• Solicita una charla gratuita para tu negocio
MásQueSeguridadMásQueSeguridadMásQueSeguridadMásQueSeguridad
  • MásQueSeguridad
  • Seguridad Informática
    • Pruebas de Penetración
    • Oficina Segura
    • Análisis de Vulnerabilidades
    • Análisis Forense Digital
    • Cursos de Seguridad Informática
    • Asesoría Legal en Seguridad Informática
    • Auditoría y Desarrollo de Políticas de seguridad, Normas y Procedimientos
  • Blog
  • Contacto

Ingeniería Social en 2026: Cómo la IA Generativa Está Sofisticando el Phishing, Según Rafael Núñez Aponte

    Home MasQueSeguridad Ingeniería Social en 2026: Cómo la IA Generativa Está Sofisticando el Phishing, Según Rafael Núñez Aponte
    Ingeniería Social en 2026: Cómo la IA Generativa Está Sofisticando el Phishing, Según Rafael Núñez Aponte

    Ingeniería Social en 2026: Cómo la IA Generativa Está Sofisticando el Phishing, Según Rafael Núñez Aponte

    By MasQueSeguridad | MasQueSeguridad | Comments are Closed | 23 septiembre, 2026 | 0

    El correo con errores de ortografía, el saludo genérico y el enlace sospechoso que durante años sirvieron para detectar un intento de phishing han quedado obsoletos. En 2026, la inteligencia artificial generativa redacta mensajes gramaticalmente impecables, clona voces y genera videollamadas con rostros falsos, elevando la ingeniería social a un nivel de sofisticación nunca antes visto. Para Rafael Núñez Aponte, especialista en ciberseguridad, este cambio obliga a repensar por completo la forma en que las empresas entrenan a su personal frente a este tipo de amenazas.

    El umbral técnico para lanzar un ataque creíble se ha desplomado, y las consecuencias ya se sienten en toda América Latina.

    Fuente: https://latam.kaspersky.com/resource-center/definitions/what-is-social-engineering

    Tabla de Contenidos

    Toggle
    • El phishing tradicional ha muerto: bienvenida la IA generativa
    • Deepfakes, voces clonadas y el nuevo rostro de la ingeniería social
    • El impacto en América Latina: cifras que preocupan
    • Phishing tradicional vs. phishing potenciado por IA: comparativa
      • Comparativa: phishing tradicional vs. phishing con IA generativa
    • Cómo proteger a tu organización frente a esta nueva ola de ataques
    • Fuentes y referencias

    El phishing tradicional ha muerto: bienvenida la IA generativa

    Durante años, las organizaciones se protegieron porque redactar un correo de phishing convincente a escala requería fluidez lingüística, conocimiento cultural del objetivo y una inversión considerable de tiempo por cada víctima. La inteligencia artificial generativa eliminó esos tres límites de un solo golpe.

    Investigadores de Cisco Talos han observado a grupos criminales y patrocinados por Estados utilizando modelos de lenguaje de gran tamaño no solo para redactar correos, sino también para generar scripts maliciosos y orquestar ataques de denegación de servicio, lo que confirma que el uso de IA por parte de los atacantes ya es una práctica operativa y no un experimento aislado.

    Un análisis reciente detalla que un solo operador puede generar miles de cebos personalizados, adaptados al idioma, al sector y al rol del destinatario, en el tiempo que antes tomaba redactar un único correo convincente. Leer más

    Deepfakes, voces clonadas y el nuevo rostro de la ingeniería social

    Más allá del correo electrónico, la IA generativa ha llevado la suplantación de identidad a un terreno que hasta hace poco parecía ciencia ficción. Voces clonadas a partir de segundos de audio público y videollamadas protagonizadas por rostros generados artificialmente ya se utilizan para instruir transferencias bancarias urgentes o solicitar credenciales corporativas en nombre de un jefe o un proveedor de confianza.

    CrowdStrike documenta cómo las herramientas de inteligencia artificial han hecho que los ataques de ingeniería social sean más personalizados, efectivos y escalables que nunca, incorporando voces sintéticas y videollamadas con rostros generados artificialmente para suplantar a jefes, familiares o proveedores de confianza. Leer más

    Uno de los escenarios más comunes es el conocido como fraude del CEO, potenciado ahora por clonación de voz: un empleado del área financiera recibe una llamada que suena idéntica a la de su director general, solicitando una transferencia urgente y confidencial. Sin un protocolo de verificación independiente, la presión de la autoridad y la urgencia suelen bastar para que la operación se ejecute antes de que alguien note el engaño.

