9 estafas con IA que debes aprender a reconocer en 2026

9 estafas con inteligencia artificial que debes aprender a reconocer en 2026

Las estafas por Internet no son nuevas, pero la inteligencia artificial está haciendo que algunas sean mucho más convincentes. Hoy un delincuente puede clonar una voz, crear un video falso de una persona conocida, fabricar documentos, generar perfiles completos en redes sociales y mantener conversaciones personalizadas con cientos de víctimas al mismo tiempo.

El problema no es solamente que estas falsificaciones se vean mejor. La IA también permite producirlas más rápido y a gran escala.

En 2025, el FBI recibió más de 22.000 denuncias relacionadas con el uso de inteligencia artificial en delitos y fraudes, con pérdidas reportadas superiores a 893 millones de dólares en Estados Unidos. Entre las técnicas identificadas aparecen perfiles falsos, clonación de voces, documentos de identidad manipulados y videos convincentes de figuras públicas o familiares.

En Colombia también se han documentado casos de extorsión y fraude que utilizan voces clonadas, imágenes falsas y recursos audiovisuales manipulados.

Por eso, aprender a reconocer estas modalidades se está convirtiendo en una habilidad básica de seguridad digital.

Estafas con inteligencia artificial

1. La llamada de un familiar con la voz clonada

Una de las estafas más inquietantes utiliza inteligencia artificial para imitar la voz de un familiar.

El delincuente puede conseguir una pequeña muestra de voz a partir de un video publicado en TikTok, Instagram, Facebook, YouTube u otra plataforma. Después utiliza un sistema de clonación de voz para generar audio que suena parecido a esa persona.

La llamada suele plantear una emergencia:

  • Un accidente de tránsito.
  • Una detención policial.
  • Una hospitalización.
  • Un secuestro.
  • Un problema durante un viaje.
  • La necesidad urgente de pagar una deuda o una fianza.

El objetivo es que actúes emocionalmente antes de comprobar la historia.

La Comisión Federal de Comercio de Estados Unidos advierte que una muestra corta de audio publicada en Internet puede ser suficiente para intentar clonar una voz.

Qué hacer: cuelga y llama tú mismo al familiar utilizando un número que ya tengas guardado. Si no responde, contacta a otra persona cercana. No utilices el número proporcionado por quien hizo la llamada.

Puedes consultar la recomendación oficial de la FTC sobre estafas de emergencia con clonación de voz.

2. Videos falsos de famosos recomendando inversiones

Otra modalidad utiliza deepfakes para mostrar empresarios, celebridades, periodistas o figuras públicas promocionando supuestas oportunidades de inversión.

El video puede parecer una entrevista, una noticia o incluso una transmisión en vivo.

Los delincuentes intentan aprovechar la confianza que genera una persona reconocida para convencer a las víctimas de invertir en:

  • Criptomonedas.
  • Plataformas de trading.
  • Acciones.
  • Fondos de inversión inexistentes.
  • Aplicaciones financieras fraudulentas.

Según el informe de delitos por Internet del FBI correspondiente a 2025, las estafas de inversión con un componente reportado de IA generaron pérdidas superiores a 632 millones de dólares en Estados Unidos.

Qué hacer: nunca inviertas únicamente porque una celebridad aparece recomendando una plataforma. Busca el sitio oficial de la persona o empresa y verifica si realmente existe esa promoción.

Si tienes dudas sobre una imagen o un video, puedes consultar nuestra guía sobre cómo saber si una imagen o un video fue creado con inteligencia artificial.

3. El falso jefe que pide una transferencia urgente

La clonación de voz no se utiliza únicamente contra familias.

Un delincuente puede hacerse pasar por el director de una empresa, un gerente, un proveedor o un compañero de trabajo y solicitar:

  • Una transferencia bancaria urgente.
  • El pago de una factura.
  • La compra de tarjetas de regalo.
  • Información financiera.
  • Datos de clientes.
  • Credenciales de acceso.

