Guía de supervivencia digital: las estafas más comunes en la era de la IA

Si sabes cómo pueden engañarte, podrás defenderte mejor.  

  • Las dos caras de la IA: la inteligencia artificial es una herramienta positiva cuando se utiliza en favor de la sociedad, pero también multiplica exponencialmente la capacidad de la ciberdelincuencia para llegar a miles de personas de forma personalizada y actuar en instantes. 
  • Patrones habituales en fraudes: suelen combinar la urgencia con una solicitud de dinero o datos. 
  • Verificar siempre: debes sospechar siempre de las llamadas o vídeos en las que te pidan dinero y verificar la información en las apps o páginas web oficiales de las entidades bancarias o comercios de las que supuestamente proceden. 
Joven consulta guía de fraudes online en su móvil

¿Cuánto tiempo dedicas a la vida digital? Probablemente más de lo que piensas, entre compras online, tus redes sociales, búsquedas y consultas a la IA. Pero esta realidad tiene otra cara: caer en una estafa es un riesgo cada vez más frecuente, que se ha multiplicado con la inteligencia artificial.  De hecho, casi la mitad de las personas que viven en España (47%) ha recibido algún intento de ciberestafa.  

En este artículo repasamos los tipos de fraudes más frecuentes en la era de la IA y cómo puedes frenarlos antes de que sea tarde. 

Las dos caras de la IA

El uso de la IA está muy extendido. De hecho, puede que la uses frecuentemente para “jugar” con fotos e imágenes, pero este primer paso tiene sus riesgos. 

Desde IAON (iniciativa en la que participan el Gobierno de Aragón, Fundación Ibercaja, Ibercaja y Microsoft con el objetivo de facilitar que la IA sea accesible, comprensible y beneficiosa para todas las personas y organizaciones) señalan algunos puntos ante los que estar alerta: 

  • Sesgo. Cuando la IA no sabe responder algo porque no lo ha aprendido, tiene un sesgo, por lo que tienes que tener en cuenta que hay información o enfoques que no te va a ofrecer
  • Deshumanización. La IA se equivoca, algo que debes tener en cuenta al analizar la información que te devuelve. 
  • Privacidad. Se recomienda no subir datos a sistemas que no garanticen que se van a utilizar correctamente.  

Fernando de Santos, coordinador de IAON, recuerda que la IA es una gran herramienta “si nos centramos en utilizarla para todo lo que pueda servir a la sociedad”. Por eso, considera importante estar informados para utilizarla bien y eliminar riesgos de manipulación, desinformación o estafa

¿Cuáles son las ciberestafas más comunes y cómo detectarlas? 

La inteligencia artificial ha cambiado las reglas del juego de los ciberdelincuentes y hoy la estafa se ha vuelto más rápida, más creíble y más masiva. En este escenario, expertos en ciberseguridad(*) como Raúl Beamud (experto en ciberseguridad de Microsoft), María Aperador (criminóloga) y Carlos García (jefe de la Brigada Regional de Policía Judicial) coinciden en una idea: la información y la desconfianza son las principales formas de prevención. 

Estos los tipos de ciberfraude más utilizados y cómo actuar para no caer en ellos: 

Suplantación de familiares 

El esquema clásico llega como un mensaje desde un número desconocido: alguien se hace pasar por un familiar que asegura que ha perdido el móvil y pide dinero con urgencia. Las señales de alerta son claras: cambio inesperado de número, tono apremiante, peticiones económicas y excusas para evitar una llamada de voz. Ante la duda, lo único que funciona es colgar y llamar al número que ya tienes guardado de esa persona. Importante: nunca envíes dinero ante cualquier sospecha de este tipo.

