Etiqueta: fraude digital

  • La IA eleva los riesgos de ciberataques y suplantación digital

    La IA eleva los riesgos de ciberataques y suplantación digital

    El avance de la inteligencia artificial (IA) está aumentando la sofisticación de las amenazas digitales en América Latina, donde herramientas como los deepfakes son utilizadas para fortalecer fraudes, campañas de desinformación y ataques de suplantación de identidad, según datos divulgados por ESET.

    El ESET Security Report 2026 señala que el 56.3 % de los profesionales consultados en la región considera que la automatización de amenazas mediante IA constituye el principal riesgo relacionado con esta tecnología. La preocupación aumenta hasta el 74.6 % entre los profesionales del sector manufacturero y alcanza el 63.5 % en educación.

    Por otra parte, el 19.6 % de los encuestados identifica la suplantación mediante deepfakes como el principal riesgo, mientras que la proporción aumenta al 24.2 % entre organizaciones dedicadas a la informática y tecnología. Estos contenidos sintéticos permiten recrear imágenes, voces y videos con niveles crecientes de realismo.

    “Los deepfakes dejaron de ser una curiosidad tecnológica para convertirse en una herramienta que potencia fraudes, manipula narrativas y facilita la suplantación de identidad. Hoy ya no podemos confiar únicamente en lo que vemos o escuchamos; las organizaciones necesitan fortalecer sus procesos de verificación y preparar a sus equipos para enfrentar este nuevo escenario”, explicó Mario Micucci, investigador de Seguridad Informática de ESET Latinoamérica.

    La compañía advierte que el crecimiento de contenidos creados artificialmente también representa un desafío frente a la desinformación. En ese contexto, regulaciones como la Ley de IA de la Unión Europea establecen estándares de transparencia para identificar determinados contenidos generados mediante inteligencia artificial y reducir potenciales usos maliciosos.

    ESET considera que las empresas deben complementar las soluciones tecnológicas con políticas internas y formación de sus trabajadores.

    “La inteligencia artificial seguirá evolucionando y ofreciendo nuevas oportunidades, pero también nuevos riesgos. Por ello, las empresas necesitan combinar tecnología, políticas internas claras y capacitación continua para fortalecer el pensamiento crítico de sus colaboradores, verificar la autenticidad de la información y reducir el impacto de los fraudes impulsados por IA”, añadió Micucci.

    Ante el desarrollo de estas amenazas, la ciberseguridad amplía su ámbito más allá de la protección tradicional de datos y sistemas informáticos, al incorporar mecanismos destinados a verificar la autenticidad de la información y proteger la confianza digital de empresas y usuarios.

    Los resultados fueron presentados durante un taller para periodistas desarrollado en el marco del ESET Security Day en El Salvador, donde especialistas abordaron tendencias y desafíos de ciberseguridad vinculados con la incorporación de inteligencia artificial y el crecimiento de nuevas modalidades de fraude digital.

     

  • Alertan por páginas falsas de ventas de entradas del Mundial 2026

    Alertan por páginas falsas de ventas de entradas del Mundial 2026

    La cercanía del Mundial 2026 ha provocado un aumento de páginas web fraudulentas que simulan ser sitios oficiales de la FIFA para vender entradas y productos relacionados con el torneo, alertó este martes la compañía de ciberseguridad ESET.

    Según la empresa especializada, los ciberdelincuentes están utilizando plataformas falsas que replican el diseño, colores, menús y procesos de compra de la página oficial de FIFA con el objetivo de engañar a los usuarios.

    El Mundial 2026 se celebrará a partir del próximo 11 de junio en Estados Unidos, Canadá y México, situación que los atacantes aprovechan para captar víctimas interesadas en adquirir boletos o merchandising oficial.

    ESET explicó que los sitios fraudulentos buscan generar confianza entre los usuarios mediante copias casi idénticas del portal oficial, incluyendo formularios de registro y supuestas pasarelas de pago.

    Una vez dentro de estas plataformas, las víctimas son inducidas a ingresar información personal y financiera como nombres, correos electrónicos, números telefónicos, contraseñas y datos bancarios.

