La inteligencia artificial acelera una nueva generación de ciberataques, según informe global
Un nuevo reporte de ESET advierte que los ciberdelincuentes están utilizando inteligencia artificial para automatizar ataques, personalizar estafas y expandir el phishing con códigos QR. El fenómeno también alcanza a los usuarios argentinos, cada vez más dependientes de apps financieras y billeteras virtuales.


La inteligencia artificial está acelerando una nueva generación de ciberataques a nivel global, según el ESET Threat Report 2026, que advierte sobre el uso de agentes de IA para automatizar ataques y el crecimiento del phishing mediante códigos QR, conocido como quishing. El informe, difundido por la empresa de seguridad digital ESET, analiza el panorama del primer semestre de 2026 y señala que los ciberdelincuentes están incorporando herramientas de IA para personalizar mensajes, imitar estilos de escritura y generar campañas más convincentes. En Argentina, donde el uso de billeteras virtuales y aplicaciones bancarias es masivo, esta tendencia representa un riesgo creciente para los usuarios.
El informe ESET Threat Report 2026
El estudio, basado en el análisis de cerca de 900 mil módulos de inteligencia artificial reutilizables —conocidos como AI Skills—, detectó decenas de miles de instancias sospechosas y miles directamente maliciosas. Los atacantes están utilizando estos componentes para automatizar tareas ofensivas que antes requerían intervención manual. El resultado es un ecosistema de amenazas que evoluciona más rápido que nunca.
Los investigadores de ESET observaron que el phishing sigue siendo una de las principales puertas de entrada para el robo de credenciales. Pero ahora, asistido por IA, los mensajes fraudulentos pueden adaptarse al contexto de la víctima, imitar el tono de comunicaciones legítimas y reducir las posibilidades de detección. Los troyanos bancarios, el ransomware y los programas capturadores de contraseñas también se están expandiendo gracias a estas nuevas técnicas de automatización.
Cómo la IA potencia los ataques
La inteligencia artificial no solo permite personalizar los engaños, sino también acelerar los tiempos de explotación de vulnerabilidades. Informes de otras compañías de ciberseguridad coinciden en que lo que antes podía demorar semanas ahora puede concretarse en cuestión de horas. Los delincuentes aprovechan la automatización para lanzar campañas a gran escala, con mensajes que parecen provenir de bancos, empresas de servicios o incluso organismos oficiales.
En Argentina, entidades como el Banco Central, la ANSES o el ARCA (ex AFIP) suelen ser imitadas en intentos de phishing. El uso de IA permite generar correos o mensajes de WhatsApp con un lenguaje más preciso, aumentando la probabilidad de que el usuario haga clic en un enlace malicioso o descargue un archivo infectado.
Quishing: el phishing con códigos QR
Una de las modalidades que más creció durante el primer semestre de 2026 es el quishing. En lugar de un enlace tradicional, el atacante coloca un código QR en un volante, un cartel o un mensaje. Al escanearlo con el teléfono, la víctima es redirigida a un sitio falso que solicita credenciales bancarias o descarga malware.
Esta técnica es particularmente peligrosa en Argentina, donde los códigos QR se utilizan para pagos en comercios, estacionamientos, consultas de saldo de SUBE o incluso para acceder a trámites oficiales. Los especialistas advierten que escanear un código QR de origen desconocido puede exponer datos personales y financieros. El informe de ESET señala que el quishing está en expansión y que muchas campañas ya están automatizadas con IA.
Datos clave
| Amenaza | Descripción | Cómo protegerse |
|---|---|---|
| Phishing con IA | Mensajes personalizados que imitan a bancos, organismos o empresas. | No hacer clic en enlaces sospechosos; verificar la URL antes de ingresar datos. |
| Quishing (códigos QR) | Códigos QR falsos que redirigen a sitios maliciosos. | No escanear códigos QR de fuentes no confiables; usar apps de escaneo con verificación. |
| Malware bancario en móviles | Programas que interceptan datos bancarios, usan NFC o IA para robar credenciales. | Mantener el sistema actualizado; usar autenticación en dos pasos; no descargar apps de tiendas no oficiales. |
Dispositivos móviles en la mira
El informe de ESET describe nuevas familias de malware diseñadas para atacar teléfonos inteligentes. Estos programas pueden interceptar datos bancarios, aprovechar la tecnología NFC para realizar pagos no autorizados o utilizar capacidades de IA para ampliar su alcance. A medida que las billeteras virtuales —como Mercado Pago, Ualá o Cuenta DNI— y las aplicaciones financieras se vuelven más frecuentes en Argentina, los teléfonos se convierten en un blanco prioritario.
Los expertos señalan que la autenticación mediante el celular (por ejemplo, el envío de códigos por SMS o aplicaciones de autenticación) también puede ser vulnerada si el dispositivo está infectado. Por eso, recomiendan utilizar gestores de contraseñas y activar la autenticación en dos pasos siempre que sea posible.
Recomendaciones para usuarios argentinos
Aunque la inteligencia artificial esté transformando el modo en que operan los atacantes, la mayoría de los incidentes sigue comenzando con un error humano: un clic apresurado, una contraseña débil o un mensaje que parecía inofensivo. Los especialistas de ESET y otras firmas de ciberseguridad ofrecen una serie de medidas básicas que pueden reducir significativamente el riesgo:
- Mantener siempre actualizados el sistema operativo y las aplicaciones, tanto en el celular como en la computadora.
- Activar la autenticación en dos pasos en todas las cuentas que lo permitan, especialmente en bancos, billeteras virtuales y servicios de correo electrónico.
- Utilizar contraseñas largas y diferentes para cada servicio. Un gestor de contraseñas puede ayudar a administrarlas.
- Desconfiar de mensajes urgentes o inesperados, incluso si parecen provenir de bancos, la ANSES, el ARCA o empresas de servicios. No hacer clic en enlaces ni descargar archivos adjuntos sin verificar la fuente.
- No escanear códigos QR de origen dudoso, especialmente en la vía pública o en volantes promocionales.
- Realizar copias de seguridad periódicas de la información importante, tanto en el celular como en la computadora.
Estas medidas no eliminan por completo el riesgo, pero dificultan el trabajo de los atacantes. En un contexto donde la IA permite lanzar ataques más rápidos y personalizados, la primera barrera de seguridad sigue siendo el usuario.
El impacto en Argentina
Argentina no es un país ajeno a esta tendencia. Según datos de la Cámara Argentina de Seguridad Informática (CASI), los delitos informáticos crecieron más del 40% durante 2025, y se espera que la IA acelere aún más esa curva. La masificación de los pagos digitales, el uso de billeteras virtuales y la digitalización de trámites oficiales (como los turnos de ANSES o la constancia de CUIL) amplían la superficie de ataque.
Los especialistas recomiendan estar atentos a las comunicaciones oficiales: los organismos públicos nunca solicitan claves personales, números de tarjeta de crédito o contraseñas por correo electrónico, WhatsApp o redes sociales. Ante la menor sospecha, lo mejor es contactar directamente a la institución a través de sus canales oficiales.
Fuente: Perfil – “Informe tech: la Inteligencia Artificial está acelerando una nueva generación de ciberataques” (https://www.perfil.com/noticias/sociedad/nuevo-informe-la-inteligencia-artificial-esta-acelerando-una-nueva-generacion-de-ciberataques.phtml)
Fuente
Perfil Publicacion original: 2026-07-27T09:30:00+00:00
Santiago Medina
Editor de policiales, seguridad y justicia.
