El panorama del cibercrimen está evolucionando. En 2024, el número de usuarios afectados por amenazas financieras móviles creció un 102% a nivel mundial en comparación con 2023, mientras disminuyeron los ataques tradicionales de malware financiero tradicional dirigidos a PC.
Según el informe ‘Kaspersky Security Bulletin: crimeware y ciberamenazas financieras en 2025’, se prevé que esta tendencia continúe en 2025, afectando a usuarios y empresas. Todo indica que los smartphones serán el principal blanco del cibercrimen financiero.
Otros hallazgos indican que la inteligencia artificial ha facilitado la manipulación de imágenes y videos, permitiendo fraudes bancarios y evasión de autenticación biométrica. Troyanos bancarios atacaron sistemas de pago instantáneo, interceptando transferencias y robando fondos.
También se ha detectado un incremento del 21,5% en los ataques de ransomware, un tipo de malware que bloquea el acceso a los datos o dispositivos y exige un rescate para liberarlos. A este riesgo se suman las nuevas formas de suplantación de voz mediante inteligencia artificial y los malwares ocultos en aplicaciones descargadas desde tiendas oficiales, amenazas cada vez más sofisticadas que dificultan su detección.
Según el experto en ciberseguridad Josep Albors “Pymes y autónomos corren los mismos riesgos que los usuarios domésticos ya que estas campañas también van dirigidas a ellos y pueden convertirse también en víctimas potenciales al usar asuntos lo suficientemente llamativos como cebo”.
Los expertos advierten que el móvil seguirá siendo el principal objetivo de los ciberataques contra los autónomos
Según los datos publicados por Kaspersky, la tendencia de ciberataques móviles seguirá en alza en 2025. El resultado de esta predicción es que los smartphones reemplazarán a los PC como principal objetivo del cibercrimen financiero.
Además, las apps falsas de pago instantáneo suponen una menaza creciente para los trabajadores por cuenta propia y dueños de negocios. Estas simulan transacciones reales, engañando a vendedores, pequeñas empresas y compradores.
Tal y como explicó a este diario Josep Albors, “los ciberataques a dispositivos móviles más comunes suelen ser aquellos que usan enlaces que redirigen a webs fraudulentas de phishing para robar datos personales como los de las tarjetas de crédito. Estos enlaces pueden enviarse a través de mensajes SMS suplantando a empresas u organismos oficiales o mostrarse como publicaciones o anuncios en redes sociales”.
Kaspersky, por su parte señaló que, según los datos analizados, los ciberdelincuentes continúan intentando distribuir malware a través de tiendas oficiales de aplicaciones. De hecho, en el tercer trimestre de 2024, se detectó en Google Play la presencia del troyano xHelper oculto dentro de la aplicación Open Browser, lo que evidencia que estas plataformas siguen siendo un canal utilizado para propagar amenazas, incluso bajo las políticas de seguridad de los propios marketplaces.
Según el experto en ciberseguridad consultado, “seguimos viendo como las aplicaciones fraudulentas siguen suponiendo un problema muy serio y, aunque la mayoría de ellas se descargan desde sitios no oficiales, tampoco podemos descartar que algunas apps maliciosas se cuelen en mercados oficiales como Google Play”.
Si atendemos a la peligrosidad, podemos agruparlos en dos categorías:
Ataques que causan un daño económico directo
Según explicó a este diario Josepo Albors, aquí “se englobarían amenazas como los troyanos bancarios y webs de phishing destinadas a robar datos relacionados con tarjetas de crédito”.
Amenazas dirigidas al robo de información
Por otro lado, existen amenazas digitales centradas exclusivamente en el robo de información, que “pueden ir desde el acceso a la agenda de contactos hasta ataques mucho más complejos”, aclaró Albors. Algunos de estos programas maliciosos están diseñados para extraer todos los datos almacenados en el dispositivo, incluyendo contraseñas, archivos sensibles o conversaciones privadas.
Además, ciertos tipos de spyware son “capaces de activar de forma remota micrófonos y cámaras”, permitiendo a los atacantes espiar conversaciones o capturar imágenes sin conocimiento del usuario. Estas técnicas convierten al dispositivo en una herramienta de vigilancia “para obtener información confidencial”, comprometiendo seriamente la privacidad.
Medidas para reducir el riesgo de ciberataques
Los autónomos y pequeños negocios deben ser conscientes de que las amenazas cibernéticas pueden dirigirse a ellos en cualquier momento, por lo que es fundamental tomar una serie de precauciones básicas pero efectivas. Según Josep Albors, experto en ciberseguridad, estos serían los puntos críticos a tener en cuenta:
1. Actualización continua de dispositivos
- Es fundamental mantener los dispositivos actualizados mediante la instalación de los parches de seguridad publicados por los fabricantes.
2. Descarga responsable de aplicaciones
- Las aplicaciones deben descargarse exclusivamente desde tiendas oficiales, como Google Play o App Store. Según el experto, “es importante evitar fuentes desconocidas o enlaces no verificados”.
3. Precaución ante comunicaciones no solicitadas
- Josep Albors recomienda “no interactuar con enlaces sospechosos” ni proporcionar datos personales o confidenciales a través de correos, mensajes o formularios cuya procedencia no esté verificada.
4. Prevención frente a llamadas fraudulentas
- Es importante también “desconfiar de llamadas inesperadas, incluso si parecen proceder de familiares o conocidos, especialmente cuando solicitan datos sensibles, ya que la voz puede ser suplantada mediante técnicas de inteligencia artificial”, aclaró el experto en ciberseguridad.
- En los datos extraídos por Karspersky, se observa que en 2024 se dispararon los fraudes basados en deepfakes de voz, especialmente el vishing, una versión del phishing por llamada telefónica. Entre los casos más alarmantes destacan los «falsos secuestros», donde los delincuentes imitan la voz de familiares para extorsionar.
- El acceso a modelos de generación de voz de código abierto ha facilitado enormemente estas estafas, permitiendo que cualquier ciberdelincuente, sin grandes conocimientos técnicos, pueda suplantar identidades
5. Uso de soluciones de ciberseguridad
- En dispositivos Android, resulta recomendable contar con soluciones de seguridad específicas capaces de bloquear amenazas, detectar intentos de fraude y proteger la información financiera.



