La IA fa que les ciberestafes siguin gairebé indistingibles i dispara el robatori de dades

Experts en ciberseguretat alerten que el 82,6% dels correus falsos ja estan generats per intel·ligència artificial, dificultant la detecció.

Representació visual d'una ciberestafa, amb un correu electrònic fals molt realista mostrat en una pantalla d'ordinador.
IA

Representació visual d'una ciberestafa, amb un correu electrònic fals molt realista mostrat en una pantalla d'ordinador.

L'ús massiu de la intel·ligència artificial generativa per part de ciberdelinqüents està fent que les estafes de 'phishing' i el robatori de dades siguin gairebé indistingibles, segons adverteixen les autoritats de ciberseguretat a Catalunya.

Les ciberestafes han evolucionat dràsticament. Abans, les faltes d'ortografia o el redactat estrany permetien identificar el phishing (suplantació d'entitats). Ara, l'ús de la Intel·ligència Artificial (IA) generativa permet als ciberdelinqüents crear correus electrònics molt més realistes i perfeccionats. L'Agència de Ciberseguretat de Catalunya adverteix que el 82,6% dels correus falsos d'aquests tipus ja han estat generats amb IA, segons la seva directora, Laura Caballero.

"Amb la IA es pot generar textos, veus i vídeos d'una manera que és molt difícil de distingir el que és legítim i el que no."

Laura Caballero · Directora de l'Agència de Ciberseguretat de Catalunya
Aquesta sofisticació alimenta el mercat negre de dades personals a la dark web. Després de ciberatacs importants, com el que va patir l'empresa elèctrica Endesa a principis d'any, es venen dades de clients. Aquest material, que inclou signatures i documents d'identitat, permet als atacants suplantar la identitat de les víctimes o crear contingut fals. L'adjunt de l'Agència Espanyola de la Protecció de Dades (AEPD), Francisco Pérez Bes, subratlla la gravetat del problema, indicant que el nombre de víctimes es compta per milions a l'Estat espanyol.

"Cada persona, cadascun de nosaltres, hem estat víctimes, de mitjana, de més de 4 incidents durant l'any 2025."

Francisco Pérez Bes · Adjunt de l'AEPD
Les ciberestafes són el segon delicte més denunciat a Catalunya, només al darrere dels furts, amb una mitjana d'una trentena de casos diaris notificats als Mossos. Un dels enganys més habituals és l'SMS fals que s'insereix dins del fil de missatges legítims de l'entitat bancària. Davant d'aquests casos, els tribunals civils estan començant a sentenciar a favor dels consumidors, considerant que l'entitat financera també és corresponsable.

"És un problema de la falta de diligència del consumidor o és una corresponsabilitat civil de l'entitat financera que, amb la innovació que hi ha, no està posant barreres de seguretat per impedir aquestes ciberestafes?"

Cristina Vallejo · Degana del Col·legi de l'Advocacia de Barcelona
Altres tendències de ciberdelictes inclouen el ransomware (segrest de dades), que continua molt actiu, com es va veure amb l'atac a l'Hospital Clínic l'abril 2023. No obstant això, la directora de l'APDCAT, Meritxell Borràs, destaca que cada cop menys empreses paguen rescats (reducció del 85% el 2019 al 23% actual), un senyal que s'està invertint més en prevenció i resiliència informàtica.