Consumer Reports, Aspen Digital y Global Cyber Alliance publicaron su Consumer Cyber Readiness Report de 2026 el 1 de octubre. El 91% de los adultos estadounidenses había encontrado al menos un tipo de intento de estafa digital o ciberataque. Es una medida de exposición, no una conclusión de que nueve de cada diez personas hayan sufrido un hackeo exitoso. El informe sitúa en el 17% la proporción que perdió dinero, incluidas las personas que después lo recuperaron.
CNET informó de los resultados el 2 de octubre. Las pruebas proceden de encuestas realizadas antes durante el año. La novedad es la publicación del informe, no un recuento de los ataques ocurridos esta semana.
Leer la pregunta antes de comparar porcentajes
El informe completo indica que su encuesta principal entrevistó a 4.682 adultos estadounidenses entre el 13 de marzo y el 10 de abril. Se preguntó cuáles de los intentos enumerados habían encontrado personalmente alguna vez. Entre los ejemplos estaban los mensajes sospechosos y las facturas falsas. La cifra no es una tasa anual de ataques.
El 91% encontró algún intento: haber encontrado alguna vez al menos uno de los intentos de estafa o ciberataque enumerados, entre todos los encuestados.
El 17% perdió dinero: pérdidas que incluyen el dinero recuperado después; no es la proporción de intentos que tuvo éxito.
El 20% encontró personalización: uso de datos personales en el intento más reciente, entre quienes habían encontrado algún intento.
El 32% expresó confianza en la privacidad: una encuesta distinta, de mayo, sobre si los datos personales sensibles seguían siendo privados.
La última cifra bajó desde el 48% de mayo de 2025. Mide confianza, no una auditoría técnica que demuestre que se filtró una proporción equivalente de registros. Mantener esas diferencias resulta más útil que tratar todos los porcentajes como un mismo tipo de incidente de seguridad.
Los detalles familiares no prueban que el remitente sea auténtico
El informe explica cómo los datos personales disponibles y las herramientas de IA pueden facilitar estafas personalizadas. La encuesta no establece qué proporción de los intentos relatados se generó con IA ni en qué medida la IA causó un aumento de la exposición a las estafas.
Para el lector, la personalización respalda una conclusión más acotada: reconocer algo no equivale a autenticarlo. Un mensaje puede mencionar información familiar y, a la vez, plantear una petición sin verificar. El FBI explica que los delincuentes pueden disfrazar nombres de remitente, números de teléfono y direcciones web para crear esa impresión.
Las directrices de la FTC sobre phishing recomiendan contactar con la organización mediante un teléfono o una web que ya se sepa que son auténticos, en lugar de utilizar los datos facilitados en el mensaje. Esa estrategia sigue siendo útil tanto si el texto lo escribió una persona como si se produjo con IA.
Proteger la cuenta y responder a una petición de pago son tareas distintas
La autenticación multifactor y las actualizaciones automáticas son capas de protección recomendadas por la FTC. No responden a la pregunta de si alguien que llama de forma convincente tiene derecho a recibir un pago. Una familia puede reforzar el acceso a sus cuentas y, aun así, aceptar la petición de un impostor.
La respuesta práctica consiste en separar la petición de la identidad que afirma tener quien la envía: verificar una factura inesperada o un aviso sobre la cuenta mediante el canal habitual de la organización antes de actuar. La amplia exposición que refleja el informe convierte esa comprobación en una precaución cotidiana, no en un motivo para suponer que cada intento produjo una brecha.