Las estafas de suplantación de identidad crecieron más de 1.400% en 2025, impulsadas por la IA y los deepfakes que cuestan solo 20 dólares y 30 minutos. Chainalysis revela que las operaciones con IA generan 4,5 veces más ingresos, y las criptomonedas concentran el 88% del fraude con deepfakes global. La verificación KYC tradicional está colapsando.
***
- Las estafas de suplantación crecieron un 1.400% interanual en 2025; el pago medio subió un 600% a USD $2.764.
- Superar la verificación KYC con deepfakes cuesta USD $20 y 30 minutos, logrando evadir las comprobaciones de vitalidad en el 58% de los intentos.
- La Operación First Light 2026 de INTERPOL arrestó a casi 5.800 personas en 97 países, pero la detección todavía no puede detener a una identidad falsificada.
Las estafas de suplantación de identidad en el mundo cripto no dejan de evolucionar. Un nuevo informe de Chainalysis revela que estas crecieron más de un 1.400% interanual en 2025, y que el pago medio en esos grupos aumentó más de un 600%.
La cifra es impactante: el pago medio por estafa en criptomonedas pasó de USD $782 a USD $2.764. La conclusión del análisis es clara: el fraude no escala porque más personas lo ejecuten, sino porque menos personas lo hacen con herramientas mejores, reseña The Next Web.
El fraude deja de ser un problema de plantilla
Hasta hace poco, una estafa de inversión o un fraude romántico requería personal entrenado. Alguien tenía que mantener la conversación con la víctima, en su idioma y durante semanas. Eso ponía un techo a cuántas personas podía engañar una red simultáneamente.
Las herramientas generativas eliminaron ese techo sin cambiar el engaño subyacente. La estafa es la misma de siempre: un falso agente de soporte, un perfil falso de intercambio, una inversión milagrosa. Lo que cambió es que la parte cara de ejecutarla se volvió casi gratis.
La economía se ve en la cadena. Chainalysis encontró que las operaciones con vínculos observables a proveedores de herramientas de IA extrajeron un promedio de USD $3,2 millones frente a USD $719.000 para las que no los usaban. Además, generaron 35,1 transferencias al día contra 3,89.
Eso equivale a aproximadamente 4,5 veces los ingresos con unas nueve veces la actividad. La misma operación llegando a más gente y convirtiendo a más de ellos. TRM Labs también observó un aumento cercano al 500% en la actividad de estafas impulsadas por IA durante el último año.
Jimmy Su, director de seguridad de Binance, lo resume así: “El código ya no es necesariamente el eslabón más débil en Web3. A medida que mejora la seguridad de los contratos inteligentes, los atacantes están desplazando su atención hacia las personas, las credenciales y los sistemas de gobernanza.”
Su mencionó que Binance Security ayudó a prevenir un ataque de gobernanza de USD $1,2 millones contra BrainTrust. “Proteger un protocolo hoy significa asegurar no solo su código, sino también quién puede controlarlo, cómo se ejerce ese control y la infraestructura y las personas que hay detrás”, agregó.
La pila de verificación se construyó para otro ataque
Los controles de identidad fueron diseñados contra un modelo de amenaza antiguo: fotografías impresas, vídeo grabado y suplantaciones físicas de baja calidad. Por eso las comprobaciones de vitalidad todavía piden al usuario que parpadee o gire la cabeza.
El modelo de amenaza cambió y la comprobación no. Una investigación de Socure sitúa el coste actual de superar esa pila en unos USD $20 y unos 30 minutos. Los ataques de inyección, que alimentan una transmisión de vídeo sintético directamente a la interfaz de verificación, superan las comprobaciones de vitalidad estándar aproximadamente el 58% de las veces.
Socure y Zyphe, cuyas cifras se citan, venden productos de detección en esta categoría. Lior Aizik, cofundador y COO de XBO, cuenta su experiencia: “Los estafadores se han hecho pasar por mí usando mi nombre, con perfiles falsos para contactar a personas del sector y pedirles dinero mientras pretendían representar a XBO. Estos ataques se basan en la urgencia y la confianza, no en la tecnología.”
El volumen recae de forma desproporcionada en este sector. Binance Research informa que las criptomonedas representan el 88% de todos los casos de fraude con deepfakes detectados a nivel mundial. Las pérdidas relacionadas con deepfakes en Norteamérica superaron los USD $410 millones en la primera mitad de 2025.
Aproximadamente el 80% de los ataques contra Binance involucran algún nivel de fraude de KYC. La identidad sintética se ha convertido en el nuevo caballo de Troya de las plataformas.
La detección está automatizada, pero la recuperación no
Dos cosas están funcionando contra este volumen, y solo una de ellas es un modelo. La primera es el cribado automatizado, que sobre todo aporta rendimiento en lugar de certeza. Binance Research reporta una ganancia de eficiencia de hasta 100 veces al aplicar IA al procesamiento de KYC.
Los modelos de ataque facial y de vitalidad se reentrenan contra cada nueva generación de técnicas de suplantación. La segunda respuesta es considerablemente más antigua: la aplicación coordinada de la ley y la capacidad de congelar fondos después de los hechos.
Binance Research sitúa el total congelado de Tether en más de USD $4.400 millones hasta abril de 2026. La Unidad de Delitos Financieros T3, una empresa conjunta con TRON y TRM Labs, congeló más de USD $300 millones en su primer año, incluyendo USD $19 millones vinculados al hackeo de Bybit.
La aplicación convencional de la ley ha escalado a la par. La Operación First Light 2026 de INTERPOL abarcó 97 países, produjo casi 5.800 arrestos e interceptó USD $293 millones. La Operación Endgame de Europol congeló unos USD $47 millones, derribó 326 servidores y 142 dominios, y recuperó 27 millones de credenciales robadas.
Nada de eso impide que una identidad falsificada supere una verificación. Pero sí significa que el dinero a veces puede detenerse después de que se mueve, algo que una transferencia bancaria no puede ofrecer y que el sector rara vez se molesta en argumentar en su propia defensa.
El engaño es viejo, el precio es nuevo
Las estafas de suplantación son las que el fraude siempre ha utilizado: hacerse pasar por otra persona, generar confianza, robar. Lo que cambió es el coste de producirlas, que se derrumbó gracias a la IA generativa.
La cuestión defensiva depende menos de detectar ataques novedosos que de igualar el ritmo al que ahora se generan los conocidos. La información en esta categoría sigue siendo incompleta, por lo que cada cifra de estafa mencionada debe leerse como un límite inferior.
La brecha entre lo que cuesta falsificar una identidad y lo que cuesta verificarla es la cifra que vale la pena seguir. Todo lo demás en esta categoría depende de ella. Mientras el costo de crear un deepfake siga siendo tan bajo, las verificación tradicional tendrá que reinventarse o convertirse en un obstáculo irrelevante.
Las cifras de Chainalysis y otros informes dejan claro que estamos ante una escalada que no muestra signos de desaceleración. La pregunta no es si habrá más estafas, sino cuánto tiempo pasará hasta que la industria encuentre una defensa real contra la identidad sintética.
Por ahora, los estafadores llevan la delantera, y la industria corre detrás con herramientas que aún no están a la altura.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
AltCoins
SKY cae un 99% desde su máximo histórico y toca mínimos en medio de volatilidad
Criptomonedas
Ataque Pass-ta-key: las claves de acceso no están tan seguras como creías en Windows
Privacidad
Vigilancia sin nombre: SignalTrace vincula tu teléfono a tu placa sin identificarte
Capital de Riesgo