BITmarkets Team
Dec 16, 2025
En su informe anual de 2025, Cloudflare analizó el tráfico global de correos electrónicos y descubrió que el 5,6% de los correos electrónicos estaban clasificados como maliciosos. La situación empeoró significativamente a lo largo del año. En noviembre, la proporción de correos electrónicos peligrosos ascendió a casi el 10%, casi el doble de la media anual.
Según Cloudflare, estos correos pueden conducir al robo de credenciales de inicio de sesión, datos personales o pérdidas financieras directas. Los atacantes recurren cada vez más a sofisticadas estafas difíciles de detectar a primera vista.
Estas conclusiones son especialmente relevantes para los criptoinversores. Los ataques de phishing dirigidos a criptomonedas, comerciantes, inversores y ejecutivos de empresas de criptomonedas se han intensificado en los últimos meses y son cada vez más avanzados.
El riesgo es mayor con las criptomonedas porque una vez que la víctima hace clic en un enlace malicioso o envía activos digitales a un atacante, normalmente no hay vuelta atrás. Las transacciones son irreversibles, y los fondos perdidos son a menudo imposibles de recuperar.
Cloudflare identificó los enlaces engañosos como el tipo de amenaza más extendida, apareciendo en el 52% de todos los correos electrónicos maliciosos. Esto los convierte en el vector de ataque dominante.
El robo de identidad ocupó el segundo lugar, representando el 38% de las amenazas, frente al 35% en 2024. Los atacantes se hacen pasar por personas o instituciones de confianza utilizando dominios falsos, nombres de dominio parecidos o nombres de remitente manipulados.
Entre los dominios más utilizados, ".christmas" destaca como el más problemático, representando el 92,7% de los correos maliciosos y un 7,1% adicional del spam. Otros dominios de los que se abusa con frecuencia son ".lol", ".forum", ".help", ".best" y ".click".
La empresa de ciberseguridad Barracuda proporcionó datos igualmente preocupantes. Sus investigadores analizaron 670 millones de correos electrónicos marcados como maliciosos o spam en 2025. Los resultados confirmaron que el correo electrónico sigue siendo el punto de entrada más común para los ciberataques.
Uno de cada cuatro correos electrónicos era spam. Una cuarta parte de los adjuntos HTML contenían código malicioso, y el 12% de los adjuntos PDF maliciosos estaban relacionados con estafas bitcoin. Según los expertos, la combinación de archivos adjuntos y enlaces es una de las principales herramientas que utilizan los atacantes para propagar malware y lanzar campañas de phishing.
Hornet Security también destacó una tendencia a largo plazo, señalando que el correo electrónico fue un "canal de distribución constante" para los ciberataques en 2025. El número de correos electrónicos que contenían malware aumentó un 131% año tras año.
Para los usuarios cotidianos y los inversores en criptomonedas por igual, el mensaje es claro: la precaución al tratar con el correo electrónico es más importante que nunca. Verificar remitentes, enlaces sospechosos y archivos adjuntos ya no es una paranoia, sino un elemento básico de la seguridad digital, especialmente en un momento en el que los atacantes se dirigen cada vez más a las criptomonedas.
Fuentes:
https://radar.cloudflare.com/year-in-review/2025#malicious-emails
https://www.barracuda.com/reports/2025-email-threats-report
https://www.hornetsecurity.com/us/blog/cybersecurity-report-2026-press-release/