Más de 1 de cada 20 correos son maliciosos, advierte el gigante de internet Cloudflare

cointelegraphPublicado a 2025-12-16Actualizado a 2025-12-16

Resumen

Según el gigante de internet Cloudflare, más del 5% de los correos electrónicos enviados a nivel mundial contienen contenido malicioso, lo que equivale a más de uno de cada veinte mensajes. En noviembre, esta cifra aumentó al 9,7%, casi el doble del promedio anual. Estos correos buscan robar credenciales, datos o dinero, y son especialmente peligrosos para inversores de criptomonedas, ya que los ataques de phishing han aumentado en complejidad. Más de la mitad (52%) de estos correos contienen enlaces engañosos, la categoría de amenaza más común, seguida por el engaño de identidad (38%). Los dominios más utilizados por los atacantes fueron “.christmas”, “.lol” y “.forum”. Además, un estudio de Barracuda reveló que uno de cada cuatro correos no deseados contiene archivos HTML maliciosos, y el 12% de los archivos PDF fraudulentos están relacionados con estafas de Bitcoin.

Más del 5% de todos los correos electrónicos enviados en todo el mundo contienen contenido malicioso, según el gigante de infraestructura de internet Cloudflare.

El gigante de la seguridad web reveló que un agregado del 5.6% del tráfico global de correo electrónico analizado por la empresa durante el último año resultó ser malicioso. Esto equivale a más de uno de cada veinte correos electrónicos que contienen contenido dañino.

En noviembre, esa cifra se disparó a casi uno de cada diez, casi el doble del promedio del año, según descubrió.

Los correos electrónicos maliciosos incluyen aquellos que pueden causar daño, como el robo de credenciales, datos o dinero, explicó Cloudflare en su informe de revisión anual de 2025.

Los hallazgos son particularmente relevantes para los inversores en criptomonedas, ya que los ataques de phishing dirigidos a traders, inversores y ejecutivos de criptomonedas han aumentado en complejidad y se han disparado en los últimos meses.

Los enlaces de phishing de criptomonedas pueden ser especialmente dañinos. Una vez que una víctima cae en uno de estos enlaces maliciosos o envía criptomonedas a un estafador, generalmente no hay vuelta atrás.

Los correos maliciosos se dispararon al 9.7% en noviembre. Fuente: Cloudflare

Los enlaces engañosos dominan las categorías de amenazas

Más de la mitad de estos correos maliciosos, o el 52%, contenían un enlace engañoso, que fue la categoría de amenaza más alta, informó.

El engaño de identidad fue el segundo más alto con un 38%, frente al 35% en 2024, ya que los atacantes se hicieron pasar por personas de confianza utilizando dominios falsificados, dominios de apariencia similar o trucos de nombre para mostrar.

Relacionado: Una vulnerabilidad de respuesta automática de correo permite a hackers minar criptomonedas

Cloudflare también reveló que la extensión de dominio de nivel superior (TLD) más abusada fue “.christmas”, con un 92.7% de correos maliciosos y un 7.1% de spam originados en este tipo de dominio.

Otros nombres de dominio muy abusados incluyeron “.lol”, “.forum”, “.help”, “.best” y “.click”.

Los enlaces engañosos fueron la categoría de amenaza más alta entre los correos maliciosos. Fuente: Cloudflare

Una cuarta parte de los archivos adjuntos HTML son maliciosos

A principios de este año, investigadores de la empresa de ciberseguridad Barracuda analizaron 670 millones de correos electrónicos que eran maliciosos o spam no deseado.

Descubrieron que el correo electrónico sigue siendo el vector de ataque más común para las amenazas cibernéticas, utilizando archivos adjuntos y enlaces maliciosos para distribuir malware, lanzar campañas de phishing y explotar vulnerabilidades.

Hasta uno de cada cuatro correos electrónicos eran spam no deseado, una cuarta parte de todos los archivos adjuntos HTML eran maliciosos, y el 12% de los archivos adjuntos PDF maliciosos eran estafas de Bitcoin, informaron.

En noviembre, Hornet Security informó que el correo electrónico fue un "vector de entrega consistente" para ciberataques en 2025, con correos electrónicos cargados de malware que se dispararon un 131% interanual.

Revista: Do Kwon sentenciado a 15 años, el 'baile errático' de Bitcoin: Hodler’s Digest

Criptos en tendencia

Preguntas relacionadas

Q¿Qué porcentaje de correos electrónicos a nivel mundial contienen contenido malicioso según Cloudflare?

