La IA impulsa más de la mitad del ciberdelito en África, según INTERPOL

La IA impulsa más de la mitad del ciberdelito en África, según INTERPOL

IACiberseguridadEstafasInterpol

Fuentes:HN + web research · HN

El 3 de agosto, INTERPOL publicó su Informe de Evaluación de Ciberamenazas en África 2026, basado en datos recopilados en 36 países africanos. El dato más contundente del documento revela que el 55% de los ciberdelitos registrados en el continente cuentan con la participación de Inteligencia Artificial. La mayoría de las amenazas digitales en África están siendo impulsadas por la IA.

Las cifras de pérdidas económicas reflejan la gravedad del problema. Según el informe, los daños causados por el ciberdelito pasaron de 192 millones de dólares en 2024 a 484 millones en 2025, duplicándose en poco más de un año. Los principales factores detrás de este incremento son las estafas de phishing asistidas por IA, la toma de control de cuentas y los guiones de ingeniería social automatizados. Mientras tanto, la cifra de usuarios de telefonía móvil en África superó los 1.100 millones en 2025. Dada la magnitud de esta superficie de ataque, la conclusión es clara: los estafadores están adoptando herramientas de IA a mayor velocidad que muchas empresas legítimas.

¿Por qué un informe centrado en África debería interesar a los lectores de tecnología en todo el mundo? Por dos razones fundamentales. En primer lugar, África es una de las regiones de mayor crecimiento en internet móvil global; 1.100 millones de usuarios junto con la rápida adopción de pagos móviles convierten al continente en un microcosmos de la digitalización global: lo que ocurre hoy en África puede suceder mañana en cualquier lugar. En segundo lugar, las tácticas de estafa con IA no tienen fronteras. Los ciberdelincuentes utilizan exactamente las mismas herramientas y guiones, cambiando únicamente la dirección del remitente y el acento.

¿Cómo pasaron las estafas de un trabajo artesanal a una cadena de montaje?

En el pasado, las ciberestafas operaban como pequeños talleres manuales. Los guiones se redactaban a mano, los correos se enviaban uno a uno y un estafador apenas podía contactar a unas pocas docenas de personas al día, requiriendo además dominio de varios idiomas. La IA generativa ha automatizado por completo este proceso: un solo modelo puede redactar miles de variantes de mensajes en segundos, traducirlos automáticamente a decenas de idiomas y personalizar el contenido utilizando información pública de la víctima. Lo que parece una notificación genérica de soporte técnico puede ser en realidad un cebo diseñado por IA específicamente para usted.

Cobertura periodística sobre el ciberdelito en África

Imagen: Cobertura periodística sobre el ciberdelito en África. Fuente: africanews.com (Foto AP)

Un nivel más arriba se encuentran los deepfakes de voz y video. El principio del clonado de voz es sencillo: el modelo de IA procesa una grabación de audio, aprende el timbre y los hábitos de habla del objetivo, y puede sintetizar cualquier frase a partir de texto en pocos segundos usando solo una muestra breve. El intercambio de rostros en video sigue la misma lógica, aprendiendo rasgos faciales a partir de fotos para superponerlos en secuencias de video en tiempo real. El informe señala que TrendAI, socio tecnológico de INTERPOL, detectó aproximadamente 600.000 casos de extorsión con contenido sintético generado por IA, una cifra que demuestra que el chantaje con deepfakes se ha convertido en un negocio consolidado.

El informe destaca especialmente la sofisticación de los ataques de compromiso de correo electrónico empresarial (BEC). Anteriormente, los delincuentes que se hacían pasar por ejecutivos cometían errores gramaticales o utilizaban un tono rígido que permitía detectar el fraude. Hoy en día, los correos generados por IA imitan los hábitos de redacción y el vocabulario de colegas reales, manteniendo conversaciones fluidas de varias interacciones para engañar a los departamentos financieros de las empresas. INTERPOL subraya que la complejidad de estos ataques ha aumentado “de manera significativa”.

Una modalidad aún más esquiva es el fraude de “identidad sintética”. En lugar de robar una identidad real de forma íntegra, los estafadores combinan datos auténticos con detalles inventados para crear una persona que no existe en el mundo real. Según el informe, estas identidades falsas ya se han utilizado para abrir cuentas bancarias, solicitar microcréditos móviles, registrar tarjetas SIM y superar ciertos controles de reconocimiento facial. Las estafas actúan como virus informáticos, y la IA les permite mutar automáticamente: en cuanto se detecta un patrón antiguo, se genera de inmediato una nueva variante.

¿Por qué es cada vez más difícil defenderse?

La lógica del estafador siempre ha sido un negocio de probabilidades: enviar 10.000 mensajes y recuperar la inversión con que solo una persona caiga en la trampa. La IA ha reducido el costo marginal de esta cadena productiva a casi cero. Si antes enviar 10.000 correos personalizados exigía contratar redactores y enviar cada mensaje manualmente, hoy se realiza en segundos con un clic. El esfuerzo para engañar a una persona es prácticamente el mismo que para engañar a diez mil.