Fraude bancario (phishing, smishing y vishing)

Llega por SMS, correo electrónico o llamada, casi siempre con el mismo gancho: una tarjeta bloqueada, un cargo sospechoso, un trámite que hay que resolver "ya". Si el mensaje incluye un enlace, no tienes que pulsarlo: lo correcto es entrar a la app o a la web del banco escribiendo la dirección a mano en el navegador. Una variante especialmente engañosa es el spoofing: la llamada parece proceder del número real del banco. Ante cualquier sospecha, la regla es colgar y llamar al teléfono oficial de la entidad: nunca devuelvas la llamada.  

H3: Soporte técnico falso. El estafador llama o muestra una alerta avisando de que tu ordenador "tiene un virus" y pide instalar una aplicación para arreglarlo. Esa aplicación es, en realidad, una herramienta de control remoto que da acceso al equipo y a todos tus datos. La respuesta correcta es colgar de inmediato. Recuerda que ninguna empresa va a proporcionar ningún tipo de soporte que no hayas solicitado previamente. Si te llaman sin pedirlo, desconfía.

Soporte técnico falso 

El estafador llama o muestra una alerta avisando de que tu ordenador "tiene un virus" y pide instalar una aplicación para arreglarlo. Esa aplicación es, en realidad, una herramienta de control remoto que da acceso al equipo y a todos tus datos. La respuesta correcta es colgar de inmediato. Recuerda que ninguna empresa va a proporcionar ningún tipo de soporte que no hayas solicitado previamente. Si te llaman sin pedirlo, desconfía.

Estafas en compras online 

Coincidiendo con campañas comerciales como el Black Friday o las rebajas, proliferan los anuncios de productos caros a precios sospechosamente bajos, acompañados de mensajes del tipo "últimas unidades" o “cuentas atrás”. Antes de comprar conviene que compares los precios en otras webs, revisar si la página carga con normalidad y dar prioridad a tiendas conocidas. 

Códigos QR manipulados

Aparecen en carteles de la calle, en cartas de restaurantes o “pegados” sobre un QR legítimo. La señal de alerta más clara es que, al escanearlos, pidan datos personales o redirijan a una web extraña. La recomendación: que compruebes siempre la URL que muestra el móvil antes de abrirla y, si no conoces el origen del código, no escanearlo.

Deepfakes y shock calls 

Esta es una de las modalidades más crueles de ciberestafa: la llamada que asegura que un hijo ha sido detenido y exige dinero para liberarlo. Tu respuesta debe ser siempre la misma: colgar y llamar al número guardado del supuesto afectado.

Inversiones, criptoactivos y apps de citas

En este grupo entran las falsas oportunidades de inversión, los préstamos rápidos y las relaciones que se inician en aplicaciones de citas y acaban con un "amor" pidiendo una transferencia. El patrón común es el contacto por redes sociales o WhatsApp, las capturas de cuentas bancarias supuestamente abultadas y la promesa de rentabilidades imposibles. 

Skimming y manipulación de cajeros 

Los cajeros automáticos modificados con lectores de tarjetas o teclados falsos siguen funcionando. Conviene revisar el cajero antes de introducir la tarjeta, tapar el teclado al marcar el PIN y desconfiar de cualquier elemento que parezca añadido.

Estafas de "dale al like" y bizum inverso 

A las víctimas se les promete dinero por ver vídeos o dar likes; se les paga una pequeña cantidad inicial y luego se les exige una "suscripción premium" que nunca devuelve nada. En el bizum inverso, el supuesto comprador envía una solicitud de cobro en lugar de un pago, aprovechando que la víctima no se fija en el sentido de la operación.

Conocer los fraudes más habituales te ayuda a protegerte, pero esta no es una lista cerrada. Quienes utilizan la IA con fines delictivos adoptan las novedades tecnológicas antes de que lleguen al gran público. Informarte y formarte te permitirá prevenir y alertar a los tuyos, especialmente si estás o tienes personas cerca entre los grupos más vulnerables ante estos engaños. 

 

(*) Información obtenida en la jornada “En tiempos de IA, ¿cómo defenderte del fraude?”, organizada por IAON el 4 de mayo de 2026.