La voz, el correo electrónico y hasta una videollamada pueden estar manipulados.

Este tipo de fraude aprovecha especialmente situaciones donde existe presión jerárquica: el empleado cree que debe actuar rápidamente porque la solicitud parece venir de una persona con autoridad.

Qué hacer: las empresas deberían establecer procedimientos de verificación para pagos sensibles. Una transferencia importante nunca debería aprobarse únicamente mediante una llamada, un mensaje de WhatsApp o una videollamada inesperada.

4. Perfiles falsos para estafas románticas

Las estafas románticas pueden volverse más sofisticadas gracias a la IA.

Ahora es posible generar fotografías realistas de una persona que nunca existió, producir mensajes personalizados y mantener conversaciones durante semanas o meses.

En algunos casos, los delincuentes también pueden utilizar:

  • Fotos generadas por IA.
  • Videos manipulados.
  • Voces sintéticas.
  • Traducción automática.
  • Chatbots para mantener conversaciones.

Después de generar confianza, aparece la petición de dinero.

Puede tratarse de una emergencia médica, un viaje, una inversión, un problema familiar o cualquier otra historia diseñada para provocar empatía.

Qué hacer: desconfía de una persona que evita encuentros verificables y que, después de establecer una relación a distancia, empieza a pedir dinero, criptomonedas o ayuda financiera.

5. Ofertas de empleo e entrevistas falsas

Los fraudes laborales también están incorporando IA.

Un supuesto reclutador puede utilizar un perfil profesional falso, mensajes generados automáticamente e incluso una entrevista por video manipulada.

El FBI ha documentado casos donde se utilizaron técnicas de falsificación de voz o video durante entrevistas de trabajo.

El objetivo puede ser:

  • Robar información personal.
  • Conseguir documentos de identidad.
  • Obtener datos bancarios.
  • Convencer a la víctima de pagar por equipos o capacitación.
  • Instalar software malicioso.
  • Conseguir acceso a sistemas corporativos.

Qué hacer: verifica siempre el dominio del correo electrónico del reclutador, busca la vacante directamente en el sitio oficial de la empresa y nunca pagues para obtener un trabajo.

6. Suplantación de entidades públicas, bancos y empresas

La IA también facilita la creación de mensajes, videos y sitios web falsos que imitan entidades legítimas.

En julio de 2026, el FBI alertó sobre delincuentes que utilizaban videos generados mediante inteligencia artificial para hacerse pasar incluso por funcionarios del propio FBI y dirigir a las víctimas hacia una página falsa del Internet Crime Complaint Center.

Este tipo de fraude puede utilizar:

  • Logotipos copiados.
  • Videos de supuestos funcionarios.
  • Voces clonadas.
  • Páginas web casi idénticas a las originales.
  • Documentos falsos.
  • Números telefónicos manipulados.

Qué hacer: no accedas a la página de un banco o entidad pública desde un enlace recibido inesperadamente. Escribe tú mismo la dirección oficial en el navegador o utiliza la aplicación oficial.

7. Phishing escrito perfectamente con inteligencia artificial

Durante años, una recomendación común era desconfiar de los correos con errores ortográficos y una redacción extraña.

Ese consejo ya no es suficiente.

Las herramientas de IA permiten generar mensajes gramaticalmente correctos, profesionales y adaptados al contexto de la víctima.

Un atacante puede crear correos que parezcan enviados por:

  • Tu banco.
  • Un servicio de mensajería.
  • Una empresa de comercio electrónico.
  • Un compañero de trabajo.
  • Una universidad.
  • Una entidad pública.

Incluso puede utilizar información disponible públicamente para personalizar el mensaje.

Qué hacer: revisa cuidadosamente el dominio del remitente y evita iniciar sesión desde enlaces inesperados. Si un mensaje dice que existe un problema con tu cuenta, abre directamente la aplicación o el sitio oficial.

También puedes revisar nuestra guía sobre cómo identificar y prevenir las estafas de phishing.