En África, la situación se complica por factores regionales. El informe revela que el 72% de los países encuestados albergan centros de operaciones fraudulentas dentro de sus fronteras, concentrados principalmente en África Occidental y del Sur. África Oriental se ha convertido en un núcleo de fraudes con pagos móviles y ransomware, mientras que en África Central y Occidental proliferan los fraudes BEC y las estafas románticas. Muchas organizaciones delictivas utilizan redes de servidores distribuidas en múltiples países para ocultar su rastro.

Comunicado de prensa de INTERPOL sobre la evaluación de ciberamenazas en África

Imagen: Comunicado de prensa de INTERPOL sobre la evaluación de ciberamenazas en África. Fuente: interpol.int

La capacidad de respuesta de los organismos de defensa es claramente insuficiente. El informe señala que la preparación ante la IA en muchas agencias de aplicación de la ley en África es “preocupantemente baja”. La falta de intercambio de datos en tiempo real entre bancos, operadoras de telecomunicaciones y la policía permite a los delincuentes transferir fondos a través de varios países antes de que las autoridades puedan reaccionar. Neal Jetton, Director de Ciberdelincuencia de INTERPOL, lo expresó claramente: “La IA está automatizando cada etapa de los ciberataques: desde el reconocimiento hasta el phishing, la extorsión y la evasión de la justicia”.

La detección de deepfakes se ha convertido en el juego del gato y el ratón. Los fallos que los modelos de detección identifican hoy —frecuencias de parpadeo anómalas, iluminación antinatural o falta de sincronización labial— son corregidos por la siguiente generación de modelos generativos al día siguiente. Según las investigaciones de seguridad públicas, este ciclo no tiene un final a la vista: la tecnología generativa avanza rápidamente mientras que la detección se limita a perseguirla. La posición del ciudadano común es desigual: los atacantes cuentan con todo el repertorio de herramientas de IA, mientras que los usuarios no disponen de ninguna.

El lado positivo de la tecnología también se defiende

La situación no es totalmente desequilibrada. La IA también se utiliza como herramienta antifraude: modelos de detección, sistemas de interceptación e identificación de comportamientos anómalos emplean aprendizaje automático para combatir la IA maliciosa. Las operaciones conjuntas de INTERPOL están obteniendo resultados concretos. Cuatro grandes operaciones en 2025 (Serengeti 2.0, Contender 3.0, Sentinel y Red Card 2.0) permitieron detener a más de 1.500 sospechosos y recuperar más de 100 millones de dólares en fondos ilícitos. Asimismo, 17 países africanos actualizaron sus leyes sobre ciberdelincuencia en 2025. El informe recomienda encarecidamente a las autoridades aprender a utilizar la IA para no quedar rezagadas frente a los delincuentes.

Las discusiones en Hacker News (donde la publicación superó los 100 puntos) aportan matices adicionales. Un usuario comentó: “Lo que me sorprende es que sea solo la mitad”. Otro señaló: “Con cada nueva tecnología, los criminales son siempre los primeros en descubrir sus aplicaciones”. También se debatió sobre el carácter de doble uso de la IA tanto en la ofensiva como en la defensiva. Una postura más sobria recordó que mientras las condiciones económicas (desempleo y pobreza) que impulsan las estafas no cambien, la persecución policial por sí sola no resolverá la raíz del problema, ya que siempre habrá personas que se incorporen a esta actividad.

¿Cómo pueden protegerse las personas?

De vuelta a la seguridad personal: las estafas impulsadas por IA no son exclusivas de una sola región. Las llamadas automáticas con IA, los deepfakes de video y el clonado de voz se reportan cada vez más en todo el mundo. Las tácticas centrales de los estafadores siguen siendo las mismas: suplantar la identidad de familiares para pedir dinero urgente, hacerse pasar por servicio al cliente para obtener códigos de verificación o prometer inversiones de “alta rentabilidad”.

Aunque la tecnología no puede evitar todos los descuidos, las medidas sencillas de verificación siguen siendo efectivas:

  • Ante cualquier solicitud de transferencia de dinero, colgar e independientemente verificar la identidad del remitente por un canal oficial conocido.
  • Si un conocido pide dinero mediante videollamada, realizarle preguntas específicas que solo esa persona respondería.
  • Considerar como estafa segura cualquier oferta que garantice ganancias elevadas sin riesgo.

Añadir una sola acción de verificación manual bloquea la gran mayoría de los intentos de estafa con IA. Los delincuentes buscan una alta tasa de éxito masivo; al hacerles perder unos minutos, prefieren pasar al siguiente objetivo. Es aconsejable transmitir esta recomendación a los adultos mayores de la familia: al recibir llamadas sobre “un nieto en problemas” o “un jefe pidiendo dinero urgente”, colgar primero y llamar directamente al contacto. Entre las primeras aplicaciones masivas de la era de la IA, el ciberdelito ha sido una de las de mayor crecimiento. Esto demuestra la fragilidad de la neutralidad tecnológica ante los incentivos económicos. A medida que las estafas evolucionan, el sentido común de prevención debe evolucionar al mismo ritmo.

Enlaces de referencia:

  • Africanews: AI fuels more than half of cybercrime in Africa as scams surge – Interpol
  • INTERPOL: Report finds AI linked to more than half of cybercrime in Africa
  • Discusión en HN (item?id=49175826)