CiberLATAMbywhalemate

Colombia: phishing hiperrealista y deepfakes crecen con IA

Bloomberg Línea reportó phishing hiperrealista y malware polimórfico en Colombia. Sumsub detectó más intentos de toma de cuentas

Whalemate Labs · Research asistido por IAPublicado:Actualizado 2 min

En Colombia, el phishing hiperrealista y el malware polimórfico fueron las modalidades de ciberataques más detectadas en el primer semestre de 2025, en un contexto en el que la IA generativa estaba potenciando ataques en Latinoamérica. Bloomberg Línea también señaló que esa misma tecnología se estaba usando en defensa para identificar incidentes y acelerar la respuesta, con motores de IA que reducían falsos positivos en la región.

En Colombia, el phishing hiperrealista y el malware polimórfico fueron las modalidades de ciberataques más detectadas en el primer semestre de 2025, según Bloomberg Línea, en un escenario regional donde la IA generativa estaba potenciando ataques en Latinoamérica y también herramientas defensivas. Otra cobertura, basada en un informe de Sumsub, reportó además más intentos de toma de cuentas y más uso de deepfakes.

¿Qué mostró Bloomberg Línea sobre los ciberataques en Colombia?

Bloomberg Línea ubicó al phishing hiperrealista y al malware polimórfico como las modalidades de ciberataques más detectadas en Colombia durante el primer semestre de 2025, dentro de un escenario regional en el que la IA generativa estaba potenciando ataques en Latinoamérica, con impacto en distintos sectores, incluidos los servicios financieros.

El reporte señaló ese dato en un contexto más amplio de amenazas impulsadas por inteligencia artificial. La cobertura describió un entorno regional donde las técnicas de engaño se volvían más convincentes por el uso de IA generativa, con afectación en distintas industrias.

¿Cómo entra la IA del lado defensivo?

La misma cobertura indicó que la IA también estaba siendo usada del lado defensivo, y que motores de IA ayudaban a identificar incidentes, acelerar la respuesta y reducir falsos positivos en el contexto regional, según el reporte citado por Bloomberg Línea.

El uso de la tecnología aparecía así en ambos extremos del conflicto. Por un lado, servía para reforzar ataques más convincentes; por el otro, permitía sistemas de detección más rápidos y con menos errores.

¿Qué dijo Sumsub sobre deepfakes y toma de cuentas en Colombia?

Otra cobertura, esta vez de Infosertecla basada en un informe de Sumsub, sostuvo que en Colombia los intentos de toma de control de cuentas aumentaron 188% y el uso de deepfakes subió 77% en el período analizado por ese informe.

Ese punto debe leerse con cautela, porque la propia referencia periodística lo presentó como información atribuida al estudio de Sumsub y no como un dato confirmado de forma independiente en esta nota. Aun así, la cobertura describió a los deepfakes y a las identidades creadas con IA como vectores crecientes de fraude en la región, con impacto también en Colombia dentro del reporte secundario.

El foco ya no pasa solo por correos o enlaces maliciosos, sino por técnicas que buscan suplantar identidades y ganar confianza con material sintético.

¿Qué aporta Microsoft para entender esta tendencia?

Microsoft publicó además una entrada sobre amenazas en la era de la IA que mencionó el uso de ingeniería social respaldada por LLM para generar correos de phishing, como ejemplo de capacidad ofensiva de la inteligencia artificial.

Ese material no estaba centrado en Colombia, pero ayuda a entender el tipo de automatización que ya usan los actores de amenaza para hacer más creíbles sus campañas. En conjunto, los reportes citados muestran que Colombia ya aparece dentro de un mapa regional donde la IA acelera tanto la creación de engaños como la respuesta de defensa, mientras deepfakes, identidades sintéticas y phishing hiperrealista se consolidan como vectores a seguir de cerca.

Fuentes

Ver todas