EMPRESA
PERUANA

EMPRESA
PERUANA

PROVEEDORES

Evalúa, homologa y monitorea el
desempeño de tus proveedores

COMPRAS

Reduce costos negociando con múltiples proveedores en procesos comparables

Centraliza y automatiza tus compras para tener control total

PAGOS

Acelera tus cuentas por pagar con mayor control y menos errores

Automatiza la recepción y validación de facturas electrónicas

OTROS

Ten acceso a financiamiento para ti y tus proveedores mejorado tu liquidez

RED DE PROVEEDORES B2M

Conecta con más de 1000 proveedores activos y acelera tus procesos de compra desde el primer día

EMPRESA

Conoce la historia de eBIZ y nuestros productos

CONTENIDO

Encuentra las últimas noticias sobre procurement

Perú lidera ataques con la técnica ClickFix

Según informe de ESET, Perú se ha consolidado como uno de los tres países de América Latina más afectados por el robo de credenciales o datos personales a través de malware especializado. Solo es superado por México y Brasil.

ÚLTIMAS NOTICIAS

260616-bienvenida-prosoldes-b
260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C

NOTICIAS RELACIONADAS

Inicio / Artículo / Perú lidera ataques con la técnica ClickFix

Perú lidera ataques con la técnica ClickFix

Según informe de ESET, Perú se ha consolidado como uno de los tres países de América Latina más afectados por el robo de credenciales o datos personales a través de malware especializado. Solo es superado por México y Brasil.

El robo de información ha sido muy alto en el país en 2025 y viene avanzando con paso firme en el presente verano. Según datos de un reporte de ESET, el Perú se ha consolidado como uno de los tres países más afectados por malware especializado en el robo de información, situándose solo por detrás de México y Brasil.

De acuerdo con el reporte, los infostealers en el mercado peruano ya representa el 23% de los casos de toda Latinoamérica, lo que refleja una importante concentración. Esta cifra cobra mayor relevancia al considerar que, durante el último año, se reportaron más de 2,6 millones de credenciales comprometidas en toda la región.

ESET también informó que el Perú registró el mayor volumen de ataques que utilizan la técnica ClickFix, concentrando el 6% de las detecciones globales, lo que posiciona al país como uno de los principales focos de esta modalidad de ingeniería social que buscan manipular a los usuarios para que ejecuten acciones aparentemente legítimas que compromete la seguridad de sus dispositivos.

GIF-campaña-2026-gestión-1

El robo de información -infostelers- es un tipo de malware diseñado para robar información sensible como credenciales de acceso, datos financieros o información almacenada en navegadores, En el caso de ClickFix se trata de una técnica que busca engañar a los usuarios mediante mensajes falsos de error o instrucciones para ejecutar comandos en sus dispositivos, permitiendo así la instalación de malware capaz de robar credenciales y otra información sensible.  

Aclararon que, a nivel regional, las detecciones globales de infostealers disminuyeron un 18% durante el segundo semestre de 2025, pero sus campañas se volvieron más sofisticadas, impulsadas por nuevas técnicas de ingeniería social, el uso de inteligencia artificial (IA) y el crecimiento del modelo Malware-as-a-Service (MaaS).

Los infostealers que tienen mayor presencia son: Formbook (Win/Formbook), con 17,3% del total de detecciones, principalmente distribuida a través de campañas de phishing; Lumma Stealer (Win/Spy.LummaStealer) protagonista de ataques masivos en México; Agent Tesla (MSIL/Spy.AgentTesla); NGate / PhantomCard (Android/Spy.NGate) una amenaza de spyware móvil orientada al ecosistema bancario brasileño y Spy.Banker (JS/Spy.Banker).

Perú registró el mayor volumen de ataques con ClickFix y concentró el 6% de las detecciones globales, lo que posiciona al país como foco de esta modalidad de ingeniería social que busca manipular a los usuarios y comprometer la seguridad de sus dispositivos, según ESET.

El impacto de este fenómeno trasciende el ámbito personal. Según Martina López, investigadora de seguridad informática de ESET Latinoamérica, el acceso a una simple cuenta de correo electrónico actúa como una «llave maestra» que permite a los atacantes infiltrarse en servicios bancarios, plataformas corporativas e incluso historiales médicos.

Entre las tácticas más sofisticadas que se están presentando en la actualidad en el país están el «Phishing de Precisión», que es cuando los atacantes utilizan el nombre de entidades públicas o empresas reconocidas para apelar a la urgencia del usuario, como por ejemplo notificaciones de pagos rechazados, y el phishing en buscadores, cuando los criminales pagan por anuncios patrocinados en plataformas como Google para suplantar sitios web legítimos y engañar a los usuarios precavidos. También hay keyloggers y spyware que actúan en segundo plano sin emitir alertas, recolectando continuamente contraseñas almacenadas y datos de autocompletado. En el ámbito financiero, los troyanos bancarios superaron las 650 mil detecciones únicas en 2025, con la familia Guildma como principal responsable de 110 mil de estos casos.