    El impacto en América Latina: cifras que preocupan

    Los números disponibles en la región confirman que no se trata de un riesgo teórico. En Argentina, las estafas de ingeniería social crecieron 183% interanual impulsadas por IA generativa, mientras que a nivel regional distintos informes sectoriales reportan incrementos de hasta 155% en fraudes que combinan ingeniería social con identidades generadas artificialmente. Leer más

    Rafael Núñez advierte que, si bien no siempre existen cifras oficiales desagregadas para Venezuela, la tendencia regional es una alerta directa para las empresas locales, que suelen operar con menos controles de verificación que sus pares en mercados más grandes.

    Fuente: https://www.eset.com/blog/en/business-topics/prevention-and-awareness/understanding-phishing-definition-and-tactics/

    Phishing tradicional vs. phishing potenciado por IA: comparativa

    El informe de amenazas de ESET correspondiente al primer semestre de 2026 documenta un salto en el uso de inteligencia artificial por parte de los atacantes, incluyendo el primer malware para Android que emplea IA generativa en su propio flujo de ejecución. Leer más

    Comparativa: phishing tradicional vs. phishing con IA generativa

    CriterioPhishing tradicionalPhishing potenciado por IA generativa
    Calidad de redacciónFrecuentes errores gramaticales y ortográficosRedacción impecable y adaptada culturalmente
    PersonalizaciónGenérica, dirigida a grandes volúmenesHiperpersonalizada según rol, idioma y contexto
    Tiempo de creación por ataqueHoras o días por objetivoSegundos, a gran escala
    Señales de alerta clásicasVisibles: saludo genérico, mala gramáticaPrácticamente ausentes
    Canales utilizadosPrincipalmente correo electrónicoCorreo, voz clonada, video y mensajería

    Cómo proteger a tu organización frente a esta nueva ola de ataques

    La verificación por un canal alterno antes de autorizar transferencias o compartir credenciales, la formación continua del personal con ejemplos actualizados de ataques reales, las políticas de doble confirmación para operaciones sensibles y la incorporación de herramientas de detección basadas en IA son hoy medidas indispensables, no opcionales.

    También resulta clave establecer una palabra o frase clave interna, conocida solo por el equipo, que sirva para confirmar identidad en solicitudes urgentes por teléfono o video, así como limitar la cantidad de audio y video público de directivos y voceros de la empresa, dado que estos materiales son precisamente la materia prima que utilizan los atacantes para entrenar sus modelos de clonación de voz e imagen.

    Para Rafael, la capacitación en ciberseguridad ya no puede limitarse a una charla anual: debe convertirse en un hábito organizacional que evolucione al mismo ritmo que las técnicas de los atacantes.

    Las simulaciones internas de phishing, ahora generadas también con IA para reflejar con precisión las tácticas reales del cibercrimen, permiten medir el nivel de exposición del personal y ajustar la formación en función de los resultados obtenidos, en lugar de aplicar un programa genérico igual para toda la organización.

    Sobre la sofisticación del phishing en la era de la IA generativa, Rafael Núñez Aponte considera que la tecnología ha democratizado el engaño de la misma manera en que democratizó la creatividad. «Cualquiera puede hoy generar un ataque de ingeniería social creíble sin talento previo. Eso convierte la verificación humana y los protocolos internos en la última línea de defensa real», afirma Rafael Núñez.

    Fuentes y referencias

    Kiteworks — https://www.kiteworks.com/es/correo-electronico-seguro/phishing-ia-acceso-inicial-2026/

    CrowdStrike — https://www.crowdstrike.com/es-es/cybersecurity-101/social-engineering/ai-social-engineering/

    Mercado (Argentina) — https://mercado.com.ar/tecnologia/en-argentina-las-estafas-de-ingenieria-social-subieron-183-impulsadas-por-ia-generativa

    WeLiveSecurity (ESET) — Threat Report H1 2026 — https://www.welivesecurity.com/es/informes/eset-threat-report-informe-de-amenazas-primer-semestre-2026/

    Ciberseguridad, Rafael Eladio Núñez Aponte, Rafael Núñez, Rafael Nuñez Aponte, Rafael Núñez Apontes

    Related Post

    • Por qué solo el 13% de las empresas se siente preparada ante un ciberataque: Radiografía de una vulnerabilidad sistémica por Rafael Núñez Aponte

      Por qué solo el 13% de las empresas se siente preparada ante un ciberataque: Radiografía de una vulnerabilidad sistémica por Rafael Núñez Aponte

      By MasQueSeguridad | Comments are Closed

      El panorama digital actual expone una realidad alarmante: apenas una fracción mínima del tejido empresarial aproximadamente el 13% a 15% según diversos índices de madurez en ciberseguridad corporativa cuenta con la resiliencia necesaria para hacerLeer más

    • Oficina Segura: la estrategia de ciberseguridad empresarial que impulsa Rafael Eladio Núñez Aponte

