El 82,6% de correos maliciosos utilizan IA generativa para engañar, según estudio catalán
Hecho Qué ha ocurrido
La Agència de Ciberseguretat de Catalunya publica el informe Prospectives 2026 revelando que el 82,6% de los correos electrónicos con enlaces maliciosos utilizan herramientas generativas de IA para crear mensajes de estafa. El estudio advierte que los LLMs (ChatGPT, Gemini, Claude, Grok) permiten a los ciberdelincuentes generar contenido «prácticamente indistinguible del legítimo». Las ciberestafas ya son el segundo delito más común en Cataluña, con 300 denuncias diarias registradas por los Mossos d'Esquadra, y el robo de credenciales creció un 160% entre 2023 y 2024.
Resumen generado mediante IA a partir de El Periódico Tecnología. Naturaleza de la información: hecho documentado.
Análisis Por qué importa
La IA generativa está reduciendo drásticamente los costes y la complejidad técnica para ejecutar ataques de ingeniería social a escala masiva, permitiendo que criminales automaticen la generación de textos y contenido visual creíble. Esto amplifica un riesgo ya existente (ciberestafas masivas) con una tecnología accesible, aumentando la vulnerabilidad de empresas y particulares.
- Quién se ve afectado
- Empresas de todos los sectores, administración pública, particulares, instituciones financieras y cualquier organización con datos sensibles o sistemas críticos.
- Qué puede cambiar
- Los ataques de phishing, suplantación de identidad y extorsión mediante ransomware serán más difíciles de detectar y se desplegarán con mayor velocidad y escala. La capacidad de defensa debe evolucionar hacia sistemas de autenticación más robustos y educación continua del personal.
Análisis generado a partir de la información disponible; no procede de la fuente.
Predicción Qué observar a continuación
Evolución de las tasas de detección y caída de ataques exitosos tras implementación de defensas mejoradas. Cambios regulatorios en la UE y España sobre responsabilidad de plataformas de IA en usos delictivos. Adopción de autenticación multifactor y sistemas de detección basados en IA por parte de empresas. Posibles nuevas táticas criminales combinando agentes de IA con ingeniería social.
Recomendación Qué debería hacer una empresa
Evaluar e implantar en los próximos 6 meses autenticación multifactor en accesos críticos, entrenamientos de conciencia de ciberseguridad con énfasis en ataques de IA, y auditorías de sistemas de detección de fraude. Considerar herramientas de análisis de contenido que identifiquen patrones de IA generativa en correos.
Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.
Enviar esta noticia por correo
Fuente original: El Periódico Tecnología. La referencia es siempre el artículo original.
Ver fuente original ↗LLMIA generativaagentes IA Agència de Ciberseguretat de Catalunya CatalunyaciberseguridadfraudeIA generativaphishing
Tu opinión
0 comentarios
Relacionadas
Investigadores de Anthropic y OpenAI alertan sobre riesgo existencial de la superinteligencia autosuperante
Evan Hubinger, de Anthropic, estima en más de 10% la probabilidad de que la IA acabe con la humanidad en la próxima década. Su declaración sigue a la renuncia…
Por qué importaLas advertencias provienen de dentro de las propias empresas líderes, lo que añade credibilidad a la preocupación sobre falta de regulación efectiva…
EE.UU. acusa a seis empresas chinas de IA de destilar modelos frontera estadounidenses
NSA, CISA y FBI señalaron públicamente a DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun y Z.AI por extraer capacidades de modelos como Claude, GPT, Gemini y…
Por qué importaEl caso formaliza la acusación de robo sistemático de propiedad intelectual de IA entre EE.UU. y China, lo que puede intensificar restricciones de…
El Gobierno español destina 40 millones de euros a impulsar la IA en pymes y startups
El Gobierno, a través de Red.es, ha lanzado una invitación para seleccionar entidades que desarrollen casos de uso de IA aplicados a problemas reales de…
Por qué importaEs una vía de financiación pública concreta para que pymes y startups españolas accedan a IA aplicada, un segmento que suele quedar rezagado frente a…
Un periodista usa un modelo de IA sin restricciones para hackear su propia red doméstica
El autor de Wired usó un modelo de código abierto 'abliterado' (sin guardarraíles), una versión desalineada de GLM-5.3 de Z.ai ofrecida por la startup…
Por qué importaDemuestra que capacidades de ciberataque automatizado antes reservadas a modelos frontera controlados (como Mythos de Anthropic o Astra de OpenAI) ya…

