La inteligencia artificial generativa ha abierto una nueva puerta para el cibercrimen en Colombia. Los videos deepfake, contenidos audiovisuales hiperrealistas que suplantan el rostro y la voz de personas reales como celebridades, periodistas, empresarios o incluso familiares, para engañar a los usuarios de redes sociales y robar su información personal o financiera.
De acuerdo con la telemetría de FortiGuard Labs, el laboratorio de inteligencia de amenazas de Fortinet, Colombia registró 3.500 millones de intentos de ciberataques y 2.000 millones de escaneos activos durante el primer semestre de 2026, cifras que reflejan un ecosistema de cibercrimen cada vez más sofisticado y automatizado, en el que la IA generativa se ha convertido en una herramienta central para los atacantes.
“Los actores maliciosos ya no dependen únicamente del robo de credenciales. Ahora fabrican contenido sintético capaz de generar confianza inmediata en la audiencia, lo que acelera y masifica el fraude”, señala Andrés Cajamarca, Director de Ingeniería de Fortinet Colombia, en su análisis del panorama de amenazas para la región.
¿Cómo operan estos fraudes?
Los videos deepfake circulan principalmente en plataformas como TikTok, Instagram, Facebook y YouTube, y suelen seguir un patrón similar. En las últimas semanas han utilizado la imagen de una famosa cantante italiana para solicitar donaciones para los afectados por los terremotos. También utilizan la imagen de una figura pública o reconocida anunciando una inversión “garantizada”, una criptomoneda, un método para “duplicar el dinero” o una promoción exclusiva de una marca conocida.
Estas publicaciones Incluyen un enlace o número de WhatsApp en la descripción o en los comentarios, que dirige a la víctima a un formulario o chat donde se le solicitan datos personales, bancarios o incluso el acceso a sus cuentas.
Los videos utilizan voces clonadas con IA que replican el tono y la forma de hablar de la persona suplantada, lo que dificulta identificar el engaño a simple vista.
En ese sentido, los ciberdelincuentes aprovechan la viralidad de las redes sociales y el algoritmo de recomendación para alcanzar a miles de usuarios en poco tiempo antes de ser reportados y eliminados.
Señales para identificar un video deepfake
- Movimientos faciales o parpadeo poco naturales, especialmente alrededor de los ojos y la boca.
- Desincronización entre el audio y el movimiento de los labios.
- Iluminación o sombras inconsistentes en el rostro respecto al resto de la escena.
- Voz con entonación robótica, monótona o con cortes extraños, incluso si suena parecida a la persona real.
- El contenido nunca aparece en los canales oficiales de la persona o marca que supuestamente lo publica.
- Llamado a la acción inmediato: enlaces externos, formularios o contactos de WhatsApp para “aprovechar” la oferta.
Recomendaciones de Fortinet para protegerse
- Verifique siempre la información en los canales oficiales y verificados de la persona o entidad mencionada en el video.
- No haga clic en enlaces ni comparta datos personales o financieros a partir de contenido visto en redes sociales, sin importar cuán confiable parezca el vocero.
- Reporte el contenido sospechoso directamente en la plataforma donde lo encontró.
- Hable con familiares, especialmente adultos mayores y jóvenes, sobre la existencia de estos fraudes, ya que suelen ser los perfiles más vulnerables.
- Active las alertas de seguridad y revise periódicamente los movimientos de sus cuentas bancarias y billeteras digitales.
- Desconfíe de cualquier oferta de inversión “sin riesgo” o con rentabilidades garantizadas: es una de las señales más claras de fraude, con o sin deepfake de por medio.
Fortinet reitera que la combinación de IA generativa y redes sociales ha acelerado la capacidad de los ciberdelincuentes para engañar a un público masivo, y hace un llamado a la ciudadanía, medios de comunicación y plataformas digitales a fortalecer la verificación de contenidos y la alfabetización digital frente a estas nuevas modalidades de fraude.




