La inteligencia artificial se ha convertido en una herramienta de doble filo. Mientras impulsa la productividad en la vida diaria, también está siendo explotada por ciberdelincuentes para perfeccionar sus ataques. El más reciente informe de ciberamenazas de ESET, correspondiente al primer semestre de 2026, revela un punto de quiebre: los atacantes ya utilizan modelos de IA generativa para robar datos y optimizar fraudes digitales, afectando tanto a usuarios particulares como a empresas de todos los tamaños.
El auge del 'malware inteligente'
Uno de los hallazgos más alarmantes es el troyano bancario PromptSpy, cuyos creadores, según análisis técnicos, serían de origen turco. Este malware utiliza IA para adaptarse al comportamiento de la víctima, evadiendo sistemas de seguridad tradicionales y aumentando la tasa de éxito de los fraudes bancarios.
El 'quishing': el nuevo engaño con códigos QR
Otra amenaza en crecimiento es el 'quishing', una modalidad de ataque que combina códigos QR con inteligencia artificial. Los delincuentes generan códigos maliciosos que, al ser escaneados, dirigen a sitios fraudulentos o descargan malware en el dispositivo. La IA permite crear estos códigos de forma masiva y personalizada, lo que incrementa su peligrosidad.
La IA no solo automatiza los ataques, sino que los hace más difíciles de detectar, ya que aprende de las defensas y se adapta en tiempo real.
El impacto en la comunidad
Estos ataques afectan a cualquier persona que use dispositivos conectados a internet, desde un ciudadano común hasta grandes corporaciones. En Colombia, la creciente digitalización hace urgente que los usuarios adopten medidas de ciberseguridad, como verificar la autenticidad de los códigos QR antes de escanearlos y mantener actualizados los sistemas de protección.
- Desconfiar de códigos QR en lugares públicos o en correos no solicitados.
- Usar soluciones de seguridad con detección basada en IA.
- Mantener el software y las aplicaciones actualizadas.
- Evitar descargar archivos de fuentes no verificadas.