NoticiaPromptSpy y ‘quishing’ con inteligencia artificial están acelerando fraudes y ataques con códigos QR. Así funcionan estos algoritmos.A partir de varios análisis, se determinó que los creadores del troyano bancario son de origen turco. Foto: iStockEDITOR MULTIMEDIA09.08.2026 22:13 Actualizado: 09.08.2026 22:13

La inteligencia artificial es una poderosa herramienta de productividad que ha permeado el día a día de nuestra vida cotidiana. Lastimosamente, también ofrece potencialidades para el trabajo de los ciberdelincuentes. El más reciente informe de ciberamenazas de la firma de seguridad ESET (correspondiente al primer semestre de 2026) reveló un punto de quiebre: los atacantes ya utilizan modelos de IA generativa para sofisticar el robo de datos y optimizar la efectividad de los fraudes digitales, afectando tanto a usuarios particulares como a pequeñas y grandes empresas. LEA TAMBIÉN La IA y el cibercrimenEl hallazgo más significativo del informe es PromptSpy, el primer código malicioso conocido para sistemas Android que integra IA generativa directamente en su flujo de ejecución. Este malware aprovecha modelos de lenguaje como Gemini de Google para interpretar en tiempo real la pantalla del celular y adaptarse a cualquier modelo de dispositivo, evitando ser detectado por los patrones rígidos habituales que analizan los antivirus.A esto se suma la proliferación de las llamadas "habilidades de IA" (AI skills), pequeños complementos de software para agentes automatizados. De 900.000 componentes analizados por ESET, más de 25.000 resultaron sospechosos y unos 3.000 abiertamente maliciosos. Estos scripts modifican el comportamiento del sistema para crear accesos no autorizados o simulan ser falsos escáneres de seguridad que engañan al usuario.Las aplicaciones maliciosas son cada vez más difíciles de identificar Foto:iStock'Quishing' con IAEl estudio también advierte sobre el disparo récord del quishing, o fraude mediante códigos QR, una modalidad que ya representa el 11 % de los correos de ingeniería social detectados en el mundo. En América Latina, donde la lectura de códigos QR en restaurantes, pagos electrónicos y trámites públicos es masiva, esta técnica resulta altamente peligrosa porque evade los filtros tradicionales del correo institucional y migra la trampa hacia la pantalla del celular, donde la verificación de enlaces es más reducida.De igual forma se destaca la expansión de la técnica ClickFix, la cual manipula mensajes de error falsos en soporte técnico o plataformas en la nube. Mediante modalidades como ConsentFix, los delincuentes engañan al usuario para que conceda permisos mediante conexión con sus redes y mail, lo que les permite secuestrar cuentas de correo y almacenamiento sin necesidad de robar la contraseña ni violar la verificación en dos pasos.Ransomware en picos históricos, pero con menos pagosEn el entorno corporativo, los ataques de ransomware (secuestro de información) mantienen un ritmo acelerado apoyados en herramientas que desactivan las defensas informáticas (EDR killers). No obstante, el informe muestra que las víctimas están dejando de pagar los rescates exigidos: solo entre el 14 % y el 28 % cede al chantaje económico, un mínimo histórico impulsado por mejores copias de respaldo y la respuesta coordinada de las autoridades.Códigos QR Foto:Códigos QROtro tipo de ataquesEntre los ejemplos más preocupantes de ataques potenciados por esta tecnología se destacan la clonación de voz en tiempo real y la creación de deepfakes dirigidos. Casos documentados por firmas como Palo Alto Networks y Trend Micro muestran cómo atacantes han utilizado audios hiperrealistas generados por IA para suplantar la voz de directores ejecutivos y ordenar transferencias bancarias millonarias a cuentas de fraude empresarial (Business Email Compromise o BEC). Asimismo, investigaciones del sector han registrado el crecimiento de campañas donde la IA analiza el perfil público de la víctima para redactar mensajes de phishing ultra-personalizados con tasas de clic que superan el 50 % en pruebas de laboratorio, cuadruplicando la efectividad del método tradicional.En el ámbito del desarrollo de código malicioso, han proliferado en la dark web modelos de lenguaje sin restricciones éticas como WormGPT y FraudGPT. Estas herramientas, entrenadas con bases de datos de vulnerabilidades, permiten a los atacantes generar scripts de ransomware (cifrado de datos para rescate), códigos polimórficos capaces de mutar su estructura para no ser detectados y módulos de recopilación de credenciales sin necesidad de escribir una sola línea de código a mano. Incluso mediante técnicas de jailbreaking (manipulación de instrucciones), los criminales logran engañar a modelos comerciales legítimos para que les faciliten borradores de exploits funcionales y comandos para tomar el control de servidores remotos. Sigue toda la información de Tecnología en Facebook y Twitter, o en nuestra newsletter semanal.