{"id":58301,"date":"2025-10-10T19:58:28","date_gmt":"2025-10-10T19:58:28","guid":{"rendered":"https:\/\/iberopress.es\/index.php\/2025\/10\/10\/deepfakes-y-voces-clonadas-asi-es-el-nuevo-phishing-con-ia-que-crece-un-41-en-europa\/"},"modified":"2025-10-10T19:58:28","modified_gmt":"2025-10-10T19:58:28","slug":"deepfakes-y-voces-clonadas-asi-es-el-nuevo-phishing-con-ia-que-crece-un-41-en-europa","status":"publish","type":"post","link":"https:\/\/iberopress.es\/index.php\/2025\/10\/10\/deepfakes-y-voces-clonadas-asi-es-el-nuevo-phishing-con-ia-que-crece-un-41-en-europa\/","title":{"rendered":"Deepfakes y voces clonadas: as\u00ed es el nuevo phishing con IA que crece un 41% en Europa"},"content":{"rendered":"<p>Deepfakes y voces clonadas: as\u00ed es el nuevo phishing con IA que crece un 41% en Europa<\/p>\n<p><strong>El \u00faltimo <\/strong><a href=\"https:\/\/securelist.lat\/new-phishing-and-scam-trends-in-2025\/100247\/\"><strong>informe sobre phishing del segundo trimestre de 2025 <\/strong><\/a><strong>de Kaspersky revela que las soluciones de la compa\u00f1\u00eda han detectado y bloqueado m\u00e1s de 142 millones de clics en enlaces de phishing lo que supone un aumento del 41% en Europa respecto al trimestre anterior. Actualmente, el phishing est\u00e1 experimentando un cambio impulsado por sofisticadas t\u00e9cnicas de enga\u00f1o basadas en Inteligencia Artificial y nuevos m\u00e9todos de evasi\u00f3n. Los ciberdelincuentes est\u00e1n explotando deepfakes, clonaci\u00f3n de voz y plataformas de confianza como Telegram y Google Translate para robar datos sensibles, incluidos datos biom\u00e9tricos, firmas electr\u00f3nicas y firmas manuscritas, lo que supone un riesgo sin precedentes tanto para particulares como para empresas.<\/strong><\/p>\n<p><strong>T\u00e1cticas basadas en IA que transforman los ataques de phishing<\/strong><\/p>\n<p>La IA ha convertido el phishing en una amenaza altamente personalizada. Los modelos de lenguaje permiten a los ciberdelincuentes crear correos, mensajes y sitios web muy convincentes que imitan a las fuentes leg\u00edtimas y <strong>eliminan los errores gramaticales que antes delataban el fraude<\/strong>. Adem\u00e1s, los bots impulsados por IA en redes sociales y aplicaciones de mensajer\u00eda se hacen pasar por usuarios reales, entablando largas conversaciones para ganarse la confianza de la v\u00edctima. Con frecuencia alimentan estafas rom\u00e1nticas o de inversi\u00f3n, atrayendo a las v\u00edctimas con mensajes de voz generados por IA o v\u00eddeos deepfake.<\/p>\n<p>Los ciberdelincuentes tambi\u00e9n est\u00e1n creando audios y v\u00eddeos falsos hiperrealistas de personas de confianza, como compa\u00f1eros de trabajo, celebridades o incluso empleados de banca, para promocionar sorteos fraudulentos o extraer informaci\u00f3n sensible. Un ejemplo son las llamadas autom\u00e1ticas que imitan a equipos de seguridad bancaria y utilizan voces generadas por IA para convencer a los usuarios de compartir sus c\u00f3digos de autenticaci\u00f3n en dos pasos (2FA), lo que permite acceder a sus cuentas o realizar transacciones fraudulentas. Asimismo, hay <strong>herramientas basadas en IA que analizan datos p\u00fablicos en redes sociales o p\u00e1ginas corporativas para lanzar ataques dirigidos<\/strong>, como correos con temas de recursos humanos o llamadas falsas que mencionan informaci\u00f3n personal.