CiberLATAMbywhalemate

IA y deepfakes tensionan fraudes en América Latina

Deepfakes, phishing y suplantación con IA crecen en México, Paraguay y la región. Argentina, Chile y empresas ya ensayan respuestas regulatorias

Whalemate Labs · Research asistido por IAPublicado:4 min

La inteligencia artificial pasó a formar parte de los esquemas de fraude y suplantación en América Latina, con señales concretas en México, Paraguay y empresas de la región. Al mismo tiempo, Argentina, Chile y distintos actores del sector empiezan a ajustar respuestas defensivas y regulatorias frente al mismo fenómeno.

La inteligencia artificial ya está siendo usada para ampliar fraudes, phishing, suplantación de identidad y extorsión en América Latina, con reportes recientes desde México, Paraguay, Venezuela y el sector empresarial regional. En paralelo, empiezan a aparecer respuestas defensivas y regulatorias en Argentina, Chile y algunas empresas, mientras organismos y especialistas advierten sobre el uso de deepfakes y automatización en ataques.

¿Cómo se está usando la IA en los fraudes?

La IA está apareciendo en esquemas de phishing, suplantación de identidad, páginas falsas, videollamadas manipuladas y campañas de engaño dirigidas a usuarios y empleados. En México, una columna afirmó que las deepfakes ya se convirtieron en una amenaza real y que su uso creció 700 por ciento, según la Secretaría de Seguridad y Protección Ciudadana. La misma publicación atribuyó a Delta Protect el dato de que 21 por ciento de los ciberataques en el país ya usa inteligencia artificial.

El caso mexicano no quedó aislado. El reporte de identidad de fraude 2025 2026 de Sumsub indicó que el país registró un repunte de 484% en el uso de deepfakes y ataques asociados, con una suplantación de identidad mediante videollamadas y contenidos sintéticos cada vez más sofisticada en el entorno corporativo. Condusef, por su parte, advirtió públicamente que grupos criminales usan inteligencia artificial y videos deepfake para suplantar bancos y entidades financieras y buscar datos sensibles y transferencias de dinero.

¿Qué patrones detectan los informes regionales?

Distintos relevamientos muestran que la IA ya está integrada a la operatoria criminal y que su uso se extiende a más de una modalidad de fraude. Una nota de investigación divulgada en Venezuela sostuvo que organizaciones criminales mexicanas están incorporando herramientas digitales, incluida IA, para reforzar logística, extorsión, vigilancia y reclutamiento. Esa misma investigación identificó fraudes afectivos y suplantación de identidad mediante contenidos generados artificialmente como modalidades vinculadas al uso criminal de IA.

La respuesta institucional que propone esa investigación se apoya en cuatro frentes, actualización normativa, fortalecimiento de capacidades policiales y judiciales, cooperación regional y protección de derechos. En Paraguay, el especialista Miguel Ángel Gaspar sostuvo que en aproximadamente 80% de los casos de phishing, suplantación de identidad, fraudes bancarios y ciberacoso ya se detecta presencia de IA. Según esa misma nota, la tecnología se usa para recolectar información, generar páginas o aplicaciones falsas y mejorar el vector de ataque.

Los relevamientos sectoriales también reflejan esa expansión. Un levantamiento entre directivos y operadores de apuestas deportivas y casinos en línea en América Latina indicó que 57% de las empresas sufrió ataques mediante deepfakes o inteligencia artificial generativa en el último año, con intentos de fraude, robo de identidad y manipulación de procesos de verificación remota. Una columna financiera que citó el mismo relevamiento añadió que 57% de los participantes ya identifica fraudes vinculados a deepfakes o IA generativa, que la identidad sintética representa el 48% de los casos analizados en la región y que los ataques de inyección con inteligencia artificial alcanzan el 46%.

Otro análisis sobre fraude con deepfakes en empresas señaló que 72% de las organizaciones consultadas detectó un incremento de ataques mediante inyección digital con deepfakes, junto con más documentos falsificados con IA y esquemas de ingeniería social dirigidos a empleados y clientes.

¿Qué señales de defensa y regulación aparecen?

La respuesta al problema combina controles técnicos, cambios normativos y reglas internas en empresas. En Chile, una nota indicó que la inteligencia artificial también puede usarse como herramienta defensiva mediante el análisis de patrones de acceso, transacciones inusuales o comportamientos atípicos. La misma publicación recomendó autenticación multifactor, controles de acceso, doble verificación de operaciones sensibles y mecanismos simples para reportar mensajes sospechosos.

En Argentina, un artículo de opinión sostuvo que el Decreto 941/2025 creó el Centro Nacional de Ciberseguridad y le asignó funciones de detección, defensa, respuesta y recuperación ante incidentes. Otro análisis jurídico de Amnistía Internacional sobre el país describió que el Decreto de Necesidad y Urgencia 941/2025 modificó la Ley de Inteligencia Nacional para expandir el uso de sistemas de vigilancia basados en IA y cuestionó que esos cambios se hicieran por decreto, con alertas sobre riesgos de vigilancia algorítmica con fines de control social.

México también aparece en el frente empresarial. Un artículo de opinión sostuvo que la IA y los riesgos asociados ya entraron a las empresas y recomendó reglas claras sobre qué datos pueden cargarse en herramientas de IA, visibilidad de las herramientas usadas por empleados y un plan financiero para responder a un incidente. En la misma línea, el ESET Security Report 2026 para América Latina señaló que 56,3% de los profesionales de seguridad encuestados considera que la automatización de amenazas mediante IA es el principal riesgo asociado a esta tecnología, mientras que 19,6% identifica específicamente los deepfakes como el principal riesgo, porcentaje que sube a 24,2% en organizaciones de informática y tecnología.

¿Qué dicen los datos sobre la magnitud del problema?

Los números disponibles muestran un crecimiento acelerado y desigual según país, canal y sector. En México, además del alza de 700 por ciento mencionada por una columna, la industria citada por Expansión señaló un repunte de 484% en deepfakes y ataques asociados. The Standard CIO agregó que, según datos de industria, Chile registró un alza de 148% en la tasa de fraude de identidad y un aumento de 57% en actividad de malware desde el último trimestre de 2025.

Esa misma cobertura indicó que en Colombia los intentos de toma de control de cuentas crecieron 188% impulsados por un alza de 77% en el uso de deepfakes, mientras que en Argentina el uso de esta tecnología para fraude se incrementó 66%. A nivel global, más del 81% de los casos de fraude con IA detectados en 2025 involucraron deepfakes, según el mismo artículo.

En materia de canales, la cobertura añadió que el phishing representó el 49% del contenido dañino bloqueado globalmente en 2025, que 70% del phishing móvil ocurre vía SMS y que las estafas por ese canal crecieron 40% interanual. El cuadro que describen estas fuentes es consistente, la IA ya no aparece como una amenaza futura, sino como una capa operativa instalada en los fraudes digitales que atraviesan a empresas, usuarios y organismos de la región.

Fuentes

Ver todas