Phishing, smishing y vishing concentran las consultas
El Gobierno atribuye parte de este incremento al mayor conocimiento que existe sobre el servicio gratuito, aunque también lo relaciona con el aumento y la evolución de los delitos que afectan a los ciudadanos y las empresas a medida que avanza la digitalización, "aumentan las consultas porque ha mejorado el conocimiento de este servicio gratuito y la concienciación de los usuarios. Pero también es una muestra de que, a medida que avanza la sociedad digital, surgen nuevos delitos", ha señalado Óscar López.
Las estafas basadas en la suplantación de identidad son el principal motivo de consulta tanto entre ciudadanos como entre empresas, en el caso de los ciudadanos, estas consultas representan el 40% del total, mientras que entre las empresas alcanzan el 30,6%. Se trata principalmente de campañas en las que los ciberdelincuentes se hacen pasar por entidades legítimas o personas de confianza para intentar obtener información personal, credenciales o datos financieros.
"Aumentan las consultas porque ha mejorado el conocimiento de este servicio gratuito y la concienciación de los usuarios. Pero también es una muestra de que, a medida que avanza la sociedad digital, surgen nuevos delitos."
Las técnicas utilizadas incluyen el vishing, mediante llamadas telefónicas; el smishing, a través de mensajes SMS; y el phishing, mediante correos electrónicos fraudulentos, entre los ciudadanos, las compras fraudulentas representan otro 13% de las consultas, mientras que la suplantación de identidad supone un 9,5%. El balance también refleja un incremento de las consultas relacionadas con delitos económicos, durante los seis primeros meses de 2026 se registraron cerca de 3.000 consultas sobre falsas inversiones y criptomonedas, siete veces más que todas las registradas por este motivo en 2022. Las consultas relacionadas con fraudes bancarios también se han multiplicado por cuatro desde 2022, por otro lado, las consultas sobre fake news y bulos han aumentado un 175% respecto a 2023.

Las empresas también sufren el fraude de identidad
Entre las consultas realizadas por empresas destaca igualmente la suplantación de identidad, que representa el 20%, en estos casos, los delincuentes pueden crear páginas web o perfiles falsos en redes sociales que imitan a una empresa legítima con el objetivo de engañar a clientes, empleados o proveedores. El segundo motivo más habitual entre las empresas es el denominado fraude CEO, que supone el 9,8% de las consultas, una modalidad que consiste en hacerse pasar por un alto cargo de la organización para conseguir que un empleado realice determinadas acciones, como efectuar una transferencia o facilitar información.
El comportamiento es diferente cuando se analizan las consultas realizadas en relación con menores, la privacidad y reputación online continúa siendo el principal motivo de consulta, con un 17,5%, sin embargo, la sextorsión prácticamente alcanza el mismo nivel, con un 17%. Se trata de una modalidad de chantaje en la que un atacante amenaza con publicar fotografías o vídeos íntimos de una persona si no recibe dinero, más contenido sexual u otro tipo de favores.
Es la primera vez desde 2022 que las consultas sobre sextorsión prácticamente igualan a las relacionadas con privacidad y reputación online, la suplantación de identidad representa el 10,7% de las consultas relacionadas con menores, además, el ciberacoso representa el 5% y se sitúa como el quinto motivo de consulta más frecuente durante el primer semestre de 2026.
Más de 300 millones de llamadas fraudulentas bloqueadas
Durante la presentación del balance, el Gobierno también ha actualizado los datos de su Plan contra las estafas telefónicas y por SMS, desde la entrada en vigor de las primeras medidas, los operadores de telecomunicaciones han bloqueado más de 300 millones de llamadas y 26,6 millones de mensajes SMS considerados fraudulentos.
El plan incorporará además nuevas medidas durante los próximos meses, a partir del 15 de septiembre, los operadores deberán bloquear los SMS que utilicen identificadores de empresas, marcas u organismos públicos que no estén incluidos en la base de datos elaborada por la CNMC. El objetivo es impedir que los delincuentes puedan hacerse pasar fácilmente por entidades legítimas mediante mensajes de texto, posteriormente, desde el 17 de octubre, todas las llamadas comerciales deberán utilizar una numeración de nueve dígitos que comenzará por 400, algo que permitirá identificar de forma más sencilla este tipo de llamadas y facilitará el bloqueo de aquellas que no utilicen la numeración correspondiente.

Los datos del primer semestre muestran cómo el servicio 017 se ha convertido en un punto de referencia para ciudadanos y empresas que necesitan orientación ante incidentes o intentos de fraude. El fuerte incremento de consultas no solo refleja una mayor utilización del servicio, sino también la evolución del panorama de amenazas que van desde las campañas tradicionales de phishing hasta las falsas inversiones, los fraudes bancarios, la suplantación de identidad y las nuevas formas de acoso y sextorsión que afectan especialmente a los menores.