La IA multiplica los riesgos: uno de cada tres ‘deepfakes’ ya se usa en ciberestafas

Ciberestafa, ciberfraude, fraude online.
Redacción

La inteligencia artificial (IA) está transformando el panorama digital a una velocidad sin precedentes. Sin embargo, su desarrollo también está dando lugar a nuevas formas de fraude y amenazas automatizadas. Según el informe State of AI Security Report 1H 2025 de Trend Micro, el 36 por ciento de los usuarios afirma haber sufrido intentos de estafa mediante deepfakes (contenidos falsificados con IA), lo que confirma el auge del llamado cibercrimen 2.0.

De acuerdo con este estudio, los ciberdelincuentes están empleando vídeos y audios manipulados para suplantar identidades en campañas masivas o ataques dirigidos a empresas, engañando a empleados, clientes y socios comerciales. Esta misma tecnología se está aprovechando para el fraude en criptomonedas, con la creación de identidades sintéticas capaces de burlar los sistemas de verificación digital.

El informe también identifica el crecimiento del modelo jailbreak-as-a-service, un servicio que elimina las restricciones éticas de los modelos comerciales de IA y permite generar respuestas sin límites, lo que facilita el desarrollo de software malicioso más sofisticado.

Más de 12.000 servidores de IA expuestos

Trend Micro advierte de que el 93 por ciento de los responsables de seguridad espera enfrentarse a ataques impulsados por IA de forma diaria, un dato que refleja un cambio estructural en la naturaleza de las amenazas. En paralelo, más de 12.200 servidores de IA permanecen expuestos públicamente, muchos de ellos sin autenticación ni medidas de protección, lo que incrementa el riesgo de robo de datos, manipulación de modelos o secuestro de infraestructuras mediante ransomware.

Según el World Economic Forum, un 66 por ciento de las organizaciones prevé que la IA impactará de manera directa en su estrategia de ciberseguridad en los próximos años. No obstante, Trend Micro va más allá y dibuja un escenario en el que los atacantes están utilizando la IA para automatizar tareas maliciosas y crear amenazas más difíciles de detectar.

«Todavía hay muchas incógnitas sobre cómo deben utilizarse los modelos de IA y qué implicaciones tiene el manejo de datos personales», señala José de la Cruz, director técnico de Trend Micro Iberia. «Sin una gestión responsable y segura de esa información, las empresas quedan expuestas a nuevos vectores de ataque».

Como respuesta, la compañía recomienda adoptar una estrategia de ciberseguridad proactiva, mantener un inventario actualizado del software, realizar evaluaciones periódicas de seguridad y aplicar una política Zero Trust frente a cualquier contenido digital generado por IA. Asimismo, insiste en la importancia de formar y concienciar al personal para identificar intentos de fraude basados en contenidos manipulados.