El mito de la invulnerabilidad en Apple: un estudio expone mayor tasa de malware y fraudes en Mac que en Windows
Un 12% de las personas que utilizan el sistema operativo macOS sufrió alguna infección por programas maliciosos durante el último año, frente a un 9% registrado entre quienes usan computadoras con Windows. La cifra forma parte de un estudio global realizado por la firma de seguridad Kaspersky en 18 países —incluidos Colombia, México y Brasil—, el cual evidencia una brecha persistente entre el nivel real de exposición a riesgos digitales y las medidas de prevención implementadas por los propietarios de equipos Apple.
En entornos profesionales y de trabajo remoto en ciudades como Bogotá o Medellín, no es raro encontrar que diseñadores, programadores y consultores confíen a ciegas en la seguridad nativa de sus computadoras Mac, omitiendo el uso de software de protección de terceros. Esta percepción de inmunidad puede ser una opción de alto riesgo en la región, ya que podría representar un punto de entrada sumamente atractivo para los ciberdelincuentes, quienes hoy priorizan la captura de credenciales y el robo de identidades financieras por encima de las barreras técnicas del hardware.
Brecha de hábitos de protección entre usuarios de macOS y Windows
A pesar de reportar un volumen superior de incidentes, el reporte de Kaspersky señala que solo el 35% de los usuarios de macOS dispone de un software de seguridad dedicado, en comparación con el 42% de adopción registrado en el entorno Windows. Esta reticencia a instalar capas adicionales de defensa se refleja en diversas conductas cotidianas de higiene digital.
En la prevención básica ante la manipulación de enlaces o correos de procedencia dudosa, el 62% de quienes operan con Windows afirma evitar la apertura de archivos o hipervínculos sospechosos, mientras que en macOS la proporción cae al 51%. La diferencia se extiende de igual manera a la gestión de accesos y contraseñas:
- Uso de claves complejas: Un 52% de los usuarios de Windows crea contraseñas robustas, frente a un 45% en el ecosistema Mac.
- Autenticación multifactor (MFA): El 51% de las personas con Windows mantiene activada una segunda capa de verificación, comparado con el 46% en macOS.
- Claves exclusivas por plataforma: El 38% de los usuarios de Windows utiliza una contraseña distinta para cada servicio, mientras que en macOS la cifra desciende al 35%.
Incidencia de fraudes, ingeniería social y robo de credenciales
El informe revela que las amenazas dirigidas a computadoras de la manzana no se limitan a la instalación de código malicioso en la máquina, sino que se concentran con fuerza en el engaño directo al usuario. Un 12% de las personas encuestadas en macOS fue víctima de campañas de suplantación de identidad (phishing) a través de mensajes o sitios web falsos en los últimos doce meses, frente al 9% reportado en Windows.
Asimismo, la encuesta arrojó métricas desfavorables para el entorno Mac en categorías asociadas a delitos financieros e intromisiones a la vida personal. Los fraudes relacionados con plataformas de inversión falsas afectaron al 16% de los usuarios de macOS frente al 13% en Windows; las vulneraciones a la privacidad alcanzaron un 11% frente a un 8%; y el robo de datos personales impactó al 12% de las personas en Mac frente al 7% en computadoras con el sistema de Microsoft.
Leandro Cuozzo, analista de Seguridad en el Equipo Global de Investigación y Análisis para América Latina de Kaspersky, explicó que los atacantes han desplazado su foco de interés hacia la monetización de la información. Para el especialista, el valor estratégico ya no reside en perforar el código de un sistema operativo en particular, sino en apoderarse de la identidad digital del usuario. Una clave bancaria o corporativa interceptada en un equipo Mac permite el acceso a correos y servicios financieros desde cualquier otra plataforma conectada a internet.
Recomendaciones técnicas para mitigar la exposición en entornos de escritorio
Para contrarrestar el incremento de ataques basados en ingeniería social, la firma analista aconseja complementar la arquitectura interna de macOS mediante la implementación de medidas preventivas permanentes:
- Inspección de remitentes y URLs: Comprobar la autenticidad de los dominios antes de ingresar claves o descargar adjuntos en servicios de mensajería y correo.
- Uso de gestores de credenciales: Adoptar herramientas para la generación de claves únicas y la gestión de llaves de acceso (passkeys), reduciendo la reutilización de datos de ingreso.
- Módulos de análisis en tiempo real: Integrar soluciones como Kaspersky Premium para macOS o Kaspersky Password Manager, capaces de bloquear portales de ingeniería social y filtrar archivos maliciosos antes de su ejecución en el disco local.
