Saltar al contenido

Cómo los datos públicos en redes sociales facilitan ciberataques y suplantación con IA

Por Nicolás Schiller
Compartir
Escuchar noticia

Compartir momentos cotidianos, logros laborales o fotografías familiares en redes sociales parece inofensivo. Sin embargo, la exposición continua de información personal en plataformas digitales se ha consolidado como la principal materia prima para el fraude y la ingeniería social. La combinación entre datos de acceso público y herramientas avanzadas de Inteligencia Artificial (IA) ha transformado la huella digital en un vector crítico de ciberataques.

Las estadísticas reflejan la magnitud de este fenómeno: según datos del Ministerio de Defensa de Colombia, entre enero y marzo de 2026 se registraron 19.182 denuncias por delitos informáticos en el país, lo que representa un incremento del 11,6 % frente al mismo periodo de 2025 (17.184 casos). Bogotá lidera las cifras al concentrar 6.222 denuncias en este primer trimestre.

El cruce de datos: cómo se construye el perfil de una víctima

El riesgo no radica necesariamente en un dato aislado, sino en la correlación de fragmentos dispersos en la red. Como explica Esteban Pinetta, asesor estratégico en delitos financieros y riesgo digital en SISAP: “Muchas veces pensamos que un dato por sí solo no representa un riesgo. El problema aparece cuando toda esa información está disponible públicamente y puede ser cruzada para construir un perfil de la persona”.

Los ciberdelincuentes rastrean elementos públicos específicos para estructurar ataques de alta efectividad:

  • Nombres completos: Permiten vincular diferentes perfiles sociales, registros abiertos y cuentas digitales.
  • Fotografías y videos: Sirven como insumo para falsificar identidades o alimentar modelos generativos.
  • Fechas de nacimiento: Empleadas frecuentemente para deducir contraseñas o superar filtros de autenticación básicos.
  • Entorno familiar y relaciones: Facilitan el diseño de mensajes contextuales convincentes para manipular a la víctima.
  • Ubicación y rutinas: Ayudan a predecir horarios, desplazamientos y disponibilidad para atacar en momentos vulnerables.

El fin de los atacantes no exige recopilar grandes volúmenes de datos, sino los detalles precisos que permitan generar confianza y lograr que la persona entregue credenciales o transfiera dinero de forma voluntaria.

Inteligencia Artificial y deepfakes: la nueva escala del fraude

El avance de los algoritmos de IA ha elevado la sofisticación de la suplantación de identidad mediante la proliferación de deepfakes. La capacidad de clonar la voz de un familiar o recrear la imagen en video con alto realismo rompe los esquemas tradicionales de alerta.

Esta evolución ha forzado a los sectores financiero y transaccional a implementar esquemas de verificación continua, incorporando pruebas de vida, biometría avanzada y detección de síntesis multimedia en tiempo real.

Claves de higiene digital para proteger tu información

La solución no consiste en desconectarse de internet, sino en gestionar de forma activa la huella digital mediante prácticas esenciales de seguridad:

  1. Revisar la privacidad: Auditar y limitar periódicamente la visibilidad de las publicaciones en redes sociales.
  2. Evitar datos críticos: No divulgar documentos de identidad, números de contacto privados ni direcciones de residencia.
  3. Cuidar la geolocalización: Evitar compartir itinerarios, viajes o ubicaciones en tiempo real.
  4. Implementar MFA: Activar obligatoriamente la autenticación de doble factor en todas las cuentas y servicios en línea.
  5. Robustecer contraseñas: Descartar nombres de familiares, mascotas o fechas de cumpleaños en contraseñas y preguntas de seguridad.
  6. Verificación cruzada: Confirmar por una vía independiente (llamada directa, canal alterno) cualquier solicitud urgente de transferencias, dinero o claves.

La ciberseguridad comienza con la información que elegimos hacer pública. Administrar la huella digital con la misma rigurosidad con la que se resguarda una contraseña bancaria es el primer paso para neutralizar las nuevas amenazas informáticas.

Deja tu comentario

Tu correo electrónico no será publicado.