Una encuesta de Dark Reading publicada este mes encontró que el 48% de los profesionales de seguridad ya clasifica a la IA agéntica como el principal vector de ataque para lo que resta de 2026, por encima de los deepfakes, la concientización sobre ciberseguridad a nivel directivo y la adopción de passwordless. No es una encuesta sobre algo hipotético. Microsoft ha estado rastreando plataformas de phishing como servicio, entre ellas Tycoon2FA, que ya generan decenas de millones de mensajes de phishing al mes y llegan a más de 500,000 organizaciones en todo el mundo. Lo que vale la pena detenerse a pensar no es el volumen. Es quién, o qué, está haciendo el trabajo.
El Atacante Cada Vez Más Es un Agente, No una Persona
Durante años, “phishing con IA” significaba un operador escribiendo un prompt para redactar un correo convincente. Lo que los investigadores de seguridad ahora describen como phishing agéntico saca al operador de la mayor parte del proceso. Un agente puede extraer la huella pública de un objetivo, cruzar referencias con commits de GitHub y documentación en la nube, mapear quién le reporta a quién dentro de una organización, y generar un pretexto específico y creíble, para luego repetir todo el proceso con las siguientes diez mil organizaciones sin que nadie revise el resultado entre medio. El reconocimiento que antes le tomaba horas por objetivo a un analista humano ahora escala como escala un trabajo por lotes.
Ese mismo agente no se detiene en la redacción. Puede registrar la infraestructura, enviar el mensaje, observar cómo responde el objetivo, y ajustar el siguiente mensaje de la secuencia según esa respuesta, ya sea por correo, por una app de chat o por una llamada telefónica, sin que una persona decida qué pasa después. El señuelo ya no es un artefacto estático que un defensor pueda identificar una vez y bloquear en todas partes. Es una conversación en vivo que está manejando un software.
Microsoft Combate Agente Contra Agente
La propia respuesta de Microsoft es reveladora. Su Security Copilot Phishing Triage Agent ahora maneja de forma autónoma buena parte de los reportes de phishing enviados por usuarios, clasificando alertas entrantes, descartando falsos positivos y escalando solo lo que realmente necesita un analista humano. No es una coincidencia de calendario. Cuando el volumen y la capacidad de adaptación de un ataque provienen de la automatización, la única forma realista de igualar su velocidad es con automatización defensiva funcionando del lado receptor. Los equipos de seguridad que todavía enrutan cada correo de phishing reportado a través de una cola de triaje humano están llevando a una persona a una pelea a velocidad de máquina.
Por Qué DMARC Nunca Ve la Parte Que Cambió
DMARC, SPF y DKIM responden una pregunta muy acotada: si el mensaje que dice provenir de un dominio realmente fue autorizado por el servidor que lo envió. Plataformas como Tycoon2FA enrutan sus campañas a través de dominios recién registrados y proxies inversos de adversario en el medio (AiTM) que el atacante controla por completo, así que esos mensajes pasan sus propias verificaciones de autenticación sin ningún esfuerzo. Pasar DMARC en infraestructura que el atacante registró hace una hora no dice nada sobre la intención detrás del mensaje.
Más importante aún: todo lo que realmente cambió en esta amenaza, el reconocimiento automatizado, el mapeo del organigrama, la generación de pretextos, la adaptación en medio de la conversación, ocurre antes del mensaje o después del clic. Nada de eso es un encabezado, una firma o una IP de envío. DMARC fue diseñado para detener una falla específica y todavía muy común, un dominio falsificado, y sigue siendo una de las mejores herramientas disponibles exactamente para ese trabajo. Nunca fue diseñado para evaluar si la entidad del otro lado de un hilo de correo sigue siendo una persona, o si el siguiente mensaje de ese hilo se generó en respuesta a tu respuesta de hace treinta segundos.
Qué Significa Esto Para Tu Programa
Mantén DMARC aplicado en modo reject en cada dominio que poseas. Las plataformas de phishing agéntico dependen abrumadoramente de dominios que ellas mismas controlan, no de suplantar el tuyo, pero los dominios que sí te suplantan son exactamente los que la aplicación de DMARC detiene por completo.
Empuja a tu equipo de seguridad hacia el triaje automatizado, no hacia más personal. Una cola de correos de phishing reportados y revisados uno por uno por analistas no puede seguir el ritmo de una plataforma que genera decenas de millones de mensajes al mes. Automatizar la primera revisión, como hizo Microsoft con su propio proceso de reportes, es lo que hace sostenible la revisión humana que viene después.
Entrena a las personas para notar una conversación que sigue adaptándose, no solo un mensaje que se ve raro. El consejo clásico, revisa errores tipográficos, verifica al remitente, sigue siendo válido, pero el riesgo más nuevo es un hilo que responde con inteligencia cuando lo cuestionas. Un mensaje que contesta tu réplica escéptica un poco demasiado bien es en sí mismo una señal.
Trata la higiene de información resistente al reconocimiento como un control, no como un lujo. Los organigramas públicos, las respuestas automáticas fuera de la oficina con detalles de proyectos, y los historiales de commits de GitHub demasiado permisivos son exactamente la materia prima que un agente usa para construir un pretexto convincente a escala.
La Conclusión
Las cifras de volumen de Microsoft y el sentimiento de esa encuesta de Dark Reading describen el mismo cambio: el costo marginal de ejecutar una campaña de phishing convincente y adaptativa contra un objetivo más se ha desplomado a casi cero. La aplicación de DMARC sigue siendo innegociable, porque un dominio falsificado sigue siendo una de las formas más baratas de conseguir un clic, y cerrar esa puerta sigue valiendo la pena sin importar qué más esté cambiando. Solo no confundas esa puerta con toda la casa. El atacante del otro lado del próximo hilo de phishing puede que no revise un solo mensaje antes de que llegue a tu bandeja de entrada, y la defensa que lo iguale también tendrá que ser igual de automatizada.
Excello Mail te ayuda a aplicar correctamente DMARC, SPF y DKIM en cada dominio que posees, cerrando la puerta del dominio falsificado de la que todavía dependen por defecto las plataformas de phishing, mientras tu equipo construye las defensas automatizadas que exigen las amenazas agénticas. Regístrate gratis en Excello Mail y obtén visibilidad completa de quién está enviando correo como tu dominio.