En España, el crecimiento de las consultas atendidas por el servicio 017 durante 2026 refleja el alcance del problema. La tendencia obliga a abandonar la idea de que la concienciación es una campaña anual. Debe ser un proceso continuo, medible y adaptado a los ataques que realmente está recibiendo la organización.
Una buena política combina formación, filtros técnicos, MFA resistente al phishing y procedimientos sencillos para comunicar incidentes. El objetivo no es conseguir que nadie se equivoque nunca, sino conseguir que un error humano no se convierta en una intrusión completa.