Entre marzo y octubre de 2025, la Protección contra amenazas Pro de NordVPN bloqueó más de 4,5 millones de dominios peligrosos vinculados con: fraude, phishing, tiendas falsas y llamadas de estafadores. La cifra, que comprende desde webs diseñadas para robar credenciales hasta comercios electrónicos fraudulentos, apunta no solo a un aumento de actividad, sino a un salto en su sofisticación.
Desde la compañía Marijus Briedis, Director de Tecnología (CTO) en NordVPN explica: “Los estafadores están evolucionando a un ritmo nunca antes visto, usando la IA no solo para automatizar sus ataques, también para hacerlos totalmente convincentes. Nuestro papel es adelantarnos a las amenazas usando tecnología de punta para detectar y neutralizar estos desafíos antes de que lleguen a los usuarios. Sin embargo, al final, el conocimiento y la educación siguen siendo las mejores defensas”.
El modus operandi también ha cambiado: los estafadores combinan voces sintéticas con correos y SMS generados por IA y con tiendas en línea falsas para reforzar la credibilidad de sus engaños. Ya no dependen de campañas básicas de spam. Las llamadas con voces creadas a partir de muestras reales permiten suplantar a contactos o a entidades financieras. En paralelo, los mensajes de correo y texto elaborados con IA imitan el estilo de comunicaciones legítimas, y proliferan comercios electrónicos ficticios construidos con plantillas generadas por estas herramientas.
En este contexto, en solo dos meses se detectaron más de 120.000 sitios que suplantaban a Amazon, un ejemplo del atractivo que tienen las grandes marcas para la suplantación. La combinación de IA e ingeniería social crea un entorno en el que, según advierten desde NordVPN; la tecnología por sí sola no basta: resulta imprescindible mantener una actitud crítica ante lo que se ve y se escucha.
La amenaza tiene también una dimensión económica. Los ataques se orientan a personas mediante fraudes de inversión avanzados y se apoyan en datos personales robados (desde direcciones de correo hasta números de móvil) para aumentar su eficacia. NordProtect señala que las estafas de inversión habrían aumentado alrededor de un 25% interanual y provocado pérdidas cercanas a 5.700 millones de dólares en 2024. En muchos casos, el punto de partida es la exposición de información personal; a partir de ahí, la protección depende de la vigilancia, del seguimiento de identidad y de salvaguardas adicionales.
Para decisores de TI y responsables de compras, el foco debe estar en la prevención práctica y verificable. La revisión exhaustiva de ofertas no solicitadas (especialmente aquellas con promesas de rendimientos muy elevados y canalizadas por correo electrónico o redes sociales) es un primer filtro. Conviene examinar con detalle los sitios web, prestar atención al nombre del dominio y desconfiar de maquetaciones o diseños que resulten fuera de lo habitual. Complementariamente, la supervisión de identidad y las alertas de exposición aceleran la detección de filtraciones, mientras que la autenticación multifactor añade una barrera crítica frente a accesos indebidos. Para reducir el riesgo conviene verificar ofertas y sitios, activar la supervisión de identidad y desplegar autenticación multifactor en todos los accesos. Como capa adicional, se recomienda valorar pólizas de seguros digitales y reforzar la formación sobre amenazas emergentes como voces deepfake, la suplantación de identidad y los comercios falsos.
