Los ciberdelincuentes crean sitios web escolares falsos a medida que los ataques educativos alcanzan un nivel récord
Los ciberdelincuentes están acelerando los preparativos para el nuevo año académico, creando miles de sitios web con temas educativos y campañas de phishing diseñadas para robar información personal y financiera de estudiantes, padres y educadores, mientras el sector educativo sigue siendo la industria más objetivo de los ciberataques en el mundo.
Una nueva investigación de Check Point Research, el brazo de inteligencia de amenazas de Check Point Software Technologies, encontró que las organizaciones educativas registraron un promedio de 4.696 ataques cibernéticos por organización cada semana entre enero y julio de 2026.
La cifra representa un aumento del 8% con respecto al mismo período en 2025 y es más del doble del promedio global entre industrias de 2.150 ataques semanales.
La educación fue clasificada como la más atacada de las 23 industrias monitoreadas por los investigadores, con volúmenes de ataques alrededor de un 70% más altos que los registrados en el sector gubernamental, la segunda industria más atacada.
La presión se intensificó antes del nuevo año académico, y las organizaciones educativas registraron un promedio de 4.848 ataques por semana solo en julio, lo que representa un aumento del 14 por ciento en comparación con julio de 2025.
Check Point Research dijo que la amenaza se extiende más allá de las escuelas y universidades al ecosistema académico más amplio, que incluye estudiantes, padres, socios de investigación, agencias gubernamentales y proveedores de servicios externos.
Los atacantes se preparan para la temporada de regreso a clases
Los investigadores han encontrado evidencia de que los ciberdelincuentes están construyendo activamente infraestructura antes de los períodos de mayor actividad en línea asociados con el nuevo año escolar.
En julio, se identificaron 18.954 dominios recién registrados que contenían términos relacionados con la educación, como “escuela”, “universidad”, “colegio” y “estudiante”, lo que representa un aumento del 5% respecto a junio y un aumento interanual del 3%.
También ha aumentado la proporción de estos dominios marcados como maliciosos.
Según Check Point ThreatCloud, uno de cada 305 dominios relacionados con la educación registrados recientemente era malicioso en junio. En julio, la proporción aumentó a uno de cada 226 dominios.
Algunos de los dominios sospechosos identificados por los investigadores incluían sitios diseñados para parecer servicios educativos y gubernamentales legítimos, como education-gov.[.]com, portal de estudiantes[.]com y checkmyschool[.]organización.
Los investigadores también descubrieron campañas de registro coordinadas que incluyen 10 dominios con temas de préstamos estudiantiles que utilizan el formato StudentloansYYYY.com durante los años 2026 a 2035, así como una red de 48 dominios centrados en bootcamps y estudiantes.
Check Point dijo que el patrón indica que los actores de amenazas utilizan cada vez más el registro de dominio automatizado a gran escala para establecer una infraestructura que luego podría usarse en phishing y otras campañas maliciosas.
Estudiantes y educadores atacados por phishing
El período de regreso a clases es particularmente atractivo para los ciberdelincuentes porque los estudiantes, padres y educadores suelen participar en mayores volúmenes de actividades en línea que involucran inscripción, transacciones financieras, intercambio de documentos, creación de cuentas y comunicación por correo electrónico.
Los investigadores han identificado campañas que utilizan descuentos, recompensas y ofertas de inscripción falsos para estudiantes para atraer a las víctimas y que proporcionen información personal o financiera.
Una campaña utilizó el dominio StudentDiscount.[.]en línea para hacerse pasar por la promoción de recompensas para estudiantes del minorista estadounidense Target, ofreciendo una recompensa falsa de $750 antes de redirigir a las víctimas a ofertas fraudulentas y contenido relacionado con juegos de apuestas.
Los investigadores también identificaron archivos PDF maliciosos disfrazados de documentos de escuelas e instituciones educativas.
Dos de estos archivos dirigieron a los usuarios a través de sitios web comprometidos antes de conducirlos finalmente a páginas de inicio de sesión falsificadas de Microsoft 365 y OneDrive diseñadas para capturar las credenciales de la cuenta.
En otro caso, los investigadores encontraron una página maliciosa alojada en el sitio web comprometido. La página ha sido identificada por múltiples fuentes de inteligencia sobre amenazas como un sitio de robo de información y distribución de malware.
Los investigadores dijeron que la página había mostrado previamente un CAPTCHA de verificación de seguridad falso de la marca Spotify, una técnica comúnmente utilizada por los atacantes para entregar malware o evadir revisiones de seguridad.
Los hallazgos demuestran cómo los ciberdelincuentes explotan cada vez más instituciones confiables, marcas conocidas y procesos académicos rutinarios para hacer que los intentos de phishing parezcan legítimos.
APAC registra el mayor volumen de ataques
La amenaza se está registrando en todas las regiones, aunque Asia-Pacífico tuvo el mayor volumen de ataques durante el periodo analizado.
Las organizaciones educativas de la región sufrieron un promedio de 7.452 ataques semanales por organización entre enero y julio de 2026.
Europa y América Latina experimentaron los aumentos anuales más rápidos, con un promedio de ataques semanales que aumentaron un 18% a 4.759 en Europa y un 42% a 4.299 en América Latina.
Check Point Research afirma que la creciente dependencia de las instituciones educativas de las plataformas en la nube, los entornos de aprendizaje digital y las herramientas de colaboración en línea está aumentando el impacto potencial de los ataques exitosos.
Una infracción en una institución educativa puede exponer no solo a la organización, sino también a estudiantes, padres, socios de investigación, agencias gubernamentales y proveedores de servicios externos conectados al ecosistema más amplio.
Los investigadores han instado a las organizaciones educativas a que incluyan la ciberseguridad en sus preparativos para el regreso a clases capacitando al personal y a los estudiantes para identificar correos electrónicos de phishing, ofertas de recompensas falsas y páginas de inicio de sesión sospechosas.
También recomendaron verificar cuidadosamente las direcciones de los sitios web antes de ingresar credenciales o información personal, habilitar la autenticación multifactor en Microsoft 365, el correo electrónico y los sistemas académicos, parchear periódicamente los dispositivos y las plataformas de aprendizaje, monitorear los registros de dominios con temas educativos y revisar el acceso a datos confidenciales de estudiantes, de investigación y administrativos.
A medida que los ciberdelincuentes alinean cada vez más sus campañas con el calendario académico, Check Point Research dice que las instituciones educativas deben tratar la ciberseguridad como un componente central de la preparación para el regreso a clases, en lugar de un problema que debe resolverse después de que ocurre un incidente.
