Criptoestafas con IA dejan pérdidas por COP 52.600 millones en Colombia

Las víctimas de estas estafas pierden ahorros significativos a través de engaños elaborados que explotan la confianza en familiares y figuras públicas.
Un asesor que nunca existió puede conversar durante semanas
Los estafadores usan fotos generadas por IA y chatbots para construir confianza antes de pedir dinero.
Mark

¿Cómo es que una estafa de criptomonedas termina siendo 52.600 millones de pesos? ¿Eso es dinero real que desapareció o es una proyección?

Mimi

Es una estimación basada en datos reales. Chainalysis midió 44.200 millones de dólares en criptoactivos que entraron a Colombia en un año. Asoblockchain aplicó la tasa global de estafas cripto y la proporción específica de fraudes con IA. El número es una proyección, pero está anclada en volúmenes verificados.

Luke

Pero eso es importante aclarar. No es dinero que desapareció en estafas con IA. Es el volumen total de cripto que entró al país, multiplicado por una tasa de incidencia. La cifra de 52.600 millones es lo que *podrían* estar moviendo, no lo que confirmadamente movieron.

Mark

¿Y las denuncias? Esas sí son números concretos.

Mimi

Sí. Entre enero y marzo de 2026, 19.182 denuncias por delitos informáticos. 10.328 de esas fueron hurto por medios electrónicos. Es un aumento de 27,2 por ciento respecto al año anterior. Y 891 denuncias específicamente por suplantación de sitios web.

Luke

Denuncias, no casos confirmados. Y no sabemos cuántas de esas 19.182 son estafas con IA específicamente. El artículo dice que los reportes de estafa con IA se multiplicaron 13 veces desde 2022, pero no dice el número absoluto de reportes.

Mark

¿Entonces cuál es el riesgo real que enfrenta una persona?

Mimi

El riesgo es que alguien que suena exactamente como tu hijo, o tu hermana, o un asesor en el que confías, te pida dinero. Y que sea casi imposible saber si es real o no sin una verificación adicional.

Luke

Pero eso requiere que el estafador ya tenga acceso a tu voz, o que hayas estado en contacto con un chatbot durante semanas. No es un riesgo universal. Es un riesgo para personas que ya están en ciertos espacios de inversión o que tienen familiares que lo están.

Mark

¿Y la palabra clave funciona?

Mimi

En teoría, sí. Es una defensa simple contra un ataque sofisticado. Si tu madre y tú acordaron una palabra clave, un deepfake no puede responderla.

Luke

Pero requiere coordinación previa. Y requiere que la gente realmente use la palabra clave cuando recibe una llamada de emergencia. Cuando alguien dice que está llorando y necesita dinero ahora, ¿cuántas personas van a detenerse a preguntar por una palabra clave?

  • Los fraudes con IA en Colombia crecieron 13 veces desde 2022, y las pérdidas por deepfakes en 2026 ya superan en 263% las de todo el año anterior.
  • Las víctimas no son engañadas por desconocidos: escuchan la voz de su hijo llorando, hablan semanas con un asesor que nunca existió, confían en un banco cuyo sitio web fue clonado.
  • Entre enero y marzo de 2026 se registraron 19.182 denuncias por delitos informáticos en el país, con el hurto electrónico creciendo un 27,2% respecto al año anterior.
  • Las operaciones fraudulentas que usan herramientas de IA generan 4,5 veces más ingresos por caso que aquellas que no las utilizan, según Chainalysis.
  • Frente a la sofisticación tecnológica del engaño, los expertos proponen una defensa sorprendentemente sencilla: una palabra clave acordada entre familiares para verificar identidades en situaciones de urgencia.

En Colombia, la inteligencia artificial ha dejado de ser una promesa lejana para convertirse en el instrumento preferido de quienes explotan la confianza humana. Estafadores clonan voces, fabrican asesores financieros inexistentes y generan videos falsos de figuras públicas para atraer a víctimas hacia plataformas fraudulentas de criptomonedas, con pérdidas estimadas en más de 52.600 millones de pesos. Lo que antes requería años de manipulación hoy se construye en semanas con algoritmos, y la velocidad del engaño supera, por ahora, la velocidad de la defensa.

Son las ocho de la noche y una madre recibe una llamada. Escucha la voz de su hija —inconfundible— llorando, pidiendo dinero tras un accidente. Lo que parece imposible ocurre hoy con regularidad en Colombia: los deepfakes impulsados por inteligencia artificial han convertido la voz de un ser querido en el arma más eficaz del fraude moderno.

Los estafadores ya no necesitan que la víctima confíe en un extraño. Pueden clonar voces, fabricar asesores financieros con fotos generadas por IA que conversan durante semanas antes de mencionar dinero, crear videos donde figuras públicas recomiendan plataformas de inversión inexistentes, o clonar sitios web de bancos reales. El mecanismo es siempre el mismo: construir confianza lentamente, luego cobrarla de golpe.

