Estafas impulsadas por IA disparan los bloqueos de dominios maliciosos según NordVPN

NordVPN detectó entre marzo y octubre de 2025 una oleada fuerte de dominios maliciosos. Los estafadores están mezclando IA con ingeniería social para que sus engaños parezcan legítimos. Tanto empresas como personas deberían reforzar controles, capacitarse y verificar siempre antes de confiar.
12 de noviembre, 2025
Digital Inside_negocios_ciberseguridad

Entre marzo y octubre de 2025, la Protección contra amenazas Pro de NordVPN bloqueó más de 4,5 millones de dominios peligrosos vinculados con: fraude, phishing, tiendas falsas y llamadas de estafadores. La cifra, que comprende desde webs diseñadas para robar credenciales hasta comercios electrónicos fraudulentos, apunta no solo a un aumento de actividad, sino a un salto en su sofisticación.

Desde la compañía Marijus Briedis, Director de Tecnología (CTO) en NordVPN explica: “Los estafadores están evolucionando a un ritmo nunca antes visto, usando la IA no solo para automatizar sus ataques, también para hacerlos totalmente convincentes. Nuestro papel es adelantarnos a las amenazas usando tecnología de punta para detectar y neutralizar estos desafíos antes de que lleguen a los usuarios. Sin embargo, al final, el conocimiento y la educación siguen siendo las mejores defensas”.

El modus operandi también ha cambiado: los estafadores combinan voces sintéticas con correos y SMS generados por IA y con tiendas en línea falsas para reforzar la credibilidad de sus engaños. Ya no dependen de campañas básicas de spam. Las llamadas con voces creadas a partir de muestras reales permiten suplantar a contactos o a entidades financieras. En paralelo, los mensajes de correo y texto elaborados con IA imitan el estilo de comunicaciones legítimas, y proliferan comercios electrónicos ficticios construidos con plantillas generadas por estas herramientas.

En este contexto, en solo dos meses se detectaron más de 120.000 sitios que suplantaban a Amazon, un ejemplo del atractivo que tienen las grandes marcas para la suplantación. La combinación de IA e ingeniería social crea un entorno en el que, según advierten desde NordVPN; la tecnología por sí sola no basta: resulta imprescindible mantener una actitud crítica ante lo que se ve y se escucha.

La amenaza tiene también una dimensión económica. Los ataques se orientan a personas mediante fraudes de inversión avanzados y se apoyan en datos personales robados (desde direcciones de correo hasta números de móvil) para aumentar su eficacia. NordProtect señala que las estafas de inversión habrían aumentado alrededor de un 25% interanual y provocado pérdidas cercanas a 5.700 millones de dólares en 2024. En muchos casos, el punto de partida es la exposición de información personal; a partir de ahí, la protección depende de la vigilancia, del seguimiento de identidad y de salvaguardas adicionales.

Para decisores de TI y responsables de compras, el foco debe estar en la prevención práctica y verificable. La revisión exhaustiva de ofertas no solicitadas (especialmente aquellas con promesas de rendimientos muy elevados y canalizadas por correo electrónico o redes sociales) es un primer filtro. Conviene examinar con detalle los sitios web, prestar atención al nombre del dominio y desconfiar de maquetaciones o diseños que resulten fuera de lo habitual. Complementariamente, la supervisión de identidad y las alertas de exposición aceleran la detección de filtraciones, mientras que la autenticación multifactor añade una barrera crítica frente a accesos indebidos. Para reducir el riesgo conviene verificar ofertas y sitios, activar la supervisión de identidad y desplegar autenticación multifactor en todos los accesos. Como capa adicional, se recomienda valorar pólizas de seguros digitales y reforzar la formación sobre amenazas emergentes como voces deepfake, la suplantación de identidad y los comercios falsos.