Informe Check Point Q2 2026: Microsoft lidera el phishing de marcas y ChatGPT entra por primera vez en el top 10.
Un informe de Check Point Research para el segundo trimestre de 2026 confirma una alta concentración de ataques de phishing contra corporaciones globales de tecnología y redes sociales. Aunque Microsoft se mantiene como la marca más suplantada, el análisis registra por primera vez la entrada de servicios de IA como ChatGPT en la lista de los diez más afectados.
Cuerpo del Artículo
Según los resultados del estudio, el 23 por ciento de todos los intentos de phishing de marcas registrados en el segundo trimestre de 2026 correspondió a la suplantación de servicios de Microsoft. Esta cifra duplica casi la del segundo lugar. Junto con LinkedIn, Google, Apple y Amazon, las cinco marcas más afectadas sumaron más de la mitad de los intentos globales.
Los atacantes centran sus esfuerzos en plataformas utilizadas diariamente en entornos profesionales y personales. Esta estrategia aprovecha la confianza implícita de los usuarios en proveedores establecidos. Al ser notificaciones habituales, disminuye la verificación detallada por parte del usuario.
Por sectores, la tecnología registró el mayor volumen de ataques, seguida de las redes sociales y el sector bancario. Estas industrias gestionan principalmente identidades, redes profesionales y datos financieros.
Por primera vez, ChatGPT de OpenAI figura entre las diez marcas más suplantadas. Los ciberdelincuentes adaptan sus métodos ante el uso creciente de herramientas de IA. Los casos documentados incluyeron avisos falsos de fallos en el pago de suscripciones diseñados para capturar datos de tarjetas de crédito.
Otras modalidades detectadas en el período incluyen:
- Tiendas falsas: Replicas completas de comercios electrónicos con carrito y pasarela de pago.
- Páginas regionales no oficiales: Sitios dirigidos a mercados donde la marca oficial no opera.
- Falsas actualizaciones: Páginas de soporte que distribuyen archivos ejecutables maliciosos.
- Robo de credenciales: Interfaces de inicio de sesión clonadas en múltiples idiomas.
Las amenazas suelen presentar elementos de urgencia, errores visuales menores (como logotipos distorsionados o botones inactivos) y dominios que no coinciden con las direcciones oficiales.
La protección frente a estas técnicas requiere filtros de correo electrónico en línea, detección mediante inteligencia artificial y monitoreo continuo para la eliminación de sitios fraudulentos, complementado con prácticas individuales como la autenticación de doble factor.

El Dr. Jakob Jung es redactor jefe de Security Storage y Channel Germany. Lleva más de 20 años trabajando en el periodismo especializado en TI. A lo largo de su carrera ha colaborado con Computer Reseller News, Heise Resale, Informationweek, Techtarget (almacenamiento y centros de datos) y ChannelBiz. Además, colabora como freelance con numerosas publicaciones del sector de las TI, entre las que se incluyen Computerwoche, Channelpartner, IT-Business, Storage-Insider y ZDnet. Sus temas principales son el canal, el almacenamiento, la seguridad, los centros de datos, los sistemas ERP y CRM.
Contacto – Contacto por correo electrónico: jakob.jung@security-storage-und-channel-germany.de