<\/p>\n<p><em>Ejemplo de un correo de phishing creado con DeepSeek (izquierda)<br \/>y ejemplo de un sitio web de phishing creado con IA (derecha)<\/em><\/p>\n<p><strong>Nuevas t\u00e1cticas para eludir la detecci\u00f3n<\/strong><\/p>\n<p>Los ciberdelincuentes tambi\u00e9n aprovechan servicios leg\u00edtimos para prolongar sus campa\u00f1as. Por ejemplo, utilizan Telegraph, la plataforma de Telegram para publicar textos extensos, como alojamiento de p\u00e1ginas de phishing. Del mismo modo, el traductor de Google genera enlaces del tipo https:\/\/site-to-translate-com.translate.goog\/\u2026, que luego usan para evadir los filtros de seguridad.<\/p>\n<p><em>P\u00e1gina de phishing que imita un documento de Office alojada en Telegraph (izquierda)<br \/>y ejemplo de p\u00e1gina de phishing oculta tras una URL generada por Google Translate (derecha)<\/em><\/p>\n<p>Otra t\u00e9cnica cada vez m\u00e1s habitual consiste en integrar CAPTCHA en los sitios fraudulentos antes de dirigir al usuario a la p\u00e1gina maliciosa. De este modo, se enga\u00f1an los algoritmos antiphishing, ya que la presencia de CAPTCHA suele asociarse con p\u00e1ginas leg\u00edtimas, lo que reduce las probabilidades de detecci\u00f3n.<\/p>\n<p><strong>Un cambio en el objetivo: de contrase\u00f1as a datos biom\u00e9tricos y firmas<\/strong><\/p>\n<p>El foco ya no est\u00e1 solo en las contrase\u00f1as, sino en datos inmutables. Los ciberdelincientes buscan datos biom\u00e9tricos a trav\u00e9s de sitios falsos que solicitan acceso a la c\u00e1mara del smartphone bajo el pretexto de verificar la cuenta. As\u00ed capturan rasgos faciales u otros identificadores biom\u00e9tricos que no pueden modificarse, lo que permite acceder sin autorizaci\u00f3n a cuentas sensibles o vender la informaci\u00f3n en la dark web.<\/p>\n<p>De manera similar, las firmas electr\u00f3nicas y manuscritas (clave en transacciones legales y financieras) se roban mediante campa\u00f1as de phishing que <strong>se hacen pasar por plataformas como DocuSign<\/strong> o que invitan al usuario a subir sus firmas a p\u00e1ginas fraudulentas, lo que expone a las empresas a graves riesgos financieros y reputacionales.<\/p>\n<p><em>Sitio web fraudulento que se hace pasar por un tabl\u00f3n de anuncios y solicita acceso a la c\u00e1mara<\/em><\/p>\n<p>\u201c<em>La convergencia de la IA con t\u00e9cnicas de evasi\u00f3n ha convertido el phishing en una imitaci\u00f3n casi perfecta de la comunicaci\u00f3n leg\u00edtima, incluso para los usuarios m\u00e1s precavidos. Los ciberdelincuentes ya no se conforman con robar contrase\u00f1as: ahora van a por datos biom\u00e9tricos y firmas electr\u00f3nicas o manuscritas, lo que puede tener consecuencias devastadoras a largo plazo. Al aprovechar plataformas de confianza como Telegram y Google Translate, e incluso herramientas como CAPTCHA, est\u00e1n superando a las defensas tradicionales. Los usuarios deben mantener una actitud m\u00e1s cr\u00edtica y proactiva que nunca para evitar caer en la trampa<\/em>\u201d, afirma <strong>Olga Altukhova, experta en seguridad de Kaspersky<\/strong>.<\/p>\n<p>A principios de 2025, Kaspersky detect\u00f3 una campa\u00f1a sofisticada de phishing denominada <a href=\"https:\/\/securelist.com\/operation-forumtroll\/115989\/\">Operation ForumTroll<\/a>. Los ciberdelincuentes enviaban correos personalizados invitando a participar en el foro \u201cPrimakov Readings\u201d. Los objetivos inclu\u00edan medios de comunicaci\u00f3n, instituciones educativas y organismos gubernamentales en Rusia. Bastaba con hacer clic en el enlace del correo para comprometer el sistema, ya que se explotaba una vulnerabilidad desconocida en la versi\u00f3n m\u00e1s reciente de Google Chrome. Los enlaces maliciosos eran de muy corta duraci\u00f3n para evitar la detecci\u00f3n y, en la mayor\u00eda de los casos, redirig\u00edan despu\u00e9s al sitio leg\u00edtimo del foro cuando el exploit ya hab\u00eda sido desactivado.