{"id":188394,"date":"2026-08-10T17:23:21","date_gmt":"2026-08-10T20:23:21","guid":{"rendered":"https:\/\/www.itsitio.com\/ar\/?p=188394"},"modified":"2026-08-10T17:23:21","modified_gmt":"2026-08-10T20:23:21","slug":"la-ia-cambio-el-phishing-menos-ataques-pero-cada-vez-mas-dificiles-de-detectar","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ar\/seguridad\/la-ia-cambio-el-phishing-menos-ataques-pero-cada-vez-mas-dificiles-de-detectar\/","title":{"rendered":"La IA cambi\u00f3 el phishing: menos ataques, pero cada vez m\u00e1s dif\u00edciles de detectar"},"content":{"rendered":"<p class=\"isSelectedEnd\">Durante a\u00f1os, detectar un intento de phishing pod\u00eda ser relativamente sencillo: errores de ortograf\u00eda, saludos gen\u00e9ricos, traducciones deficientes o una redacci\u00f3n poco natural funcionaban como se\u00f1ales de alerta. <strong>La inteligencia artificial generativa est\u00e1 haciendo desaparecer muchas de esas pistas.<\/strong><\/p>\n<p class=\"isSelectedEnd\">El cambio no necesariamente se traduce en una mayor cantidad de ataques, sino en campa\u00f1as m\u00e1s convincentes, personalizadas y dif\u00edciles de identificar. Los ciberdelincuentes pueden utilizar modelos de IA para generar mensajes en segundos, adaptar el tono a una empresa determinada e incorporar informaci\u00f3n real sobre sus potenciales v\u00edctimas.<\/p>\n<p class=\"isSelectedEnd\">Seg\u00fan el <strong>Global Cybersecurity Outlook 2026 del Foro Econ\u00f3mico Mundial<\/strong>, el 94% de los profesionales de ciberseguridad considera a la inteligencia artificial como el principal factor de cambio en el panorama de amenazas de este a\u00f1o. Los ataques de phishing generados con IA, adem\u00e1s, aumentaron 1.265% desde fines de 2022.<\/p>\n<p class=\"isSelectedEnd\">La tendencia tambi\u00e9n alcanza a Am\u00e9rica Latina. El Informe de Fraude de Identidad 2025-2026 de Sumsub registr\u00f3 un incremento del 180% en fraudes avanzados que combinan ingenier\u00eda social con identidades generadas por IA en la regi\u00f3n. Por su parte, el Informe de Tendencias de Fraude Bancario Digital 2026 de BioCatch detect\u00f3 un crecimiento del 155% en las estafas de ingenier\u00eda social.<\/p>\n<h2><span style=\"color: #000080\">Argentina: menos incidentes, pero ataques m\u00e1s sofisticados<\/span><\/h2>\n<p class=\"isSelectedEnd\">El escenario argentino muestra una aparente contradicci\u00f3n. Mientras el volumen general de incidentes reportados cay\u00f3 un 20%, <strong>las estafas de ingenier\u00eda social crecieron 183% interanual y el uso de deepfakes aument\u00f3 66%<\/strong>, de acuerdo con los datos relevados por los informes.<\/p>\n<p class=\"isSelectedEnd\">La tendencia refleja una transformaci\u00f3n en la l\u00f3gica del ciberdelito: la cantidad deja de ser el \u00fanico indicador relevante. Con herramientas capaces de automatizar tareas que antes requer\u00edan tiempo, conocimiento t\u00e9cnico y preparaci\u00f3n, los atacantes pueden concentrarse en operaciones m\u00e1s personalizadas.<\/p>\n<p class=\"isSelectedEnd\">Un correo fraudulento, por ejemplo, puede estar perfectamente redactado, utilizar el vocabulario habitual de una organizaci\u00f3n y hacer referencia a informaci\u00f3n p\u00fablica de una persona obtenida de redes sociales, sitios corporativos u otras fuentes abiertas.<\/p>\n<h2><span style=\"color: #000080\">De correos falsos a voces clonadas e identidades sint\u00e9ticas<\/span><\/h2>\n<p class=\"isSelectedEnd\">La transformaci\u00f3n tampoco se limita al phishing tradicional. <strong>La IA generativa ampli\u00f3 las posibilidades de la ingenier\u00eda social<\/strong> hacia otros canales y formatos.<\/p>\n<p class=\"isSelectedEnd\">Una de las t\u00e9cnicas que gana relevancia es el vishing, que utiliza llamadas telef\u00f3nicas para enga\u00f1ar a las v\u00edctimas. Las herramientas de clonaci\u00f3n de voz permiten imitar a directivos, compa\u00f1eros de trabajo o incluso familiares para solicitar transferencias, informaci\u00f3n confidencial o credenciales.<\/p>\n<p class=\"isSelectedEnd\">A esto se suman los deepfakes y las identidades sint\u00e9ticas. Selfies creadas artificialmente, im\u00e1genes manipuladas y documentos generados digitalmente pueden utilizarse para intentar vulnerar procesos de validaci\u00f3n de identidad, especialmente en servicios financieros y plataformas digitales.<\/p>\n<p class=\"isSelectedEnd\">La principal diferencia respecto de a\u00f1os anteriores es la accesibilidad. <strong>Ya no es necesario contar con conocimientos t\u00e9cnicos avanzados para producir contenidos fraudulentos convincentes<\/strong>: muchas de esas tareas pueden automatizarse o realizarse mediante herramientas disponibles comercialmente.