Publicat pe 8 august 2026 · Echipa mitza.es

Phishing-ul rămâne, an de an, cel mai frecvent vector de atac asupra companiilor din Spania: INCIBE a înregistrat 25.133 de cazuri în 2025, dintr-un total de peste 45.000 de incidente de fraudă online, în cadrul unui total de 122.223 de incidente de securitate cibernetică gestionate (cu 26% mai mult decât în anul anterior). Noutatea din 2026 nu este phishing-ul în sine, ci modul în care inteligența artificială i-a schimbat eficiența.
De ce phishing-ul generat cu IA este diferit
E-mailurile de phishing redactate cu IA generativă obțin rate de click de peste patru ori mai mari decât cele scrise de o persoană. Motivul este simplu: IA elimină greșelile gramaticale și de ton care trădau înainte o fraudă și permite personalizarea mesajului pe baza datelor publice ale victimei în câteva secunde, o muncă ce înainte necesita ore întregi pentru fiecare țintă în parte.
Deepfake: de la curiozitate la frauda din mediul de afaceri
Fraudele de tip deepfake au generat pierderi de 929 de milioane de euro la nivel global în 2025, de trei ori mai mult decât în 2024. În Spania, 23% dintre companii au suferit deja o tentativă de fraudă prin deepfake, iar o escrocherie de tip BEC (uzurparea e-mailului sau vocii unui director) cu deepfake de CEO costă în medie 600.000 de euro atunci când reușește. În februarie 2026, Garda Civilă spaniolă a avertizat despre profiluri false generate cu IA care se dădeau drept agenți reali, iar Google a retras o reclamă frauduloasă care folosea imaginea prezentatorului Pablo Motos pentru a promova o investiție fictivă.
Ce avertizează Europol pentru restul anului
Raportul IOCTA 2026 al Europol arată că inteligența artificială, automatizarea și infrastructurile criminale specializate extind amploarea criminalității cibernetice: permit atacatorilor să acționeze la volum mare, să personalizeze mesajele în masă și să își ascundă mai bine urmele. Este aceeași logică ce explică creșterea numărului de cazuri înregistrate de INCIBE în Spania.
Măsuri practice pentru un IMM
- Verifică printr-un al doilea canal orice cerere urgentă de plată sau de schimbare a datelor bancare, chiar dacă pare să vină de la un director cunoscut.
- Instruiește echipa să recunoască semnalele de phishing, chiar și atunci când textul este bine scris.
- Aplică autentificarea multifactor pentru e-mail, banking și accesele critice.
- Stabilește un protocol clar de verificare înainte de a executa transferuri sau modificări sensibile.
Consolidează elementele de bază înainte să se întâmple
Aceste cifre se leagă direct de creșterea ransomware-ului pe care am văzut-o în acest an în Spania, și de obligațiile minime de securitate impuse deja de directiva NIS2 companiilor aflate sub incidența ei. Dacă vrei să știi în ce stadiu se află compania ta, serviciul nostru de mentenanță IT include o verificare de securitate de bază, iar pentru un diagnostic mai complet poți cere un audit personalizat.