La cibercriminalidad ha cambiado de estrategia.
Ya no dispara al azar. Ahora apunta directamente a la cima.
Los ataques conocidos como whaling —o “caza de ballenas”— están poniendo en el punto de mira a presidentes, consejeros delegados, directores financieros y otros perfiles clave con capacidad de decisión dentro de las empresas. El objetivo es claro: maximizar el impacto económico y reputacional a través de fraudes altamente personalizados.
Según advierte ESET, compañía especializada en ciberseguridad, este tipo de ataque representa una versión avanzada y dirigida del phishing tradicional, pero con un nivel de sofisticación mucho mayor.
El whaling es una modalidad de fraude digital diseñada específicamente para engañar a miembros de la alta dirección. Puede adoptar la forma de:
La diferencia respecto a otras campañas de phishing no radica tanto en la técnica como en el perfil del objetivo: cuanto más alto es el cargo, mayor es el beneficio potencial para el atacante.
Los ciberdelincuentes buscan provocar transferencias millonarias, acceder a información estratégica o utilizar la cuenta comprometida del directivo como palanca para escalar el ataque dentro de la organización.
Los perfiles ejecutivos reúnen varias características que los convierten en objetivos prioritarios:
Antes de lanzar el ataque, los delincuentes realizan un trabajo exhaustivo de investigación: analizan redes sociales, entrevistas, comunicados corporativos y patrones de comunicación. Con esos datos, construyen mensajes extremadamente creíbles que apelan a la urgencia o a la confidencialidad.
El resultado: solicitudes aparentemente legítimas que buscan forzar una reacción inmediata sin verificación adicional.
La irrupción de la inteligencia artificial está redefiniendo el nivel de sofisticación del whaling.
Las herramientas basadas en IA permiten:
Este nuevo escenario amplía el alcance del ataque y reduce las barreras de entrada para actores maliciosos.
El fraude ya no necesita ser rudimentario: ahora puede parecer impecablemente auténtico.
Ante esta evolución, las empresas deben reforzar su estrategia combinando tecnología, procesos internos y formación específica para ejecutivos.
Algunas medidas clave incluyen:
Además, reducir la exposición innecesaria de información corporativa en canales públicos puede disminuir el material disponible para la ingeniería social.
El impacto de un ataque de whaling no se limita a la pérdida económica inmediata. También puede comprometer:
En un entorno donde la digitalización avanza más rápido que la cultura de seguridad, proteger a la alta dirección se ha convertido en una prioridad estratégica.
Porque en la nueva economía digital, el eslabón más alto de la cadena también puede ser el más vulnerable.
Rincón del CISO
28 Julio 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas