centrarse únicamente en el correo electrónico para generar resiliencia organizativa.
Las simulaciones de vishing ya están disponibles en el apartado «Ataques y simulaciones» de la plataforma de KnowBe4. Según el proveedor, la función está pensada para proteger tanto a empleados humanos como a agentes de IA. Los resultados se integran en los mismos informes y en la misma visibilidad de riesgo que los datos de phishing y formación existentes, y influyen en el Risk Score propio de la compañía, que según KnowBe4 ofrece una visión unificada del riesgo humano y de IA en todos los canales.
Entre los elementos clave de la nueva función, según KnowBe4, se encuentra la ampliación de la formación en concienciación para incluir la comunicación telefónica, descrita como uno de los vectores de ingeniería social de mayor crecimiento y menos evaluados. Los empleados pueden practicar en un entorno controlado el reconocimiento de tácticas telefónicas de alta presión antes de enfrentarse a ellas en un ataque real. Para los responsables de seguridad, la compañía ofrece informes de vulnerabilidad frente al vishing que buscan proporcionar una visión basada en datos del riesgo por voz, la cual se integra en el Risk Score general. Las propias simulaciones, según KnowBe4, utilizan identificadores de llamada locales, roles realistas y guiones personalizables de varias etapas diseñados para reproducir cómo se desarrollan los ataques de vishing reales.
Kras señaló que las organizaciones que sufrieron brechas de seguridad este año no fueron engañadas normalmente por un guion de fraude telefónico genérico, sino por una conversación paciente y adaptable que pareció legítima en cada paso. Formar a los empleados con un estándar inferior, dijo, no los prepara para la amenaza a la que realmente se enfrentarán, según la empresa.
Con esta ampliación, KnowBe4 responde a una carencia que los responsables de seguridad llevan tiempo señalando: mientras el phishing por correo electrónico ha sido durante años el foco de los programas de concienciación, la comunicación telefónica ha seguido siendo un punto ciego en muchas estrategias de formación. El auge de la IA generativa ha facilitado y abaratado la clonación de voces, un factor que, según los informes citados por la empresa, ha contribuido al crecimiento del vishing como método de ataque. KnowBe4 presenta la nueva función de simulación como un complemento a los programas existentes de phishing y concienciación, no como un sustituto.
KnowBe4 indica que mostrará la nueva función en su estand (n.º 2439) en la conferencia Black Hat. La compañía ofrece más información en su sitio web.

El Dr. Jakob Jung es redactor jefe de Security Storage y Channel Germany. Lleva más de 20 años trabajando en el periodismo especializado en TI. A lo largo de su carrera ha colaborado con Computer Reseller News, Heise Resale, Informationweek, Techtarget (almacenamiento y centros de datos) y ChannelBiz. Además, colabora como freelance con numerosas publicaciones del sector de las TI, entre las que se incluyen Computerwoche, Channelpartner, IT-Business, Storage-Insider y ZDnet. Sus temas principales son el canal, el almacenamiento, la seguridad, los centros de datos, los sistemas ERP y CRM.
Contacto – Contacto por correo electrónico: jakob.jung@security-storage-und-channel-germany.de
