La IA hace que las ciberestafas sean casi indistingibles y dispara el robo de datos
Expertos en ciberseguridad alertan que el 82,6% de los correos falsos ya están generados por inteligencia artificial, dificultando la detección.
Por Marc Vila Ferrer
••3 min de lectura
IA
Representación visual de una ciberestafa, con un correo electrónico falso muy realista mostrado en una pantalla de ordenador.
El uso masivo de la inteligencia artificial generativa por parte de ciberdelincuentes está haciendo que las estafas de 'phishing' y el robo de datos sean casi indistingibles, según advierten las autoridades de ciberseguridad en Cataluña.
Las ciberestafas han evolucionado drásticamente. Antes, las faltas de ortografía o la redacción extraña permitían identificar el phishing (suplantación de entidades). Ahora, el uso de la Inteligencia Artificial (IA) generativa permite a los ciberdelincuentes crear correos electrónicos mucho más realistas y perfeccionados. La Agencia de Ciberseguridad de Cataluña advierte que el 82,6% de los correos falsos de este tipo ya han sido generados con IA, según su directora, Laura Caballero.
“
"Con la IA se pueden generar textos, voces y vídeos de una manera que es muy difícil distinguir lo que es legítimo y lo que no."
Esta sofisticación alimenta el mercado negro de datos personales en la dark web. Tras ciberataques importantes, como el que sufrió la empresa eléctrica Endesa a principios de año, se venden datos de clientes. Este material, que incluye firmas y documentos de identidad, permite a los atacantes suplantar la identidad de las víctimas o crear contenido falso. El adjunto de la Agencia Española de la Protección de Datos (AEPD), Francisco Pérez Bes, subraya la gravedad del problema, indicando que el número de víctimas se cuenta por millones en España.
“
"Cada persona, cada uno de nosotros, hemos sido víctimas, de media, de más de 4 incidentes durante el año 2025."
Las ciberestafas son el segundo delito más denunciado en Cataluña, solo por detrás de los hurtos, con un promedio de una treintena de casos diarios notificados a los Mossos. Uno de los engaños más habituales es el SMS falso que se inserta dentro del hilo de mensajes legítimos de la entidad bancaria. Ante estos casos, los tribunales civiles están empezando a sentenciar a favor de los consumidores, considerando que la entidad financiera también es corresponsable.
“
"¿Es un problema de la falta de diligencia del consumidor o es una corresponsabilidad civil de la entidad financiera que, con la innovación que existe, no está poniendo barreras de seguridad para impedir estas ciberestafas?"
Otras tendencias de ciberdelitos incluyen el ransomware (secuestro de datos), que continúa muy activo, como se vio con el ataque al Hospital Clínic en abril 2023. Sin embargo, la directora de la APDCAT, Meritxell Borràs, destaca que cada vez menos empresas pagan rescates (reducción del 85% en 2019 al 23% actual), una señal de que se está invirtiendo más en prevención y resiliencia informática.