      Oficina Segura: la estrategia de ciberseguridad empresarial que impulsa Rafael Eladio Núñez Aponte

      By MasQueSeguridad | Comments are Closed

      En un contexto donde los ciberataques a empresas latinoamericanas crecen cada trimestre, proteger el entorno de trabajo dejó de ser una tarea exclusiva del departamento de tecnología. Así lo plantea Rafael Eladio Núñez Aponte, especialistaLeer más

    • Beneficios de las Pruebas de Penetración: la visión de Rafael Eladio Núñez Aponte para blindar tu empresa

      Beneficios de las Pruebas de Penetración: la visión de Rafael Eladio Núñez Aponte para blindar tu empresa

      By MasQueSeguridad | Comments are Closed

      En ciberseguridad, esperar a sufrir un ataque para descubrir las debilidades de un sistema es la peor estrategia posible. Por eso Rafael Eladio Núñez Aponte, CEO de MasQueSeguridad, coloca a las pruebas de penetración —oLeer más

    • Higiene Digital: Checklist Mensual para Limpiar tu Huella Digital, según Rafael Núñez Aponte

      Higiene Digital: Checklist Mensual para Limpiar tu Huella Digital, según Rafael Núñez Aponte

      By MasQueSeguridad | Comments are Closed

      Cada búsqueda, publicación, registro o descarga deja un rastro que rara vez desaparece por completo. Ese rastro es lo que se conoce como huella digital, y según Rafael Núñez Aponte, CEO de MasQueSeguridad, ignorarlo esLeer más

    • SIM Swapping: Qué Hacer Si tu Teléfono se Queda Sin Señal, según Rafael Núñez Aponte

      SIM Swapping: Qué Hacer Si tu Teléfono se Queda Sin Señal, según Rafael Núñez Aponte

      By MasQueSeguridad | Comments are Closed

      Estás usando el teléfono con normalidad y, de un momento a otro, deja de tener señal. No hay llamadas entrantes, no llegan mensajes, y reiniciar el equipo no soluciona nada. Para Rafael Núñez Aponte, CEOLeer más

    Archives

    • septiembre 2026
    • agosto 2026
    • julio 2026
    • junio 2026
    • mayo 2026
    • abril 2026
    • marzo 2026
    • febrero 2026
    • enero 2026
    • diciembre 2025
    • noviembre 2025
    • octubre 2025
    • septiembre 2025
    • agosto 2025
    • julio 2025
    • junio 2025
    • mayo 2025
    • abril 2025
    • marzo 2025
    • febrero 2025
    • enero 2025
    • diciembre 2024
    • noviembre 2024
    • octubre 2024
    • septiembre 2024
    • agosto 2024
    • julio 2024
    • junio 2024
    • mayo 2024
    • abril 2024

    Categories

    • MasQueSeguridad
    • Rafael Núñez Aponte
    • Uncategorized

    Caracas, Venezuela

    Email: info@masqueseguridad.info

    Teléfono: +58 (212) 951 50 35

    Recientes

    • Ingeniería Social en 2026: Cómo la IA Generativa Está Sofisticando el Phishing, Según Rafael Núñez Aponte septiembre 23, 2026
    • Por qué solo el 13% de las empresas se siente preparada ante un ciberataque: Radiografía de una vulnerabilidad sistémica por Rafael Núñez Aponte septiembre 2, 2026
    • Oficina Segura: la estrategia de ciberseguridad empresarial que impulsa Rafael Eladio Núñez Aponte agosto 31, 2026
    • Beneficios de las Pruebas de Penetración: la visión de Rafael Eladio Núñez Aponte para blindar tu empresa agosto 29, 2026
    • Higiene Digital: Checklist Mensual para Limpiar tu Huella Digital, según Rafael Núñez Aponte agosto 27, 2026

    Búsqueda

    • Política de Privacidad
    • Aviso legal
    • Política de cookies
    • Política de cookies (UE)
    • Términos y condiciones
    MásQueSeguridad ® | 2026 | RIF. J-0040984564-8 | Avenida Francisco de Miranda, Centro Seguros Sudamérica
    • Aviso legal
    • Blog
    • Contacto
    • MasQueSeguridad
    • MásQueSeguridad
    • Política de cookies
    • Política de cookies (UE)
    • Política de Privacidad
    • Protege tu negocio de ataques ciberneticos
    • Seguridad Informática
      • Análisis de Vulnerabilidades
      • Análisis Forense Digital
      • Asesoría Legal en Seguridad Informática
      • Auditoría y Desarrollo de Políticas de seguridad, Normas y Procedimientos
      • Cursos de Seguridad Informática
      • Oficina Segura
      • Pruebas de Penetración
    • Términos y condiciones
    MásQueSeguridad