Puntueus ha endurecido los controles contra los ciberataques para hacer frente al aumento de los casos de phishing

Los ciberataques han aumentado un 10 % en los dominios .EUS, y los casos de phishing se han duplicado.
La Fundación PUNTUEUS ha dado a conocer los datos de ciberseguridad que conforman la radiografía anual del estado de la seguridad de los dominios .EUS. Según los datos de 2025, la tasa de ataques ha aumentado un 10 % respecto a 2024, siendo el phishing la principal amenaza. En comparación con el año anterior, los casos de phishing se han duplicado: en 2024 se registraron 9 casos y en 2025, 18.
El phishing es un tipo de ataque que intenta robar los datos o la identidad del usuario, obteniendo información personal (como números de tarjetas de crédito, datos bancarios o contraseñas, por ejemplo) a través de sitios web que aparentan ser legítimos.
Según ha explicado Josu Waliño, director de PUNTUEUS, el uso de la inteligencia artificial ha hecho que los ataques sean más sofisticados y, aunque a menudo tienen un origen lejano, cada vez es más habitual que utilicen también contenidos en euskera para hacer el engaño más creíble.
«La inteligencia artificial ha roto las barreras lingüísticas. Ahora los ataques nos llegan en nuestra propia lengua, facilitando que la víctima confíe más fácilmente».
DE 2022 A 2025: SE AMPLÍA LA DETECCIÓN Y LAS ALERTAS AUMENTAN DE FORMA NOTABLE
Ampliando la mirada retrospectiva de 2022 a 2025, el crecimiento de los intentos de ataque detectados resulta aún más evidente. En 2022 se detectaron 29 casos (tasa de abuso del 0,2 %), de los cuales 6 fueron falsos positivos. En 2025, en cambio, se han detectado 117 casos (tasa de abuso del 0,7 %), y 46 de ellos han sido falsos positivos.
Estos datos subrayan dos ideas principales: por un lado, el crecimiento general de los intentos de ciberamenazas (según Cyberzaintza, los ciberataques han aumentado un 48 % en Euskadi en los últimos dos años); y por otro, que el aumento de los falsos positivos es una señal de una detección más amplia, es decir, se ha ampliado la capacidad de detección y se ha reforzado el análisis preventivo.
En 2025, PUNTUEUS ha comenzado a utilizar inteligencia artificial en las labores de monitorización para detectar ciberataques de forma predictiva. La herramienta de monitorización analiza los nuevos dominios que se registran y marca aquellos casos con riesgo de ser maliciosos para que los técnicos los revisen manualmente. Este proceso preventivo genera más alertas, incluidos falsos positivos, pero el objetivo es claro: identificar posibles amenazas lo antes posible y aumentar la capacidad de actuar antes de que se produzca el daño.
BLOCK.EUS, COMO CAPA DE PROTECCIÓN PREVENTIVA
Además de la monitorización, PUNTUEUS ofrece a las organizaciones el servicio BLOCK.EUS para reforzar la prevención. Diseñado para entidades con riesgo de sufrir suplantación de identidad, este servicio evita el typosquatting (registro de nombres similares) y el phishing bloqueando miles de variantes del nombre de dominio .EUS del cliente. En palabras de Waliño:
«Nuestro objetivo no es solo responder cuando el ataque ya se ha producido, sino bloquear previamente los nombres de dominio falsos necesarios para llevar a cabo esos ataques; la seguridad digital debe basarse obligatoriamente en la prevención».
MÁS INFORMACIÓN
La evolución de los ciberataques contra los dominios .EUS puede consultarse online y en tiempo real en:
https://puntu.eus/zibersegurtasun-behatokia/
El sello certifica la protección de los datos personales y la protección frente a amenazas en todas las relaciones de Puntues.