    “Los ciberdelincuentes aprovechan eventos globales de gran interés mediático para explotar la urgencia, la emoción y la ansiedad de los usuarios. En este caso, la búsqueda de entradas o merchandising del Mundial se convierte en el anzuelo perfecto para robar información sensible”, señaló el director de Investigación y Concienciación de ESET España, Josep Albors.

    La compañía detectó dominios falsos que incorporan la palabra “FIFA” junto con referencias al Mundial 2026 y terminaciones como “.shop”, “.store” y “.site”.

    Esta práctica es conocida como “typosquatting”, una técnica que consiste en crear direcciones web similares a las oficiales mediante pequeños cambios o agregados difíciles de identificar para muchos usuarios.

    ESET advirtió que estas páginas forman parte de estructuras organizadas y sofisticadas diseñadas específicamente para aparentar legitimidad y aumentar las probabilidades de fraude.

    Ante esta situación, la FIFA recordó que las entradas oficiales para todas las fases del torneo únicamente están disponibles a través del portal FIFA.com/tickets.

    Los especialistas en ciberseguridad recomendaron verificar cuidadosamente la dirección URL antes de realizar cualquier compra relacionada con el Mundial 2026.

    También aconsejaron evitar hacer clic en anuncios patrocinados o enlaces promocionales difundidos en redes sociales y desconfiar de ofertas exclusivas o precios excesivamente bajos.

    Además, ESET pidió a los usuarios no reutilizar contraseñas y revisar detalladamente cualquier plataforma de pago antes de ingresar información bancaria.

    El Mundial 2026 será uno de los eventos deportivos más grandes del planeta y, según expertos, podría convertirse en uno de los principales objetivos para campañas de fraude digital y robo de datos personales.

     

     

  • Las 6 principales estafas «online» que ya usan la IA para engañar mejor a sus víctimas

    Las 6 principales estafas «online» que ya usan la IA para engañar mejor a sus víctimas

    El uso de inteligencia artificial (IA) por parte de ciberdelincuentes está perfeccionando las estafas digitales, haciéndolas más creíbles y difíciles de detectar. Las nuevas modalidades de fraude en línea ahora explotan desde ofertas de empleo falsas hasta campañas maliciosas durante fechas comerciales clave como el Black Friday.

    Según el informe El estado de las estafas 2025, elaborado por la Alianza Global contra las Estafas, el 57 % de los adultos fue víctima de alguna estafa en 2024 y el 23 % sufrió pérdidas económicas. El informe destaca cómo los estafadores aprovechan las capacidades de la IA para multiplicar el alcance y la efectividad de sus campañas.

    Una de las estafas más frecuentes es la extorsión con reseñas negativas. En este esquema, los criminales amenazan a empresas con publicar comentarios falsos para dañar su reputación si no realizan un pago anticipado. La presión sobre las marcas por cuidar su imagen las hace vulnerables a este tipo de chantajes.

    Otra modalidad es la suplantación de plataformas de empleo. Mediante correos electrónicos falsos, los estafadores se hacen pasar por agencias o portales oficiales y solicitan pagos para participar en procesos de selección. En ocasiones, también recogen información personal sensible como números de cuentas bancarias o documentos de identidad.

    Google advirtió además sobre fraudes vinculados al uso de herramientas de inteligencia artificial, con enlaces maliciosos que prometen accesos exclusivos a plataformas conocidas. Estos engaños buscan robar credenciales o instalar extensiones que suscriben automáticamente a servicios con tarifas elevadas sin autorización del usuario.

    También proliferan las falsas promociones de redes privadas virtuales (VPN), las cuales, en lugar de brindar seguridad, instalan ‘malware’ diseñado para robar datos bancarios, historial de navegación y otros elementos confidenciales.

    Un tipo más reciente de estafa ataca directamente a quienes ya han sido víctimas. Los estafadores se hacen pasar por bufetes legales, agencias gubernamentales o incluso investigadores de ‘blockchain’, y ofrecen recuperar el dinero perdido a cambio de un nuevo pago por adelantado.

    Finalmente, las campañas fraudulentas vinculadas a eventos comerciales como el Black Friday o la Navidad siguen siendo una amenaza latente. Las víctimas son atraídas con ofertas falsas de productos populares, muchas veces con la identidad visual de marcas reconocidas, con el fin de obtener sus datos o su dinero.