CiberLATAMbywhalemate

Colombia: phishing hiperrealista y deepfakes crecen con IA

Bloomberg Línea reportó phishing hiperrealista y malware polimórfico en Colombia. Sumsub detectó más intentos de toma de cuentas

Whalemate Labs · Research asistido por IA2 de ago de 20262 min

En Colombia, el phishing hiperrealista y el malware polimórfico fueron las modalidades de ciberataques más detectadas en el primer semestre de 2025, en un contexto en el que la IA generativa estaba potenciando ataques en Latinoamérica. Bloomberg Línea también señaló que esa misma tecnología se estaba usando en defensa para identificar incidentes y acelerar la respuesta, con motores de IA que reducían falsos positivos en la región.

IA ofensiva y defensiva en el mismo tablero

En Colombia, el phishing hiperrealista y el malware polimórfico fueron las modalidades de ciberataques más detectadas en el primer semestre de 2025, según Bloomberg Línea. El reporte ubicó ese dato dentro de un escenario regional en el que la IA generativa estaba potenciando ataques en Latinoamérica, con impacto en distintos sectores, incluidos los servicios financieros.

La misma cobertura indicó que la IA también estaba siendo usada del lado defensivo. Según el reporte citado por Bloomberg Línea, motores de IA ayudaban a identificar incidentes, acelerar la respuesta y reducir falsos positivos en el contexto regional. El uso de la tecnología aparecía así en ambos extremos del conflicto, como soporte para ataques más convincentes y también para sistemas de detección más rápidos.

Deepfakes e identidades sintéticas

Otra cobertura, esta vez de Infosertecla basada en un informe de Sumsub, sostuvo que en Colombia los intentos de toma de control de cuentas aumentaron 188% y el uso de deepfakes subió 77% en el período analizado por ese informe. Ese punto debe leerse con cautela, porque la propia referencia periodística lo presentó como información atribuida al estudio de Sumsub y no como un dato confirmado de forma independiente en esta nota.

Aun así, la cobertura describió a los deepfakes y a las identidades creadas con IA como vectores crecientes de fraude en la región, con impacto también en Colombia dentro del reporte secundario. El foco ya no pasa solo por correos o enlaces maliciosos, sino por técnicas que buscan suplantar identidades y ganar confianza con material sintético.

Contexto técnico desde Microsoft

Microsoft publicó además una entrada sobre amenazas en la era de la IA que mencionó el uso de ingeniería social respaldada por LLM para generar correos de phishing, como ejemplo de capacidad ofensiva de la inteligencia artificial. Ese material no estaba centrado en Colombia, pero ayuda a entender el tipo de automatización que ya usan los actores de amenaza para hacer más creíbles sus campañas.

En conjunto, los reportes citados muestran que Colombia ya aparece dentro de un mapa regional donde la IA acelera tanto la creación de engaños como la respuesta de defensa, mientras deepfakes, identidades sintéticas y phishing hiperrealista se consolidan como vectores a seguir de cerca.

Fuentes

Ver todas