- El phishing con IA crece un 94% interanual y ya supone el 49% del contenido malicioso bloqueado.
- Los deepfakes de voz y vídeo son cada vez más realistas: el 86% de los encuestados a nivel global duda de su capacidad para distinguirlos.
- En Colombia y México, entre el 46% y el 50% de los trabajadores admite que podría caer en estafas generadas por IA.
- Los expertos recomiendan formación continua y actualización de protocolos para combatir la sobreconfianza de los empleados.
La inteligencia artificial ha llegado para quedarse, pero no solo para facilitar la vida de los usuarios y las empresas. Los ciberdelincuentes también han sabido aprovechar esta tecnología para crear estafas mucho más creíbles y personalizadas. El phishing tradicional ha evolucionado hacia campañas automatizadas que utilizan datos reales de las víctimas, como su nombre, DNI o dirección, para engañar con mensajes que parecen legítimos. Según el último informe de Infobip, el phishing ya concentra el 49% del contenido malicioso bloqueado a nivel global, con un crecimiento interanual del 94%.
En Europa, y especialmente en España, la amenaza no es menor. Aunque los datos concretos varían, los patrones globales se replican en el continente. Los deepfakes de voz y vídeo se han vuelto tan realistas que, según el estudio «Del Riesgo Agéntico al Acierto Humano» de KnowBe4, el 86% de los encuestados a nivel mundial cree que ya es difícil distinguir lo real de lo falso. Esta situación obliga a empresas y particulares a extremar las precauciones frente a los peligros de la inteligencia artificial.
El auge del phishing con inteligencia artificial
El informe de Infobip, plataforma global de comunicaciones en la nube, revela que las amenazas detectadas han aumentado un 77% en el último año. La detección basada en patrones ha crecido un 105%, mientras que la implementación de sistemas de seguridad basados en IA ha subido un 71% interanual. Estos datos reflejan una carrera armamentística entre atacantes y defensores. El sector financiero lidera la adopción de herramientas de protección avanzadas, como las Network APIs, que han visto un incremento del 91% en interacciones con soluciones como SIM Swap y Number Verification.
Matija Ražem, Chief Commercial Telecom Officer de Infobip, señala que los atacantes utilizan la IA para escalar campañas con una rapidez inédita. Las organizaciones más avanzadas están integrando la seguridad directamente en su operativa, en lugar de tratarla como un añadido. La compañía, que procesa conexiones con más de 800 operadores móviles, continúa su transformación hacia un modelo AI-first para simplificar la complejidad de las comunicaciones empresariales.
Deepfakes: la nueva frontera de la ingeniería social
Los deepfakes de voz y vídeo están revolucionando la ingeniería social. Según el estudio de KnowBe4, el 84% de los encuestados en Colombia y el 85% en México consideran que estas falsificaciones son tan realistas que resulta difícil confiar en lo que se ve o se oye. A nivel global, esa cifra alcanza el 86%. Además, entre el 46% y el 50% de los trabajadores en esos países admite que podría caer en estafas basadas en IA, como llamadas o mensajes deepfake.
Rafael Peruch, asesor técnico de seguridad de la información (CISO) para Latinoamérica en KnowBe4, advierte: «La IA no es el enemigo, pero las empresas que no estén preparadas para hacer frente al uso de la IA como arma por parte de grupos de ciberdelincuentes pueden sufrir graves consecuencias». El error humano sigue siendo el eslabón más débil, y la sobreconfianza de los empleados es un factor de riesgo. En México, el 79% de los trabajadores se siente seguro de reconocer amenazas, pero el 50% de los responsables de ciberseguridad señala que los errores operativos cotidianos son los que más afectan a la seguridad.
La importancia de la formación y la prevención
Ante este panorama, los expertos coinciden en que la formación continua es la mejor defensa. Actualizar los protocolos y mantener la formación como un proceso dinámico es la forma más eficaz de proteger a un personal demasiado confiado. En Colombia, el 82% de los trabajadores utiliza herramientas proporcionadas por su organización, un porcentaje muy superior a la media mundial (71%), y el 90% se siente seguro a la hora de notificar incidentes sin temor a represalias.
Sin embargo, la realidad es que entre el 70% y el 80% de los incidentes registrados por las autoridades pueden atribuirse al phishing. Muchos empleados creen que reconocerían un correo fraudulento, pero los datos demuestran lo contrario. Por eso, los especialistas recomiendan revisar siempre las URL, desconfiar de las comunicaciones que pidan dinero con urgencia o que prometan ganancias fáciles sin esfuerzo, y no hacer clic en enlaces sospechosos.
La inteligencia artificial es una herramienta de doble filo. Mientras los ciberdelincuentes la utilizan para automatizar y personalizar sus ataques, las empresas deben adoptar sistemas de defensa adaptativos y formar a su plantilla para que sea capaz de identificar las señales de alarma. La seguridad ya no es un complemento, sino un pilar fundamental de cualquier organización que quiera operar en el entorno digital actual. La prevención, la formación y la tecnología avanzada son las únicas vías para hacer frente a unas estafas que no dejan de evolucionar.