Las brechas de seguridad en bases de datos corporativas, añadieron, están alimentan un mercado negro donde la información circula durante años en foros clandestinos. Estos datos se utilizan posteriormente en ataques de relleno de credenciales (credential stuffing) o fuerza bruta automatizada, aprovechando que muchos usuarios reutilizan las mismas claves en distintos servicios. 

Entre las amenazas más sofisticadas identificadas en el mundo están aquellas que usan IA generativa. ESET identificó este año un malware para Android, denominado familia PromptSpy, «que abusa de la IA generativa en su flujo de ejecución para lograr persistencia». Explicaron que se basan en Gemini, de Google, para guiar la manipulación maliciosa de la interfaz de usuario y puede capturar datos de la pantalla de bloqueo, detener los intentos de desinstalación, recopilar información del dispositivo, realizar capturas de pantalla, grabar la actividad de la pantalla en vídeo y más. En agosto de 2025 identificaron otro malware basado en IA, PromptLock, un ransomware impulsado por IA.

Sobre el artículo

Comparte este artículo

Tabla de contenidos

ÚLTIMAS NOTICIAS

260616-bienvenida-prosoldes-b
260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C

Preguntas frecuentes sobre B2M

¿Aún tienes dudas? te compartimos las dudas más comunes sobre nuestro producto.

¿Cuáles son los principales tipos de RFx que se utilizan en las compras y el abastecimiento estratégico?

Existen cinco tipos principales de RFx, cada uno con un propósito distinto en el proceso de abastecimiento estratégico. La RFI (Solicitud de Información) recopila información general sobre las capacidades de los proveedores, las opciones de mercado y las posibles soluciones, sin esperar propuestas detalladas ni precios, lo que resulta útil para la investigación de mercado y la precalificación. La RFQ (Solicitud de Cotización) se utiliza cuando las especificaciones están bien definidas y el objetivo principal es obtener precios y plazos de entrega competitivos. La RFP (Solicitud de Propuesta) combina la recopilación de información con precios detallados (esencialmente una RFI más una RFQ) y se utiliza cuando se necesita que los proveedores propongan soluciones a un problema definido. La RFT (Solicitud de Licitación) es funcionalmente idéntica a una RFP, pero es el término preferido en la contratación pública, donde las propuestas se comparten abiertamente en portales gubernamentales. La RFS (Solicitud de Solución) invita a los proveedores a proponer enfoques creativos para desafíos amplios o complejos sin especificar la solución con precisión, fomentando así la innovación.

¿Cómo elegir el tipo de RFx adecuado para su proyecto de abastecimiento?

Elegir el tipo de RFx adecuado depende de dos factores clave: la madurez de su organización de compras y los objetivos específicos de su proyecto de abastecimiento. Si está explorando un nuevo mercado o categoría donde los requisitos no están claros, puede comenzar con una RFI para comprender las soluciones disponibles y precalificar a los proveedores antes de comprometerse con un proceso más detallado. Puede usar una RFQ cuando tenga especificaciones claras y necesite precios competitivos, común para compras de productos básicos y servicios bien definidos. Elija una RFP cuando necesite que los proveedores propongan soluciones integrales que incluyan enfoque, metodología, precios y planes de implementación. Seleccione una RFS cuando enfrente desafíos complejos donde las soluciones innovadoras de los proveedores pueden revelar enfoques que no haya considerado. Las organizaciones con funciones de compras menos maduras generalmente comienzan con RFQ y se expanden a RFI y RFP a medida que desarrollan marcos de gestión de categorías más sofisticados. El Centro de Información sobre Abastecimiento Estratégico de Art of Procurement ( artofprocurement.com/insight-hubs ) ayuda a los equipos a relacionar los tipos de RFx con los escenarios de abastecimiento. 

¿Cuál es la diferencia entre una RFP y una RFQ en materia de adquisiciones?

La diferencia fundamental radica en el alcance y la complejidad. Una RFQ (Solicitud de Cotización) es una solicitud específica de precios y condiciones de entrega, donde el comprador ya sabe exactamente lo que necesita: las especificaciones son fijas y el criterio principal de evaluación es el costo. Una RFP (Solicitud de Propuesta) es más amplia y solicita a los proveedores que propongan una solución a un problema definido, incluyendo su enfoque, metodología, equipo, cronograma y precios. El libro «Art of Procurement» describe una RFP como esencialmente una combinación de «RFI + RFQ», ya que combina cuestionarios para recopilar información sobre las capacidades del proveedor con la recopilación detallada de precios. Utilice una RFQ para compras sencillas de productos básicos con especificaciones claras. Utilice una RFP para compras complejas donde desee evaluar el enfoque, la metodología y el valor del proveedor más allá del precio. La elección afecta directamente la relación con el proveedor: las RFQ generan precios comparables rápidamente, mientras que las RFP generan propuestas más completas que permiten una evaluación multidimensional.

Comienza tu
transformación
digital con B2M

Solicita una demostración personalizada y descubre como automatizar tu cadena
de suministro

    Solicita una demo de nuestra plataforma

    Campos obligatorios = (*)

    Todos los correos de eBIZ incluyen un link de desuscripción para que puedas dejar de recibir nuestros comunicados en cualquier momento. Por favor revisa nuestra política de privacidad para consultar información adicional.