<\/p>\n<h2><span style=\"color: #000080\">C\u00f3mo cambia la defensa frente al phishing con IA<\/span><\/h2>\n<p class=\"isSelectedEnd\">El nuevo escenario tambi\u00e9n obliga a revisar algunas estrategias tradicionales de concientizaci\u00f3n. Ense\u00f1ar a los empleados a desconfiar de un correo porque tiene errores de ortograf\u00eda sigue siendo \u00fatil, pero resulta insuficiente cuando un modelo generativo puede producir un mensaje pr\u00e1cticamente indistinguible de una comunicaci\u00f3n leg\u00edtima.<\/p>\n<p class=\"isSelectedEnd\">Por eso cobran mayor relevancia mecanismos adicionales de protecci\u00f3n, como la autenticaci\u00f3n multifactor, el monitoreo continuo de comportamiento y las tecnolog\u00edas de detecci\u00f3n de vida o <em>liveness detection<\/em>, utilizadas para verificar que detr\u00e1s de determinadas operaciones exista una persona real y no una identidad generada o manipulada digitalmente.<\/p>\n<p class=\"isSelectedEnd\">En Argentina, adem\u00e1s, el Banco Central de la Rep\u00fablica Argentina (BCRA) avanz\u00f3 con requisitos de autenticaci\u00f3n reforzada para determinadas operaciones y servicios financieros digitales, en un contexto en el que el robo de credenciales y la manipulaci\u00f3n de usuarios se convirtieron en vectores cada vez m\u00e1s relevantes.<\/p>\n<p class=\"isSelectedEnd\">\u201cLa IA generativa igual\u00f3 la cancha: hoy cualquiera puede lanzar un ataque de ingenier\u00eda social de calidad profesional. Por eso la defensa no puede depender de que un empleado detecte un error de tipeo; tiene que depender de un equipo y una tecnolog\u00eda que monitoreen el comportamiento las 24 horas\u201d, explic\u00f3 <strong>Sergio Oro\u00f1a<\/strong>, CEO de <strong>SparkFound<\/strong>.<\/p>\n<p class=\"isSelectedEnd\">Para Oro\u00f1a, adem\u00e1s, la velocidad de respuesta se vuelve determinante frente a ataques cada vez m\u00e1s automatizados. \u201cDetectar sin remediar es dejar el problema abierto, y con estos niveles de sofisticaci\u00f3n, la ventana para reaccionar es cada vez m\u00e1s chica\u201d, agreg\u00f3.<\/p>\n<p class=\"isSelectedEnd\">El desaf\u00edo, entonces, ya no pasa \u00fanicamente por reconocer un mensaje sospechoso. En un escenario donde <strong>la IA puede imitar lenguaje, voces e identidades<\/strong>, las organizaciones necesitan combinar capacitaci\u00f3n, controles de identidad y tecnolog\u00edas capaces de identificar comportamientos an\u00f3malos antes de que una interacci\u00f3n aparentemente leg\u00edtima termine convirti\u00e9ndose en un incidente.<\/p>\n<h2><span style=\"color: #000080\">Preguntas frecuentes sobre IA y phishing<\/span><\/h2>\n<p class=\"isSelectedEnd\"><strong>\u00bfC\u00f3mo utiliza la inteligencia artificial el phishing?<\/strong><\/p>\n<p class=\"isSelectedEnd\">La IA generativa permite crear correos y mensajes personalizados, imitar estilos de escritura y utilizar informaci\u00f3n p\u00fablica sobre las v\u00edctimas para producir enga\u00f1os m\u00e1s convincentes.<\/p>\n<p class=\"isSelectedEnd\"><strong>\u00bfQu\u00e9 son el vishing y los deepfakes?<\/strong><\/p>\n<p class=\"isSelectedEnd\">El vishing utiliza llamadas telef\u00f3nicas fraudulentas para manipular a una v\u00edctima. Los deepfakes emplean inteligencia artificial para generar o modificar im\u00e1genes, videos o voces con el objetivo de imitar a una persona.<\/p>\n<p class=\"isSelectedEnd\"><strong>\u00bfC\u00f3mo pueden protegerse las empresas?<\/strong><\/p>\n<p>Adem\u00e1s de capacitar a sus empleados, pueden incorporar autenticaci\u00f3n multifactor, monitoreo de comportamiento, controles de identidad y mecanismos para detectar operaciones o accesos an\u00f3malos.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>En Argentina, las estafas de ingenier\u00eda social crecieron 183% interanual y el uso de deepfakes aument\u00f3 66%. La IA est\u00e1 detr\u00e1s del salto en sofisticaci\u00f3n.<\/p>\n","protected":false},"author":229,"featured_media":188397,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[54],"tags":[348],"class_list":["post-188394","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-sparkfound"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/posts\/188394","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/comments?post=188394"}],"version-history":[{"count":1,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/posts\/188394\/revisions"}],"predecessor-version":[{"id":188399,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/posts\/188394\/revisions\/188399"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/media\/188397"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/media?parent=188394"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/categories?post=188394"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/tags?post=188394"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}