Saltar al contenido
4 agosto 2026

El alarmante aumento del robo de cookies: cómo los ciberdelincuentes están cambiando de estrategia

Los datos de navegación se han convertido en el principal objetivo de los ciberdelincuentes, con más de 52.400 millones de cookies robadas en un año, superando a las tarjetas de crédito.

El alarmante aumento del robo de cookies: cómo los ciberdelincuentes están cambiando de estrategia

En la era digital, los ciberdelincuentes están cambiando sus estrategias y enfocándose en un nuevo tipo de dato valioso: las cookies. Según una reciente investigación, más de 52.400 millones de cookies fueron robadas en un solo año, superando ampliamente a otros tipos de información como contraseñas y datos de tarjetas de crédito.

Este fenómeno no solo afecta a usuarios individuales, sino que también pone en riesgo a grandes plataformas como NetflixInstagram y Google. Los expertos en ciberseguridad advierten que este tipo de robo puede llevar a consecuencias graves, como el secuestro de sesiones y la creación de perfiles detallados de los usuarios.

El valor estratégico de las cookies para los hackers

Las cookies, pequeñas piezas de datos almacenadas en los navegadores, se han convertido en un bien preciado para los ciberdelincuentes. A diferencia de las contraseñas, que requieren descifrado, las cookies permiten a los hackers saltarse los inicios de sesión y acceder a cuentas sin necesidad de conocer la contraseña. Esta técnica, conocida como secuestro de sesión es particularmente efectiva y difícil de detectar.

Según Marijus Briedis director de tecnología de NordVPN este cambio de estrategia representa «un cambio radical en la forma en que operan los hackers». Los ciberdelincuentes ya no se limitan a descifrar contraseñas, sino que ahora buscan robar la llave digital que está puesta en la cerradura.

Plataformas más afectadas por el robo de cookies

Los investigadores han descubierto que la mayoría de los registros de robos de cookies no están vinculados a cuentas bancarias, sino a plataformas de uso diario. Google encabeza la lista con 11,78 millones de registros, seguido de Facebook (8,10 millones) y Microsoft (7,85 millones). Otras plataformas populares como TwitchNetflixYouTubeRedditRoblox e Instagram también son frecuentes objetivos.

Estas plataformas, aunque no están directamente relacionadas con transacciones financieras, son valiosas para los ciberdelincuentes debido a la cantidad de información personal que contienen. Los hackers pueden utilizar estas cuentas para realizar actividades maliciosas, como enviar mensajes fraudulentos o acceder a información confidencial.

El alcance global del robo de cookies

El robo de cookies no es un problema aislado, sino una amenaza global que afecta a más de 250 países y territorios. India lidera la lista con 4680 millones de cookies robadas, seguida de Brasil (2830 millones), Estados Unidos (2430 millones), Indonesia (2100 millones) y Filipinas (1930 millones). En España se han estimado 14,62 cookies robadas por persona.

Para combatir esta amenaza, los expertos recomiendan cerrar las sesiones de plataformas y servicios, borrar el caché del navegador y utilizar herramientas de monitorización de sesiones. «El robo de cookies nos recuerda que la ciberseguridad no consiste solo en prevenir, sino también en la rapidez con la que actúas cuando algo sale mal», concluyó Briedis.