España, en el punto de mira de los ciberdelincuentes: más de 2,3 millones de tarjetas bancarias filtradas en la dark web

Los infostealers comprometen millones de datos financieros en Europa

Un informe de Kaspersky Digital Footprint Intelligence ha revelado una preocupante realidad: más de 2,3 millones de tarjetas bancarias han sido filtradas en la dark web entre 2023 y 2024. España, junto a Italia y Francia, se posiciona entre los países de la Unión Europea con mayor número de tarjetas comprometidas.

El estudio, publicado en el marco del Mobile World Congress (MWC) 2025, pone de manifiesto el alcance de las infecciones por infostealers, un tipo de malware especializado en el robo de información financiera y credenciales. De hecho, uno de cada 14 dispositivos infectados sufre el robo de datos de tarjetas de crédito, afectando a un total de 26 millones de equipos en los últimos dos años.

Aunque la proporción de tarjetas filtradas en comparación con el número total de infecciones es baja, lo alarmante es que el 95% de estos datos son válidos y utilizables por los ciberdelincuentes, lo que expone a las víctimas a un riesgo real de fraude y robo de identidad.


¿Cómo operan los infostealers?

Los infostealers no solo roban información bancaria, sino que también extraen credenciales de acceso, cookies, historiales de navegación y otros datos sensibles. Una vez recopilada, esta información se vende en la dark web, donde los ciberdelincuentes la utilizan para realizar fraudes financieros, suplantaciones de identidad y ataques dirigidos.

Estos programas maliciosos pueden infiltrarse en los dispositivos mediante:

  • Software pirateado y generadores de licencias falsas.
  • Correos electrónicos de phishing con enlaces o archivos adjuntos maliciosos.
  • Descargas de aplicaciones no oficiales o páginas web comprometidas.
  • Anuncios falsos y pop-ups engañosos en sitios de dudosa reputación.

La propagación no solo afecta a usuarios individuales, sino también a empresas e instituciones que, al verse comprometidas, pueden convertirse en blanco de ataques aún más sofisticados.


Un problema en auge: 26 millones de dispositivos comprometidos

Los expertos de Kaspersky han identificado que entre 2023 y 2024, casi 26 millones de dispositivos con Windows fueron infectados con malware de tipo infostealer.

Según Sergey Shcherbel, investigador de ciberseguridad de Kaspersky, esta cifra podría ser aún mayor, ya que los datos robados pueden tardar meses o incluso años en filtrarse en la dark web. De hecho, se estima que solo en 2024 la cifra total de dispositivos infectados rondará entre 20 y 25 millones, mientras que en 2023 se situó entre 18 y 22 millones.


Los infostealers más peligrosos de 2024

El informe de Kaspersky destaca tres familias de malware que han experimentado un crecimiento significativo en los últimos meses:

  1. Redline: el más extendido
    • Responsable del 34% de las infecciones en 2024.
    • Se centra en el robo de credenciales bancarias y datos personales.
  2. RisePro: el de mayor crecimiento
    • Su incidencia pasó del 1,4% en 2023 al 23% en 2024.
    • Se distribuye principalmente a través de software crackeado y generadores de claves falsas.
    • Su objetivo principal es robar información bancaria y criptomonedas.
  3. Stealc: una amenaza emergente
    • Su actividad aumentó del 3% en 2023 al 13% en 2024.
    • Se propaga mediante descargas fraudulentas y campañas de phishing.

Medidas de protección: ¿qué hacer si tus datos han sido filtrados?

Si sospechas que tu información bancaria ha sido comprometida, es fundamental actuar con rapidez para evitar daños mayores:

  1. Contacta con tu banco para bloquear tu tarjeta y solicitar una nueva.
  2. Cambia las contraseñas de tus cuentas bancarias y activa la autenticación en dos pasos.
  3. Vigila tus movimientos bancarios y activa alertas para detectar transacciones sospechosas.
  4. Evita reutilizar contraseñas y usa un gestor de claves seguras.
  5. Realiza un análisis de seguridad en tu dispositivo para eliminar cualquier posible malware.

Para las empresas, es crucial implementar estrategias de ciberseguridad proactiva, como la monitorización de la dark web para detectar credenciales comprometidas antes de que se conviertan en una amenaza.


Conclusión: la ciberseguridad, una prioridad en la era digital

El robo de información bancaria a través de infostealers representa un desafío creciente en el ámbito de la ciberseguridad. Con millones de tarjetas filtradas y dispositivos comprometidos, es imperativo que tanto particulares como empresas refuercen sus medidas de protección digital.

El aumento de los ataques demuestra que los ciberdelincuentes están perfeccionando sus técnicas y aprovechando cualquier vulnerabilidad. Por ello, la prevención y la concienciación son claves para evitar ser víctima de este tipo de delitos.

Fuente: Noticias de seguridad

Scroll al inicio