Resumen: El delito digital se está volviendo más escalable y convincente a medida queLos raudsters utilizan IA generativa para automatizar el phishing, suplantar la identidad de personas de confianza, y manipular los sistemas de verificación de identidad. Las empresas deben prepararse para sistemas cada vez más sofisticados. ataques de presentación y deepfakes. La verificación de identidad por capas es esencial para detectar el fraude.
En 2024 se ha observado un aumento drástico del fraude digital a nivel mundial. Tanto empresas como particulares se enfrentan a una amenaza en constante evolución que ha comenzado a descontrolarse. La IA ha permitido a los estafadores crear identidades falsas altamente engañosas. También utilizan tecnologías como los deepfakes para llevar a cabo sofisticados ataques de suplantación de identidad durante los procesos de incorporación de clientes. Esto suele acarrear graves consecuencias financieras. Con 2025 a la vuelta de la esquina, ¿a qué tipo de delitos digitales deben prepararse las empresas? ¿Qué pueden hacer para reforzar sus defensas?
Diversas formas clave de delincuencia digital dominarán los intentos de fraude durante el próximo año. Esto incluye deepfakes cada vez más sofisticados, fraude en redes sociales, ataques de phishing basados en IA generativa, suplantación de identidad y más. Además, a medida que tecnologías como la IA generativa se vuelven más fáciles de usar, el número de ciberdelincuentes sigue aumentando. La barrera de entrada para cometer ataques fraudulentos se ha reducido considerablemente, gracias a herramientas como DeepFakeLab, disponibles públicamente para que cualquiera pueda crear un deepfake a su gusto.
Delitos digitales con sofisticados ataques de presentación: Deepfakes
Los ataques de presentación deepfake ya no son un hecho raro. Hay varias herramientas disponibles en línea que cualquiera puede usar para crear uno. Sin embargo, su prevalencia en línea ha aumentado drásticamente en los últimos años. Deloitte informó un Aumento de 700% solo en incidentes de deepfake en fintech en 2023.
Para el año 2026, 30% de organizaciones considerarán que sus sistemas existentes de autenticación o identificación digital son insuficientes para combatir las amenazas de deepfake.
Un informe de Ofcom de 2024 reveló que 60% de personas En el Reino Unido se han encontrado al menos con un deepfake. Además, Gartner predice que para 2026, 30% de organizaciones considerarán que sus sistemas existentes de autenticación o identificación digital son insuficientes para combatir las amenazas de deepfake.
Akif Khan, analista vicepresidente de Gartner, afirma: "En la última década, se han producido varios puntos de inflexión en los campos de la IA que permiten la creación de imágenes sintéticas. Estas imágenes generadas artificialmente de rostros de personas reales, conocidas como deepfakes, pueden ser utilizadas por actores maliciosos para socavar la autenticación biométrica o hacerla ineficiente. Como resultado, las organizaciones pueden comenzar a cuestionar la confiabilidad de las soluciones de verificación y autenticación de identidad, ya que no podrán determinar si el rostro de la persona que se está verificando es un persona viva o un deepfake."

Hoy en día, los humanos a menudo no pueden diferenciar un deepfake de una persona real. Por eso, las organizaciones deben empezar a invertir fuertemente en software de detección de vitalidad de última generación. Tecnologías de detección de vida Pueden identificar deepfakes. Lo hacen analizando la textura de la piel, las microexpresiones sutiles y otros detalles indetectables para el ojo humano o para los procesos simples de verificación de identidad.
Las plataformas de redes sociales como nuevo escenario para los delitos cibernéticos
Además de simplificar los procesos de verificación de identidad, el sistema de identificación electrónica sienta bases sólidas. Es bien sabido que muchos delitos modernos se originan en las redes sociales. Por ejemplo, Facebook admitió haber eliminado 700 millones de cuentas falsas en el cuarto trimestre de 2023, tras haber eliminado 827 millones en el trimestre anterior. Sin duda, en 2025 esta tendencia continuará a medida que aumente el número de usuarios de redes sociales.
Como resultado, las herramientas de IA generativa también permitirán a los estafadores llevar a cabo ataques de suplantación de identidad con mayor sofisticación. Esto expone a los usuarios de redes sociales a un mayor riesgo de ser víctimas de prácticas como el catfishing y las estafas de matanza de cerdos. Los modelos de lenguaje avanzados, como Chat GPT, pueden generar texto que imita el estilo de escritura de una persona, lo que permite a los estafadores suplantar su identidad en mensajes o publicaciones. De manera similar, la IA puede utilizarse para crear automáticamente un gran número de cuentas falsas en plataformas de redes sociales, utilizando perfiles con nombres, imágenes y fondos que suenan realistas.
Casi 80% de estafas empezar en linea.
