Cómo la IA hizo que las estafas fueran más convincentes en 2025

| 2 de enero, 2026
IA condenada

Este blog forma parte de una serie en la que destacamos las amenazas nuevas o en rápida evolución en la seguridad del consumidor. En esta ocasión, nos centramos en cómo se utiliza la IA para diseñar campañas más realistas, acelerar la ingeniería social y cómo los agentes de IA pueden utilizarse para atacar a personas específicas.

La mayoría de los ciberdelincuentes se ciñen a lo que funciona. Pero una vez que un nuevo método demuestra su eficacia, se propaga rápidamente, y le siguen nuevas tendencias y tipos de campañas.

En 2025, el rápido desarrollo de la Inteligencia Artificial ( IA ) y su uso en el cibercrimen se entrelazaron. En general, la IA permite a los delincuentes mejorar la escala, la velocidad y la personalización de la ingeniería social mediante texto, voz y video realistas. Las víctimas no solo sufren pérdidas económicas, sino también una pérdida de confianza en la comunicación digital y las instituciones.

Ingeniería social

Clonación de voz

Una de las principales áreas donde la IA mejoró fue en la clonación de voz, una técnica que los estafadores adoptaron de inmediato. Anteriormente, solían suplantar la identidad de amigos y familiares. En 2025, llegaron incluso a suplantar la identidad de altos funcionarios estadounidenses . Sus objetivos eran principalmente funcionarios actuales o anteriores del gobierno federal o estatal de EE. UU. y sus contactos.

En el transcurso de estas campañas, los ciberdelincuentes utilizaron mensajes de prueba y mensajes de voz generados por IA. Al mismo tiempo, no abandonaron la estrategia de explotar la vulnerabilidad de la familia. Una mujer en Florida fue engañada y entregó miles de dólares a un estafador después de que la voz de su hija fuera clonada con IA y utilizada en una estafa.

agentes de IA

La IA agencial es el término que se utiliza para referirse a los agentes de IA individualizados diseñados para realizar tareas de forma autónoma. Una de estas tareas podría ser buscar información pública o robada sobre una persona y utilizarla para crear un señuelo de phishing muy convincente.

Estos agentes también podrían utilizarse para extorsionar a las víctimas cotejando los datos robados con direcciones de correo electrónico o cuentas de redes sociales conocidas públicamente, redactando mensajes y manteniendo conversaciones con personas que creen que un atacante humano tiene acceso directo a su número de la Seguridad Social, dirección física, datos de la tarjeta de crédito y más.

Otro uso frecuente es el descubrimiento de vulnerabilidades mediante inteligencia artificial. Estas herramientas son utilizadas tanto por atacantes como por defensores. Por ejemplo, Google utiliza un proyecto llamado Big Sleep, que ha encontrado varias vulnerabilidades en el navegador Chrome .

redes sociales

Como se mencionó en la sección sobre agentes de IA, combinar datos publicados en redes sociales con datos robados durante filtraciones de datos es una táctica común. Estos datos, compartidos libremente, también constituyen un terreno fértil para estafas románticas , extorsión sexual y estafas relacionadas con las vacaciones .

Las plataformas de redes sociales también se utilizan ampliamente para vender productos falsificados , desinformación generada por IA , mercancías peligrosas y productos enviados directamente desde el proveedor .

Inyección inmediata

Además, existen vulnerabilidades en plataformas de IA públicas como ChatGPT , Perplexity, Claude y muchas otras. Tanto investigadores como delincuentes siguen buscando maneras de eludir las medidas de seguridad destinadas a limitar el uso indebido.

La inyección de información es el término general que se utiliza cuando alguien inserta datos o conversaciones cotidianas cuidadosamente elaborados para inducir o forzar a una IA a hacer algo para lo que no fue diseñada.

campañas de malware

En algunos casos, los atacantes han utilizado plataformas de IA para escribir y propagar malware . Los investigadores han documentado una campaña en la que los atacantes aprovecharon Claude AI para automatizar todo el ciclo de vida del ataque, desde la vulneración inicial del sistema hasta la generación de la nota de rescate, dirigida a sectores como el gobierno, la sanidad y los servicios de emergencia.

Desde principios de 2024, OpenAI afirma haber desarticulado más de 20 campañas en todo el mundo que intentaban abusar de su plataforma de IA para operaciones delictivas y campañas engañosas.

Mirando hacia adelante

La IA está potenciando las capacidades tanto de defensores como de atacantes. Los equipos de seguridad pueden usarla para automatizar la detección, identificar patrones con mayor rapidez y ampliar la protección. Los ciberdelincuentes, por su parte, la utilizan para perfeccionar la ingeniería social, descubrir vulnerabilidades con mayor agilidad y crear campañas integrales con un mínimo esfuerzo.

De cara a 2026, el cambio más significativo podría no ser técnico, sino psicológico. A medida que el contenido generado por IA se vuelva más difícil de distinguir del contenido real, la verificación de voces, mensajes e identidades será más importante que nunca.


Desde denunciar las amenazas hasta eliminarlas.

Los riesgos de ciberseguridad nunca deberían trascender un simple titular. Mantén tus dispositivos protegidos contra amenazas descargando Malwarebytes hoy mismo .

Sobre el autor

Pieter Arntz

Investigador de inteligencia sobre malware

Fue Microsoft MVP en seguridad para el consumidor durante 12 años consecutivos. Habla cuatro idiomas. Desprende un aroma a caoba noble y libros encuadernados en cuero.