8. Falsos asesores que utilizan IA para ganarse tu confianza

En Colombia ya se han investigado organizaciones que utilizaron IA como parte de operaciones de fraude.

En julio de 2026, la Policía Nacional informó sobre la desarticulación en Ibagué de una organización dedicada a estafas relacionadas con trámites de visas.

Según la Policía, la operación utilizaba perfiles falsos en redes sociales, automatización de mensajes, chatbots, clonación de voz y recursos audiovisuales manipulados para suplantar supuestos asesores migratorios.

Este ejemplo demuestra que la inteligencia artificial no siempre aparece como un único deepfake espectacular. Puede formar parte de todo un sistema diseñado para hacer que una organización fraudulenta parezca legítima.

Puedes consultar el caso en la información oficial de la Policía Nacional de Colombia.

9. Extorsiones mediante voces clonadas e imágenes falsas

La inteligencia artificial también puede utilizarse para aumentar la credibilidad de una amenaza.

La Policía Nacional de Colombia alertó en 2025 sobre casos en Bolívar donde delincuentes utilizaban voces clonadas y perfiles falsos con imágenes realistas para obtener dinero o información sensible.

Una extorsión puede volverse mucho más convincente si el delincuente reproduce la voz de una persona cercana o presenta una imagen manipulada como supuesta prueba.

Qué hacer: no tomes decisiones financieras basándote únicamente en un audio, fotografía o video recibido durante una amenaza. Intenta verificar por otros medios la situación y contacta a las autoridades.

La alerta original puede consultarse en el sitio de la Policía Nacional.

Las señales de alerta que se repiten en casi todas las estafas

Aunque la tecnología cambie, las técnicas psicológicas utilizadas por los delincuentes siguen siendo muy parecidas.

Desconfía especialmente cuando alguien intenta provocar:

  • Urgencia: “debes hacerlo ahora”.
  • Miedo: “tu cuenta será bloqueada”.
  • Secreto: “no le cuentes a nadie”.
  • Autoridad: “soy tu jefe”, “soy policía”, “soy del banco”.
  • Codicia: “esta inversión te hará ganar mucho dinero rápidamente”.
  • Empatía: “tu familiar está en problemas”.
  • Exclusividad: “esta oportunidad es solo para ti”.

La IA hace más convincente la presentación, pero normalmente el fraude sigue dependiendo de conseguir que la víctima actúe antes de pensar.

Crea una palabra secreta con tu familia

Una medida sencilla contra las llamadas con voces clonadas consiste en acordar previamente una palabra o pregunta que únicamente conozcan los miembros de la familia.

Si alguien llama afirmando encontrarse en una emergencia, puedes pedir esa información antes de hacer cualquier pago.

La palabra no debería aparecer en redes sociales ni ser fácil de adivinar.

Aun así, la mejor opción sigue siendo terminar la llamada y verificar directamente con la persona utilizando un canal de comunicación conocido.

No confíes en una voz únicamente porque la reconoces

Esta es probablemente una de las nuevas reglas más importantes de seguridad digital.

Antes podíamos utilizar la voz como una forma informal de comprobar quién estaba llamando.

Con las herramientas actuales de clonación, eso ya no es suficiente.

La FTC recomienda verificar una llamada sospechosa contactando directamente a la persona mediante un número que conozcas previamente.

Protege la información que publicas en redes sociales

Los delincuentes pueden utilizar información pública para personalizar una estafa.

Fotos, nombres de familiares, lugares de trabajo, viajes, cumpleaños e incluso grabaciones de voz pueden ayudar a construir una historia más convincente.

No es necesario dejar de utilizar redes sociales, pero sí conviene revisar:

  • Quién puede ver tus publicaciones.
  • Cuánta información familiar haces pública.
  • Qué datos aparecen en tu perfil.
  • Si publicas documentos o tarjetas con información visible.
  • La cantidad de videos públicos donde se escucha claramente tu voz.

Utiliza métodos de inicio de sesión resistentes al phishing

Cuando sea posible, utiliza autenticación multifactor y métodos modernos de acceso.

