Deepfake La extorsión sexual obliga a las escuelas a eliminar las fotos de los estudiantes de sus sitios web.

| 14 de mayo de 2026
Niños de la escuela

A los colegios les encantan las buenas fotos, ya sean de una excursión a un castillo, una ceremonia de entrega de premios científicos o una jornada deportiva tomada desde tres ángulos. Durante dos décadas, estas imágenes conmemorativas se publicaban directamente en las páginas web de los colegios, acompañadas del nombre y el curso. Pero esos tiempos han quedado atrás, porque estamos en internet en 2026 y ya no podemos permitirnos cosas bonitas.

Tal como informó inicialmente The Guardian , los expertos ahora instan a las escuelas a eliminar esas fotos. Según la Agencia Nacional contra el Crimen del Reino Unido, la Fundación Internet Watch y un organismo asesor llamado Early Warning Working Group (EWWG), los extorsionadores han estado extrayendo fotos escolares comunes y corrientes y procesándolas con inteligencia artificial. deepfake herramientas para fabricar material de abuso sexual infantil (CSAM, por sus siglas en inglés) y exigir un pago para mantener las imágenes fuera de línea.

Una escuela, 150 imágenes

A finales del año pasado, unos ciberdelincuentes contactaron con un instituto británico, cuyo nombre no se ha revelado, con esa exigencia. La IWF clasificó 150 de las imágenes resultantes como material de abuso sexual infantil (CSAM, por sus siglas en inglés) según la legislación británica y generó huellas digitales para cada imagen, de modo que las principales plataformas pudieran bloquear su republicación.

La IWF no menciona el nombre de la escuela ni de la policía, y no cree que se trate de un caso aislado. La EWWG afirma que es solo cuestión de tiempo antes de que más escuelas se enfrenten a demandas similares.

La ministra británica de protección infantil, Jess Phillips, lo calificó de "amenaza emergente profundamente preocupante". En febrero de 2025, el Reino Unido se convirtió en el primer país en prohibir las herramientas de IA diseñadas específicamente para generar material de abuso sexual infantil.

Cómo llegamos aquí

Esta amenaza no apareció de la noche a la mañana y no se limita al Reino Unido. Es una evolución de una amenaza de larga data: la extorsión sexual, cuando alguien usa imágenes íntimas para chantajearte. Tradicionalmente, la extorsión sexual se basaba en imágenes íntimas reales que eran robadas o compartidas, pero deepfake La IA lo ha cambiado todo.

El Centro de Denuncias de Delitos en Internet (IC3) del FBI registró más de 16 000 denuncias de extorsión sexual en el primer semestre de 2021, con pérdidas que superaron los 8 millones de dólares. En junio de 2023, la agencia advirtió que las tácticas habían cambiado: los atacantes estaban utilizando fotos comunes de redes sociales para crear imágenes explícitas falsas y extorsionar a menores.

El servicio de ayuda psicológica infantil británico Childline ha experimentado cambios similares a los que deepfake Las herramientas se vuelven más accesibles. Ya registra muchos casos de extorsión sexual cada año, muchos de niños que fueron manipulados para compartir imágenes íntimas de sí mismos. Ahora, la organización está recibiendo llamadas de niños que están siendo enviados deepfake Imágenes de CSAM de sí mismos sin ningún contacto previo.

Una chica de 15 años, por ejemplo, recibió un desnudo falso "realmente convincente" construido a partir de su Instagram fotos.

Para noviembre de 2025, los informes de IWF sobre material de abuso sexual infantil generado por IA se habían duplicado con creces con respecto al año anterior, pasando de 199 a 426. Las niñas representaban el 94 % de las víctimas. Según la organización, los casos reportados incluían niños desde recién nacidos hasta los dos años de edad.

El ecosistema que rodea a estas herramientas es industrial. En abril de 2025, un investigador descubrió un bucket de AWS S3 expuesto perteneciente a la aplicación surcoreana "nudify" GenNomis, que contenía 93.485 imágenes generadas por IA junto con las indicaciones que las produjeron.

Lo que se les está diciendo a las escuelas

El grupo de expertos en educación infantil recomienda reemplazar las fotos en primer plano con imágenes identificables por imágenes tomadas a distancia, imágenes borrosas o fotos tomadas desde atrás. También aconseja a las escuelas que eliminen los nombres completos de los pies de foto, revisen las imágenes existentes y soliciten a los padres que vuelvan a firmar los formularios de consentimiento.

De hecho, aconseja a los centros escolares que reconsideren si realmente necesitan publicar fotos de niños en internet.

Algunos centros educativos ya han tomado medidas. Según The Guardian, la Fundación de Colegios de Loughborough, un grupo de tres colegios privados que comparten una página web, eliminó por completo las imágenes de alumnos reconocibles el año pasado.

La Oficina del Comisionado de Información del Reino Unido (ICO) afirma que, en general, "se espera que se ofrezca a los padres la opción de no participar" al publicar una foto identificable de un niño, pero aclara que esto no es legalmente lo mismo que el consentimiento, que tiene un umbral más alto.

Las cosas se vuelven más confusas en los EE. UU., donde los estados a menudo tienen sus propios estatutos de privacidad estudiantil. En términos generales, sin embargo, bajo la Ley de Derechos Educativos de la Familia y Privacy Según la Ley FERPA, las escuelas suelen incluir fotos identificables de los estudiantes en la categoría de información de directorio . Esta categoría también abarca nombre, dirección, número de teléfono, fecha y lugar de nacimiento, participación en actividades y deportes oficialmente reconocidos y fechas de asistencia.

Según la ley FERPA, las escuelas pueden publicar este tipo de información a menos que el tutor del menor se oponga expresamente. Deben notificar al tutor cuando deseen publicarla, pero este proceso podría no aplicarse indefinidamente una vez que el estudiante abandone la escuela.

Esto significa que las fotos y la información de los estudiantes pueden permanecer en línea mucho después de que las familias asuman que han desaparecido.

¿Qué sucede después?

En el Reino Unido, el servicio Report Remove de Childline permite a los menores denunciar imágenes o vídeos explícitos de sí mismos que se hayan publicado en internet. El año pasado, el servicio recibió 394 denuncias de chantaje de menores de 18 años, un tercio más que en 2024.

Mientras tanto, el gobierno del Reino Unido está modificando el proyecto de ley sobre delincuencia y policía , obligando a las plataformas a retirar las imágenes íntimas señaladas como inapropiadas en un plazo de 48 horas o enfrentarse a multas del 10 % de sus ingresos globales.

Prevemos una carrera entre los reguladores y los ciberdelincuentes que utilizan inteligencia artificial. Actualmente, los atacantes aún deben buscar las fotos manualmente. La preocupación es que este proceso pronto se automatice, lo que permitiría a los delincuentes extraer nombres y fotos de sitios web escolares y plataformas de redes sociales a gran escala.

Para los padres, la protección más sencilla puede ser limitar la cantidad de fotos identificables de sus hijos disponibles en internet . Esto implica estar atentos no solo a la escuela de sus hijos, sino también a sus clubes deportivos, actividades extracurriculares y cuentas en redes sociales.



Sobre el autor

Danny Bradbury es periodista especializado en tecnología desde 1989 y escritor independiente desde 1994. Cubre una amplia variedad de temas tecnológicos para un público que abarca desde consumidores hasta desarrolladores de software y directores de informática. También escribe artículos para numerosos altos ejecutivos del sector tecnológico. Es originario del Reino Unido, pero actualmente reside en el oeste de Canadá.