AMás del 5% de todos los correos electrónicos enviados a nivel mundial contienen contenido malicioso, lo que equivale a más de uno de cada veinte correos.

Q¿En qué mes se registró un pico de correos maliciosos y cuál fue el porcentaje?

AEn noviembre, la cifra de correos maliciosos aumentó a casi uno de cada diez, alcanzando un 9.7%, casi el doble del promedio anual.

Q¿Cuál fue la categoría de amenaza más común en los correos maliciosos?

ALos enlaces engañosos fueron la categoría de amenaza más alta, representando el 52% de los correos maliciosos.

Q¿Qué extensión de dominio de nivel superior (TLD) fue la más abusada según el informe?

ALa extensión de dominio '.christmas' fue la más abusada, con un 92.7% de correos maliciosos y un 7.1% de spam originados desde este tipo de dominio.

Q¿Qué porcentaje de archivos adjuntos HTML fueron maliciosos según el análisis de Barracuda?

AUn cuarto (25%) de todos los archivos adjuntos HTML analizados por Barracuda fueron maliciosos.

Lecturas Relacionadas

Los retiros de Bitcoin continúan: 8 años de almacenamiento en una cartera fría Coldcard terminaron en cero

Retirada de bitcoin continúa: 8 años en cartera fría Coldcard terminan en cero La cartera hardware Coldcard ha sido vulnerada, provocando una nueva oleada de retiradas de fondos de dispositivos afectados. Galaxy Research informa que el volumen total robado asciende a 1.367,05 BTC (unos 88,6 millones de dólares) desde 4.585 direcciones, superando ampliamente los 594,5 BTC reportados inicialmente el 30 de julio de 2026. La mayor parte de lo robado permanece inactiva en las direcciones de los atacantes. El problema no reside en el firmware, que ya fue actualizado por Coinkite, sino en las frases semilla (seed phrases) generadas desde marzo de 2021 debido a un error de programación. Estas frases son fácilmente descifrables, y actualizar el firmware no las cambia. Solo transferir los fondos a una nueva dirección con una nueva frase semilla elimina la vulnerabilidad. El fallo se originó al integrar la biblioteca libNgU, lo que hizo que los dispositivos dejaran de usar el generador de números aleatorios por hardware STM32 y pasaran a usar el generador software Yasmarang, inicializado con datos públicamente accesibles como el número de serie del chip. Afecta a frases semilla creadas en dispositivos Mk2/Mk3 (firmware 4.0.1–4.1.9 y hasta 5.0.3), Mk4/Mk5 (hasta v5.6.0) y Q (hasta v1.5.0Q). Se excluyen aquellas creadas con al menos 50 lanzamientos de dados independientes o una passphrase BIP-39 fuerte y única. Los usuarios deben generar una nueva frase semilla en firmware corregido y transferir sus activos. Un caso ilustrativo es el de un inversor de 39 años que perdió 2 BTC (unos 130.000 dólares) en minutos, ahorrados durante ocho años mediante trabajo físico como protección contra la hiperinflación en su país, con el objetivo de una jubilación anticipada a los 50 años. Su estrategia conservadora de "comprar y mantener en frío" se vio truncada, dejándolo devastado y decidido a abandonar las criptomonedas. Este incidente recuerda vulnerabilidades históricas por generadores de números aleatorios débiles, como la de la biblioteca BitcoinJS (2011-2015), que causó grandes pérdidas. Subraya que el almacenamiento offline no garantiza automáticamente seguridad criptográfica, especialmente cuando la entropía se ve comprometida dentro del propio dispositivo "cerrado".

cryptonews.ruHace 5 hora(s)

Los retiros de Bitcoin continúan: 8 años de almacenamiento en una cartera fría Coldcard terminaron en cero

cryptonews.ruHace 5 hora(s)

Trading

Spot

Artículos destacados

Cómo comprar T

¡Bienvenido a HTX.com! Hemos hecho que comprar Threshold Network Token (T) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar Threshold Network Token (T) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu Threshold Network Token (T)Después de comprar tu Threshold Network Token (T), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear Threshold Network Token (T)Tradear fácilmente con Threshold Network Token (T) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

698 Vistas totalesPublicado en 2024.12.10Actualizado en 2026.06.02

Cómo comprar T

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de T (T).

活动图片