Las passkeys, por ejemplo, están diseñadas para ser resistentes al phishing porque la credencial se encuentra vinculada al sitio legítimo.

En nuestro artículo sobre qué son las passkeys y cómo iniciar sesión sin contraseña explicamos cómo funciona esta tecnología.

Desconfía de formas de pago difíciles de recuperar

Una señal especialmente importante es que te pidan pagar mediante:

  • Criptomonedas.
  • Tarjetas de regalo.
  • Transferencias urgentes.
  • Servicios de envío de dinero.
  • Pagos a cuentas personales desconocidas.

Los estafadores prefieren métodos en los que es difícil cancelar o recuperar el dinero.

Qué hacer si sospechas que estás hablando con un estafador

Antes de enviar dinero o información personal:

  1. Detén la conversación.
  2. No abras más enlaces ni archivos.
  3. Busca tú mismo el teléfono o sitio oficial de la entidad.
  4. Contacta directamente a la persona supuestamente involucrada.
  5. Consulta con alguien de confianza antes de pagar.
  6. Guarda capturas, teléfonos, correos y comprobantes.
  7. Reporta el intento de fraude.

Qué hacer si ya enviaste dinero

Actúa lo más rápido posible.

Contacta inmediatamente al banco, plataforma de pago o entidad financiera utilizada para realizar la transacción. Dependiendo del método y del tiempo transcurrido, puede existir alguna posibilidad de detener o rastrear la operación.

También deberías:

  • Cambiar las contraseñas comprometidas.
  • Cerrar sesiones abiertas.
  • Activar autenticación adicional.
  • Bloquear tarjetas si compartiste información financiera.
  • Conservar todas las evidencias.
  • Denunciar el caso ante las autoridades correspondientes.

La IA también dificulta confiar únicamente en lo que vemos

La combinación de video, audio e imágenes sintéticas obliga a cambiar nuestra forma de verificar información.

Un video ya no debería considerarse automáticamente una prueba definitiva solo porque “se ve real”.

Cuando un contenido es importante, conviene comprobar:

  • Quién lo publicó originalmente.
  • Si otras fuentes confiables muestran el mismo acontecimiento.
  • Si existen Content Credentials o información de procedencia.
  • Si el video aparece en el sitio oficial de la persona o institución.

Para profundizar en este tema, consulta nuestra guía para detectar imágenes y videos creados o modificados con IA.

La situación en Colombia

El uso de inteligencia artificial en delitos de suplantación ya ha generado cambios legales en Colombia.

La Ley 2502 de 2025 estableció un agravante relacionado con la falsedad personal cuando la suplantación utiliza inteligencia artificial y definió legalmente el concepto de deepfake para estos efectos.

El texto puede consultarse en la compilación jurídica oficial del Ministerio TIC.

Además, el Ministerio TIC ha advertido sobre el incremento de fraudes digitales y el uso de inteligencia artificial en ataques contra diferentes sectores del país.

Conclusión

La inteligencia artificial no inventó las estafas, pero está proporcionando nuevas herramientas para hacerlas más creíbles, rápidas y personalizadas.

Una llamada puede tener la voz de un familiar. Un video puede mostrar a una celebridad recomendando una inversión que nunca promocionó. Un supuesto reclutador puede tener un perfil convincente y un estafador puede mantener cientos de conversaciones personalizadas utilizando automatización.

Por eso, la nueva regla de seguridad es sencilla: ver y escuchar ya no siempre es suficiente para verificar una identidad.

Cuando alguien te pida dinero, información sensible o acceso a una cuenta, verifica la solicitud mediante un segundo canal independiente.

La tecnología de los delincuentes puede cambiar, pero detenerse unos minutos, comprobar la información y desconfiar de la urgencia continúa siendo una de las defensas más efectivas.

Fuentes oficiales

Maestro

Ingeniero de Sistemas, amante de las nuevas tecnologías y aficionado a la informática. Sígueme en Twitter - Facebook - Instagram - Youtube