Un portavoz de Lloyds habló recientemente con The Sunday Times y afirmó que “casi el 80% de las estafas comienzan en línea, y desde hace mucho tiempo pedimos que las redes sociales y las empresas de tecnología hagan más para proteger a sus usuarios y ayudar a reembolsar el dinero a víctimas inocentes”.

Hasta ahora, no hemos visto que las plataformas de redes sociales implementen por completo los controles de seguridad necesarios. Crear una cuenta de Instagram o Facebook con una identidad falsa es sumamente sencillo. Sin embargo, si estas plataformas implementaran procesos de registro más rigurosos que exigieran la verificación de identidad, los casos de fraude disminuirían.
Caso práctico: Vídeos deepfake suplantan la identidad del gobernador del Banco de Inglaterra.
En junio de 2026, circularon en internet vídeos fraudulentos que mostraban a Andrew Bailey, del Banco de Inglaterra, en escenas inventadas con figuras políticas. Bailey confirmó que los vídeos eran falsos y advirtió que se estaban utilizando para estafar al público.
Verificación pública y controles de identidad por capas para ataques de delitos digitales
El Banco de Inglaterra confirmó públicamente que el contenido era fraudulento e instó a quienes tuvieran información relevante a denunciarlo. Asimismo, reconoció la dificultad de identificar a los responsables. Para las empresas, este incidente demuestra por qué los vídeos, las imágenes y las grabaciones de voz no deben considerarse prueba de identidad por sí solos.
Resultados
- Los vídeos fueron identificados públicamente como falsos.
- El incidente dio pie a una advertencia oficial sobre los ataques de presentación y el fraude mediante deepfake.
- El caso puso de manifiesto la dificultad de identificar a los culpables.
Ataques de phishing respaldados por IA generativa
Las amenazas de phishing potenciadas por IA adoptan diversas formas. Algunos ejemplos incluyen correos electrónicos con una gramática impecable y la inclusión de datos personales, así como malware altamente adaptable capaz de aprender y evadir los sistemas de detección. Esta nueva generación de ataques de phishing aprovechará la capacidad de la IA para aprender de datos en tiempo real. Podrán adaptarse a la evolución de las medidas de seguridad, lo que dificultará aún más su detección.
Además de la calidad de los ataques de phishing, la cantidad de estos ataques también aumentará con la ayuda de la IA generativa. La IA generativa permitirá que se realicen miles de ataques de phishing dirigidos de forma simultánea, sin comprometer la personalización dirigida para lograr el máximo efecto. Los estafadores llevarán a cabo operaciones a gran escala, con muchas más posibilidades de éxito. Además, a medida que cometer fraudes sea más fácil con la ayuda de la IA y se necesiten menos conocimientos técnicos, comenzarán a surgir más estafadores.
La investigación que publicamos a principios de este año mostró que el 60% de los participantes fue víctima de phishing automatizado por inteligencia artificial (IA), lo que es comparable a las tasas de éxito de los mensajes de phishing no automatizados creados por expertos humanos. ~ Harvard Business Review
A principios de 2024, Harvard Business Review publicó una investigación que destacaba la tasa de éxito mucho mayor de los correos electrónicos de phishing mejorados con IA, con un 60% de participantes que fueron víctimas de estas estafas. Afirman: "Quizás aún más preocupante, nuestra nueva investigación demuestra que todo el proceso de phishing se puede automatizar utilizando LLM, lo que reduce los costos de los ataques de phishing al Más de 95% mientras se logran tasas de éxito iguales o mayores”. Esto sugiere que los ataques de phishing no solo mejorarán en calidad, sino también en cantidad, con una gran cantidad de ataques llevados a cabo en todo el mundo en todas las industrias.
Ataques cibernéticos contra las cadenas de suministro:
A medida que avanzamos hacia 2025, se espera que los ataques a la cadena de suministro se vuelvan más sofisticados. Los ciberdelincuentes están apuntando a proveedores más pequeños y menos seguros para obtener acceso a organizaciones más grandes. Estos ataques pueden incluir fraude impulsado por IA, ransomware, exfiltración de datos e incluso la interrupción de infraestructura crítica. El Centro Nacional de Ciberseguridad del Reino Unido afirma: "En los últimos años, ha habido un aumento significativo en el número de ciberataques".resultantes de vulnerabilidades dentro de la cadena de suministro“Estos ataques pueden tener consecuencias devastadoras, costosas y a largo plazo para las organizaciones afectadas, sus cadenas de suministro y sus clientes”.
Tendencias clave en ataques a la cadena de suministro:
- Ataques potenciados por IA:Los estafadores utilizarán herramientas de inteligencia artificial para crear comunicaciones falsas, phishing y deepfakes, lo que dificultará la detección.
- Dirigido a proveedores más pequeños:Los ciberdelincuentes explotarán los eslabones más débiles de la cadena de suministro para infiltrarse en organizaciones más grandes.
