Cuando una máquina puede parecer una persona


El fraude digital está entrando en una etapa diferente. Ya no hablamos únicamente de correos falsos, contraseñas robadas o páginas diseñadas para engañar a un usuario. Los delincuentes están aprovechando automatización, inteligencia artificial y técnicas cada vez más sofisticadas para construir identidades que parecen reales y desarrollar sistemas capaces de comportarse como personas. El Cybercrime Report 2026 de LexisNexis Risk Solutions, elaborado a partir del análisis de más de 116.000 millones de transacciones digitales realizadas durante 2025, registró un incremento global del 8 % en la tasa de ataques. El dato muestra algo importante: mientras la tecnología facilita nuevas formas de relacionarnos y hacer negocios, también está creando nuevas superficies de ataque.

Uno de los cambios que más llama la atención es el crecimiento del fraude mediante identidades sintéticas. Según el informe, estas identidades estuvieron involucradas en el 11 % de los fraudes reportados y aumentaron aproximadamente ocho veces frente al año anterior. La técnica consiste en combinar elementos de identidad reales con información inventada para construir perfiles que pueden parecer legítimos ante determinados sistemas de verificación. No se trata necesariamente de un ataque rápido: algunas de estas identidades pueden desarrollarse durante meses antes de ser utilizadas. En América Latina, el fenómeno adquiere especial relevancia, pues las identidades sintéticas representan el 48,3 % de las clasificaciones de fraude reportadas en la región. Esto plantea un desafío especialmente complejo para las organizaciones que necesitan saber no solamente quién está detrás de una interacción digital, sino también si la identidad utilizada corresponde realmente a una persona legítima.

El otro gran cambio está ocurriendo detrás de la pantalla. Los llamados bots maliciosos están aprendiendo a reproducir comportamientos que antes podían utilizarse como señales para distinguir a una persona de una máquina: movimientos del cursor, tiempos de navegación y determinadas formas de interactuar con una página. Durante 2025, los ataques realizados mediante estos bots aumentaron un 59 %. Al mismo tiempo apareció con mucha más fuerza el denominado tráfico de agentes, cuyo volumen creció 450 % entre enero y diciembre de 2025. LexisNexis advierte que estos agentes representan una nueva categoría de interacción digital, diferente tanto de los usuarios humanos como de los bots tradicionales. A esto se suma el crecimiento de los ataques contra el comercio electrónico, con un aumento del 64 %, mientras que los intentos de tomar el control de cuentas crecieron 216 %. En otras palabras, el atacante ya no necesariamente necesita vulnerar directamente una infraestructura: en muchos casos puede intentar hacerse pasar por alguien que el sistema considera legítimo.

Todo esto cambia la manera en que debemos entender la seguridad de la información en 2026. Proteger una organización ya no consiste únicamente en instalar herramientas de seguridad o bloquear comportamientos evidentemente sospechosos. El reto está en analizar el contexto de cada interacción, proteger las cuentas, verificar las identidades y comprender qué está ocurriendo con la información durante todo su recorrido digital. El propio informe señala que las organizaciones necesitan diferenciar entre humanos, bots y agentes, además de analizar la intención detrás de cada interacción. Para empresas y usuarios, esto significa que la confianza digital se está convirtiendo en un activo cada vez más importante. En este escenario, tecnologías como el análisis de información, la protección de archivos, el diagnóstico de riesgos digitales y el uso responsable de herramientas de inteligencia artificial dejan de ser elementos secundarios y pasan a formar parte de una estrategia integral de protección. El fraude digital de 2026 no solamente es más frecuente: también es capaz de esconderse dentro de interacciones que, a simple vista, parecen completamente normales.

Publicar un comentario

0 Comentarios