<\/p>\n<p>Recomendaciones de Kaspersky para protegerse del phishing:<\/p>\n<ul>\n<li><strong>Verificar mensajes, llamadas o enlaces no solicitados, incluso si parecen leg\u00edtimos<\/strong>. Nunca compartir c\u00f3digos 2FA.<\/li>\n<li>Revisar con atenci\u00f3n los v\u00eddeos: movimientos poco naturales o promociones demasiado generosas pueden ser se\u00f1ales de <em>deepfake<\/em>.<\/li>\n<li>Rechazar solicitudes de acceso a la c\u00e1mara desde sitios no verificados y evitar subir firmas a plataformas desconocidas.<\/li>\n<li><strong>Limitar la publicaci\u00f3n de datos sensibles en Internet<\/strong>, como fotos de documentos o informaci\u00f3n laboral confidencial.<\/li>\n<li>Utilizar soluciones fiables como <a href=\"https:\/\/www.kaspersky.es\/next\"><strong>Kaspersky Next<\/strong><\/a> (para entornos corporativos) o <a href=\"https:\/\/www.kaspersky.es\/premium\"><strong>Kaspersky Premium<\/strong><\/a> (para usuarios particulares) para bloquear intentos de phishing.<\/li>\n<\/ul>\n<p>M\u00e1s informaci\u00f3n disponible en el informe publicado en <a href=\"https:\/\/securelist.lat\/new-phishing-and-scam-trends-in-2025\/100247\/\"><strong>Securelist.com<\/strong><\/a>.<\/p>\n<p>Kaspersky<\/p>\n<p>Kaspersky es una compa\u00f1\u00eda global de ciberseguridad y privacidad digital fundada en 1997. Con m\u00e1s de mil millones de dispositivos protegidos hasta la fecha frente a ciberamenazas emergentes y ataques espec\u00edficos, la profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios innovadores para proteger a particulares, empresas, infraestructuras cr\u00edticas y gobiernos de todo el mundo. El extenso portfolio de productos de seguridad de la empresa incluye la mejor protecci\u00f3n de la actividad digital para dispositivos personales, productos y servicios de seguridad especializados para empresas, as\u00ed como soluciones Cyber Immune para combatir amenazas digitales sofisticadas y en constante evoluci\u00f3n. Ayudamos a millones de particulares y a m\u00e1s de 200.000 clientes corporativos a proteger lo que m\u00e1s les importa. Obtenga m\u00e1s informaci\u00f3n en www.kaspersky.es<\/p>\n<p>La entrada <a rel=\"nofollow\" href=\"https:\/\/elnegocio.es\/deepfakes-y-voces-clonadas-asi-es-el-nuevo-phishing-con-ia-que-crece-un-41-en-europa\/\">&lt;strong&gt;Deepfakes y voces clonadas: as\u00ed es el nuevo phishing con IA que crece un 41% en Europa&lt;\/strong&gt;<\/a> se public\u00f3 primero en <a rel=\"nofollow\" href=\"https:\/\/elnegocio.es\/\">El negocio &#8211; Gu\u00eda Informativa para Aut\u00f3nomos y Pymes<\/a>.<\/p>\n<p><!-- no image --><\/p>\n","protected":false},"excerpt":{"rendered":"Deepfakes y voces clonadas: as\u00ed es el nuevo phishing con IA que crece un 41% en Europa El&hellip;","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"csco_display_header_overlay":false,"csco_singular_sidebar":"","csco_page_header_type":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0,"footnotes":""},"categories":[554,426],"tags":[114],"class_list":["post-58301","post","type-post","status-publish","format-standard","category-actualidad","category-destacado","tag-destacado","cs-entry","cs-video-wrap"],"_links":{"self":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/58301","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/comments?post=58301"}],"version-history":[{"count":0,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/58301\/revisions"}],"wp:attachment":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media?parent=58301"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/categories?post=58301"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/tags?post=58301"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}