- Ransomware y robo de datos:Los atacantes pueden tomar sistemas como rehenes o robar datos confidenciales para exigir un rescate.
- Interrupción de infraestructura críticaLos ataques a la cadena de suministro pueden tener como objetivo sectores como el energético o la atención sanitaria y causar daños generalizados.
Conclusiones clave
- Delitos digitales y ataques a presentaciones Cada vez es más fácil escalarlo.
falsificaciones profundas son solo una parte de la amenaza.
- Una coincidencia facial no prueba que haya una persona real presente.
Comprobaciones estáticas puede dejar a las empresas expuestas después de la incorporación.
Prevención de fraude por capas es más potente que una sola herramienta de detección.
Fortaleciendo las operaciones contra el crimen digital con un KYC sólido
Los procesos KYC (Conozca a su cliente) pueden ser fundamentales para mitigar muchas de las amenazas emergentes de fraude digital que las empresas enfrentarán en 2025, como deepfakes, fraude en redes sociales, phishing impulsado por IA y ataques a la cadena de suministro.
Lucha contra las deepfakes:KYC puede fortalecer la verificación de identidad al garantizar que las personas que se incorporan sean quienes dicen ser. Al integrar detección de vida Con KYC, las empresas pueden evitar el fraude basado en deepfakes durante la creación de cuentas o transacciones financieras, lo que dificulta que los estafadores se hagan pasar por clientes legítimos. Para obtener más información sobre el aumento de deepfakes, lea “Software de detección de deepfakes: prevención de contenido fraudulento.“
Cómo prevenir el phishing mediante inteligencia artificial:Los datos KYC ayudan a garantizar que las comunicaciones (correos electrónicos, mensajes, etc.) que implican acciones sensibles, como transferencias bancarias o cambios de cuenta, estén autenticadas. Al verificar la identidad de la persona detrás de cada solicitud, las empresas pueden identificar mejor los intentos de phishing generados por IA, que se basan en imitar patrones de comunicación humanos.
Asegurando la cadena de suministro:KYC se puede utilizar para verificar la legitimidad de proveedores externos, asegurándose de que no estén vinculados a actividades fraudulentas o delictivas. Al realizar una debida diligencia exhaustiva con todos los proveedores, las empresas pueden reducir el riesgo de ataques a la cadena de suministro que se aprovechan de los vínculos más débiles para infiltrarse en organizaciones más grandes.
En resumen, para obtener más información sobre cómo fortalecer sus operaciones contra ataques de presentación con una infraestructura KYC de última generación, póngase en contacto con uno de los representantes de ComplyCube. expertos en cumplimiento hoy.

Preguntas frecuentes
¿Qué es el delito digital?
El delito digital se refiere a la actividad ilegal realizada a través de ordenadores, dispositivos móviles, plataformas en línea o sistemas de comunicación digital. Incluye el fraude de identidad, el phishing, el robo de cuentas, la suplantación de identidad mediante deepfake, el fraude de identidad sintética, el ransomware, las estafas en redes sociales y los ataques contra los procesos de verificación en línea.
¿Cómo se utilizan los deepfakes para cometer delitos digitales?
Los estafadores utilizan deepfakes para imitar el rostro o la voz de una persona durante videollamadas, verificaciones biométricas, recuperación de cuentas y estafas de ingeniería social. Un deepfake puede presentarse ante una cámara física o inyectarse directamente en un sistema de verificación mediante software de cámara virtual.
¿Qué es un ataque de presentación en la verificación de identidad?
Un ataque de presentación ocurre cuando un estafador presenta material biométrico falso o manipulado a un dispositivo de captura. Algunos ejemplos incluyen fotografías impresas, máscaras, videos reproducidos, imágenes mostradas en otra pantalla y transmisiones en vivo diseñadas para simular que una persona real está realizando una verificación.
¿Puede la detección de vitalidad prevenir los deepfakes y los ataques de presentación?
La detección avanzada de vitalidad puede ayudar a identificar si una persona real y físicamente presente está realizando una verificación biométrica. Los sistemas más robustos combinan el análisis de vitalidad con la detección de ataques de presentación, la detección de deepfakes, la inteligencia del dispositivo, el análisis del canal de captura y las señales de riesgo de comportamiento, en lugar de depender de un solo control.
¿Cómo ayuda ComplyCube a las empresas a prevenir los delitos digitales?
ComplyCube ayuda a las empresas a prevenir el delito digital mediante la verificación de documentos, comprobaciones biométricas de autenticidad, detección de ataques de presentación, detección de deepfakes, inteligencia de dispositivos y monitorización continua. Al combinar estos controles en un proceso de verificación basado en riesgos, ComplyCube permite a las organizaciones identificar identidades manipuladas, usuarios sospechosos y actividades de alto riesgo antes de que los estafadores accedan a sus servicios.



