Ciberseguridad

España mejora en conocimientos de ciberseguridad, pero suspende ante los nuevos riesgos de la IA

Miguel Castaño | Sábado 26 de septiembre de 2026

España ha mejorado su posición en conocimientos sobre ciberseguridad y privacidad en internet, pero todavía mantiene importantes lagunas cuando se enfrenta a algunas de las amenazas digitales más recientes, es la principal conclusión de la nueva Prueba Nacional de Privacidad de NordVPN, que sitúa a España en el octavo puesto mundial, frente al undécimo que ocupaba el año anterior.



España obtuvo 44 puntos sobre 100, aunque NordVPN advierte de que las puntuaciones de 2026 no pueden compararse directamente con las de años anteriores porque varias preguntas han sido sustituidas o actualizadas para incluir riesgos más actuales, como los deepfakes, las estafas basadas en inteligencia artificial, los códigos QR maliciosos o los riesgos asociados a cargar dispositivos mediante USB en lugares públicos.

Los españoles conocen las normas básicas de seguridad

Los resultados muestran que los usuarios españoles están bastante familiarizados con algunas de las recomendaciones de seguridad más habituales, el ejemplo más claro son las contraseñas, el 97% de los participantes sabe cómo crear una contraseña segura, mientras que el 63% entiende por qué es importante no retrasar las actualizaciones de las aplicaciones.

También existe un elevado nivel de concienciación sobre la información que se comparte en internet, el 94% de los participantes españoles sabe qué contenido muestra a sus seguidores en las redes sociales, mientras que el 87% conoce qué tipos de empresas pueden recopilar datos relacionados con su navegación. Otro 87% es consciente de que la información que publica en redes sociales puede utilizarse para entrenar modelos de inteligencia artificial.

Sin embargo, el problema aparece cuando el conocimiento teórico tiene que convertirse en una acción concreta, el estudio muestra una diferencia considerable entre saber que existe un riesgo para la privacidad y conocer qué herramientas o procedimientos permiten reducirlo.

Uno de los datos más llamativos del informe se encuentra precisamente en este apartado, solo el 2% de los participantes españoles respondió correctamente a la pregunta relacionada con el uso seguro de redes WiFi públicas. La situación es similar cuando se analiza la gestión de permisos de las aplicaciones, solo un 5% sabe identificar correctamente cómo gestionar los datos que comparte una aplicación mediante los permisos que tiene concedidos.

La inteligencia artificial introduce además una nueva capa de complejidad, únicamente un 7% de los participantes españoles es consciente de los problemas de privacidad relacionados con el uso de IA en el entorno laboral. Según Marijus Briedis, director de Tecnología de NordVPN, estos resultados no implican necesariamente que los usuarios desconozcan herramientas concretas como las VPN, los gestores de contraseñas o los bloqueadores de rastreadores. El problema estaría en comprender qué función cumple cada una y en qué situaciones puede contribuir realmente a proteger la privacidad.

Los deepfakes y las estafas con IA son una asignatura pendiente

Las mayores carencias aparecen cuando los participantes tienen que enfrentarse a amenazas vinculadas con la inteligencia artificial, en este ámbito, España se sitúa incluso por debajo de la media mundial. Solo el 43% de los participantes españoles identificó correctamente los principales indicadores de un deepfake, siete puntos porcentuales menos que la media mundial.

El reconocimiento de las estafas relacionadas con la inteligencia artificial alcanza el 67%, también siete puntos por debajo del resultado global, estos datos reflejan una diferencia entre las amenazas digitales que llevan años formando parte de las recomendaciones básicas de ciberseguridad y aquellas que han adquirido relevancia con la expansión de la IA generativa.

Mientras que los usuarios parecen tener interiorizadas cuestiones como utilizar contraseñas seguras o mantener las aplicaciones actualizadas, identificar si un vídeo, una imagen o una interacción aparentemente real ha sido manipulada mediante IA exige conocimientos diferentes.

Otro de los puntos débiles identificados por el estudio está relacionado con los infostealers, un tipo de malware diseñado para robar información almacenada en los dispositivos. Solo el 31% de los participantes españoles sabe qué tipo de información puede sustraer este tipo de software malicioso, entre ella contraseñas y cookies del navegador.

También existe un conocimiento limitado sobre las prácticas de recopilación de datos de algunas grandes plataformas, en concreto, únicamente el 56% de los participantes sabe que Meta puede recopilar datos de personas que no son usuarios de sus servicios. En contraste, España obtiene resultados algo mejores que la media mundial en algunas prácticas de seguridad más consolidadas, el 63% conoce la importancia de mantener actualizadas las aplicaciones, cinco puntos más que la media global, mientras que el 87% sabe qué empresas pueden recopilar datos de navegación, cuatro puntos por encima del resultado mundial.

Solo el 1% alcanza el nivel más alto de conocimientos

NordVPN también clasifica a los participantes en diferentes niveles de conocimientos sobre ciberseguridad, el grupo más numeroso en España, con un 56% de los participantes, corresponde a los denominados Cyber Tourists, usuarios que cuentan con conocimientos básicos pero todavía cometen errores habituales.

Un 38% fue clasificado como Cyber Adventurer, correspondiente a usuarios con un mayor nivel de concienciación, en el extremo contrario, un 5% fue incluido en la categoría Cyber Wanderer, formada por personas con conocimientos mínimos sobre ciberseguridad. Solo un 1% alcanzó la categoría Cyber Star, reservada a los participantes con un nivel elevado de conocimientos, a escala internacional, Singapur encabezó el estudio con 52 puntos sobre 100, seguido de Polonia, con 51 puntos, y Alemania y Finlandia, empatados con 50 puntos.

Ante este escenario, NordVPN recomienda reforzar algunas prácticas básicas para reducir la exposición a amenazas digitales, la primera pasa por utilizar contraseñas únicas y robustas para cada cuenta, preferiblemente almacenadas en un gestor de contraseñas y sustituidas por claves de acceso (passkeys) cuando estén disponibles. También recomienda activar la autenticación multifactor (MFA) en las cuentas principales, ce esta manera, el robo de una contraseña no proporciona por sí solo acceso directo a una cuenta protegida con un segundo factor.

Otro aspecto importante es comprender qué función cumple cada herramienta de privacidad, las VPN, los gestores de contraseñas, los bloqueadores de rastreadores y las aplicaciones de mensajería con cifrado de extremo a extremo tienen objetivos diferentes. El antivirus continúa siendo útil para detectar malware, pero no puede solucionar por sí solo problemas como el phishing, el rastreo, las estafas o los ataques que utilizan inteligencia artificial.

TEMAS RELACIONADOS:


Noticias relacionadas