Perú registra el mayor porcentaje de usuarios de internet afectados por ataques de phishing a nivel mundial, con un 19,06%, según datos de Kaspersky. Asimismo, ESET reportó más de un millón de intentos únicos de phishing en el país durante 2024, la cifra más alta desde que comenzó a registrar estos incidentes.
Estas amenazas forman parte de un problema global que, según Cybersecurity Ventures, generó pérdidas por US$ 10,5 billones en 2025.
Uno de los principales factores de riesgo es el error humano. Según el reporte citado en la información difundida, el 74% de los directores de Seguridad de la Información a nivel global considera que constituye la mayor vulnerabilidad de sus organizaciones. Ante este escenario, Diego Rodríguez, gerente de Riesgo Operacional, Tecnológico y Seguridad de Banco Pichincha del Perú, advirtió sobre las principales modalidades de fraude digital y las medidas para prevenirlas.
Entre las amenazas más frecuentes figura el phishing por correo electrónico, mediante mensajes que imitan a bancos, proveedores o superiores para obtener información confidencial. También está el smishing, que utiliza mensajes de texto con falsas alertas o promociones, y el vishing, que recurre a llamadas de supuestos asesores para solicitar datos personales o bancarios. Se recomienda verificar el remitente, no compartir claves ni códigos y comunicarse con la entidad financiera mediante sus canales oficiales.
Otra forma de protegerse es utilizar contraseñas seguras, evitar datos fáciles de adivinar y activar la autenticación de doble factor. Asimismo, se aconseja no realizar operaciones bancarias mediante redes Wi-Fi públicas y comprobar que las páginas web y los perfiles en redes sociales pertenezcan realmente a las entidades que dicen representar. Los errores ortográficos y los dominios sospechosos pueden ser señales de una página fraudulenta.
Señaló que la prevención no depende únicamente de la tecnología, sino también de la educación digital de los usuarios. Por ello, recomendó mantenerse alerta ante mensajes o llamadas que generen urgencia, no ingresar a enlaces sospechosos y verificar cualquier solicitud de información sensible antes de actuar.