Según un estudio de Asoblockchain Colombia, estas campañas mueven más de 52.600 millones de pesos en el país. TRM Labs encontró que los reportes de estafa vinculados a IA se multiplicaron 13 veces desde 2022, y las pérdidas por deepfakes en lo que va de 2026 superan en 263% las de todo el año pasado. Chainalysis calculó además que las operaciones fraudulentas con IA generan 4,5 veces más ingresos por caso que las que no la usan. En el primer trimestre de 2026, Colombia registró 19.182 denuncias por delitos informáticos, con 10.328 casos de hurto electrónico —un 27,2% más que el año anterior.

La paradoja es que la defensa más efectiva contra esta sofisticación tecnológica es casi artesanal: una palabra clave. Un acuerdo familiar, una contraseña compartida que permite verificar si quien llama llorando es realmente quien dice ser. Si la madre de la historia hubiera acordado con su hija que la palabra era "paloma", una sola pregunta habría bastado para desactivar el engaño. Lo que queda por saber es si las familias colombianas adoptarán esa costumbre antes de que el próximo deepfake las llame pidiendo ayuda.

Son las ocho de la noche. Su madre recibe una llamada. Del otro lado escucha su voz—la suya, inconfundible—llorando, pidiendo ayuda. Acaba de tener un accidente, dice. Necesita dinero ahora. No cuelgue, por favor. Hace apenas unos años, una conversación así habría parecido imposible, sacada de una película de anticipación. Hoy ocurre regularmente en Colombia, y tiene un nombre: deepfakes impulsados por inteligencia artificial.

Los estafadores ya no necesitan que usted confíe en un desconocido. Pueden clonar su voz. Pueden generar videos donde un político, un cantante, un periodista parecen recomendar una plataforma de inversión en criptomonedas. Pueden crear un asesor financiero que nunca existió—una foto generada por IA, un chatbot que conversa durante semanas, que recuerda detalles personales, que construye confianza lentamente antes de hablar de dinero. Pueden clonar un sitio web de un banco. Pueden inventar una empresa, un empleo, un proceso de inversión donde usted paga pequeñas sumas primero, luego sumas mayores para "liberar" comisiones que nunca llegarán.

Según un estudio de Asoblockchain Colombia, estas campañas de engaño están moviendo más de 52.600 millones de pesos en el país. La cifra proviene de un cálculo específico: Chainalysis reportó que Colombia recibió 44.200 millones de dólares en criptoactivos entre julio de 2024 y junio de 2025. Asoblockchain tomó ese volumen, contrastó la incidencia global de estafas cripto reportada por TRM Labs, y aplicó la proporción de fraudes vinculados con herramientas de inteligencia artificial. El resultado es una dimensión mucho más preocupante de lo que parecía hace poco.

La velocidad del crecimiento es alarmante. TRM Labs encontró que los reportes de estafa en los que la IA era parte del engaño se multiplicaron aproximadamente 13 veces desde 2022. Las pérdidas reportadas por estafas con deepfakes durante 2026 ya superan en 263 por ciento las de todo 2025. Chainalysis calculó además que las operaciones fraudulentas conectadas con proveedores de IA obtuvieron 4,5 veces más ingresos por operación que aquellas sin ese vínculo. En Colombia, entre enero y marzo de 2026 se registraron 19.182 denuncias por delitos informáticos. El hurto por medios electrónicos llegó a 10.328 casos—27,2 por ciento más que un año atrás. Se presentaron 891 denuncias por suplantación de sitios web.

Los expertos en seguridad informática advierten que estas modalidades son extremadamente peligrosas precisamente porque son sofisticadas. Es muy sencillo que las víctimas muerdan el anzuelo. Una madre que escucha llorar a su hijo. Un amigo que pide dinero urgente. Un asesor que ha estado conversando con usted durante semanas y que de repente necesita que invierta. La confianza es el instrumento del delito.

Pero la defensa, paradójicamente, es simple. Se llama palabra clave. Es un acuerdo entre familiares y amigos cercanos: establecen una palabra clave, una especie de contraseña, para situaciones donde se desconfía de si la persona al otro lado de la línea es verdaderamente quien dice ser. La madre de la historia inicial pudo haber convenido con su hija que la palabra clave es "paloma". Antes de hacer la transacción, habría podido preguntarle a su supuesta hija. Al no responder correctamente, habría sabido que se trataba de un intento de estafa. Una defensa técnicamente simple contra campañas técnicamente elaboradas. Lo que queda por ver es si las familias colombianas la adoptan antes de que el siguiente deepfake los llame llorando.

La estimación de esta cifra tomó como punto de partida los USD 44.200 millones en cripto activos que recibió el país entre julio de 2024 y junio de 2025, según Chainalysis.
— Asoblockchain Colombia
Las pérdidas reportadas por estafas con deepfakes durante 2026 ya superan en 263 por ciento las de todo 2025.
— TRM Labs
Contact Us FAQ