Volver de vacaciones significa abrir el ordenador, recuperar reuniones, revisar decenas de correos acumulados y ponerse al día con asuntos que quedaron pendientes antes del verano. Pero esa necesidad de recuperar rápidamente el ritmo de trabajo puede convertirse también en una oportunidad para los ciberdelincuentes.
Los últimos datos oficiales muestran, además, que la amenaza continúa creciendo. El Instituto Nacional de Ciberseguridad (INCIBE) gestionó 122.223 incidentes de ciberseguridad en España durante 2025, un 26% más que el año anterior. El fraude online representó cuatro de cada diez incidentes, con 45.445 casos, un 19% más que en 2024, mientras que el phishing alcanzó los 25.133 casos. Además, se registraron 3.849 incidentes relacionados con el acceso o sustracción no autorizada de información digital o confidencial.
En el ámbito empresarial, los datos de la Línea de Ayuda en Ciberseguridad 017 reflejan también el peso de la ingeniería social. La suplantación de identidad por imitación representó el 18% de las consultas realizadas por empresas, seguida del phishing (12%) y el fraude del CEO (9%).
En este escenario, Qualiteasy Internet Solutions, distribuidor exclusivo en España de las soluciones de Faronics, advierte de que la vuelta de vacaciones es un momento especialmente indicado para revisar la protección digital de las organizaciones y reforzar la concienciación de sus empleados. Durante el verano, los dispositivos corporativos pueden haberse conectado a redes públicas, algunas actualizaciones pueden haber quedado pendientes y los trabajadores regresan con una elevada cantidad de comunicaciones por revisar.
“Los ciberdelincuentes no siempre necesitan superar grandes barreras tecnológicas. En muchas ocasiones buscan simplemente el momento adecuado para conseguir que una persona haga clic, introduzca una contraseña o autorice una transferencia. La vuelta de vacaciones reúne varios factores que pueden favorecer precisamente ese tipo de errores”, explica Ignasi Nogués, Chief Growth Officer de Qualiteasy Internet Solutions, distribuidor exclusivo en España de las soluciones de Faronics.
Engaños ante los que conviene extremar la precaución
Entre los riesgos más habituales, según Qualiteasy Internet Solutions, se encuentra el phishing escondido entre los correos acumulados. Una falsa notificación de Microsoft 365, un supuesto aviso bancario, un documento compartido o un mensaje de una empresa de mensajería pueden pasar más fácilmente desapercibidos cuando el empleado intenta vaciar rápidamente su bandeja de entrada.
Otro engaño habitual es el aviso de que ‘la contraseña ha caducado durante las vacaciones’. El mensaje dirige al usuario hacia una página que imita al servicio original para conseguir sus credenciales. También deben despertar sospechas los mensajes de WhatsApp del supuesto jefe que asegura haber ‘cambiado de número’ y termina solicitando una transferencia urgente, así como las facturas que aparentemente quedaron pendientes antes del verano.
Especialmente delicados son los cambios inesperados de cuentas bancarias de proveedores. Los fraudes conocidos como Business Email Compromise (BEC) pueden utilizar información real sobre proveedores, empleados o facturas anteriores para conseguir que una transferencia termine en una cuenta controlada por los atacantes.
A ellos se suman los falsos documentos compartidos que conducen a páginas fraudulentas de inicio de sesión y las solicitudes inesperadas de autenticación multifactor (MFA). En este último caso, Qualiteasy Internet Solutions recomienda no aprobar nunca una petición de acceso que el propio usuario no haya iniciado y comunicar inmediatamente el incidente al responsable correspondiente.
“Ante cualquier petición relacionada con dinero, contraseñas o información confidencial, invertir treinta segundos en comprobarla puede evitar un problema importante. Si existe un cambio de cuenta bancaria o una petición económica inesperada, lo recomendable es verificarla siempre mediante un segundo canal que ya conozcamos”, señala Ignasi Nogués.
