Las estafas de suplantación de identidad en criptomonedas crecieron un 1,400% a medida que la IA potenciaba el fraude.

Las estafas de suplantación de identidad en criptomonedas crecieron un 1,400% a medida que la IA potenciaba el fraude.

      TL;DRChainalysis informa que las estafas de suplantación crecieron más del 1,400% en 2025, con operaciones vinculadas a la IA generando 4.5 veces los ingresos y 9 veces la actividad de las operaciones no vinculadas a la IA. Los bypass de KYC con deepfake ahora cuestan alrededor de $20 y 30 minutos, superando las verificaciones estándar de vivacidad el 58% de las veces. Las criptomonedas representan el 88% de todo el fraude por deepfake detectado a nivel mundial. La aplicación de la ley ha respondido con $4.4 mil millones en Tether congelado y casi 5,800 arrestos en 97 países, pero nada de eso detiene una identidad falsificada que limpia un cheque.

      Las estafas de suplantación crecieron más del 1,400% año tras año en 2025, según Chainalysis, con el pago promedio en esos grupos aumentando más del 600%. En todas las categorías de estafas, el pago promedio en criptomonedas subió de $782 a $2,764.

      Una clase de ataque no escala de esa manera porque más personas lo estén ejecutando. Escala porque menos personas lo están ejecutando con mejores herramientas.

      El Fraude Solía Tener un Problema de Personal

      Una estafa de inversión o un enfoque romántico tenía que tener personal. Alguien capacitado tenía que mantener la conversación, en el idioma de la víctima y durante semanas. Esos requisitos establecieron un techo sobre cuántas personas una red podía operar a la vez, y durante años el techo se mantuvo.

      Las herramientas generativas lo eliminaron sin cambiar el engaño subyacente. La estafa es la misma que la industria ha visto desde el primer agente de soporte de intercambio falso. Lo que cambió es que la parte costosa de ejecutarla dejó de ser costosa.

      La economía es visible en la cadena. Chainalysis encontró que las operaciones con enlaces observables a proveedores de herramientas de IA extrajeron un promedio de $3.2 millones frente a $719,000 para aquellas sin, mientras generaban 35.1 transferencias al día frente a 3.89. Eso equivale aproximadamente a 4.5 veces los ingresos con alrededor de nueve veces la actividad: la misma operación alcanzando a más personas y convirtiendo a más de ellas. TRM Labs observó por separado un aumento cercano al 500% en la actividad de estafas habilitadas por IA en el último año.

      Crédito: Chainalysis

      “El código ya no es necesariamente el eslabón más débil en Web3”, dice Jimmy Su, Director de Seguridad en Binance. “A medida que mejora la seguridad de los contratos inteligentes, los atacantes están cambiando su atención hacia las personas, credenciales y sistemas de gobernanza que rodean a los protocolos. Vimos esto de primera mano cuando la Seguridad de Binance ayudó a prevenir un ataque de gobernanza de $1.2 millones en BrainTrust. Proteger un protocolo hoy significa asegurar no solo su código, sino también quién puede controlarlo, cómo se ejerce ese control y la infraestructura y las personas detrás de él.”

      La Pilas de Verificación Fue Construida para un Ataque Diferente

      Las verificaciones de identidad fueron diseñadas contra un modelo de amenaza de fotografías impresas, videos grabados y suplantaciones físicas de baja calidad. Por eso las indicaciones de vivacidad aún piden a un usuario que parpadee o gire la cabeza. El modelo de amenaza se movió y la indicación no.

      La investigación de proveedores de Socure establece que el costo actual de derrotar esa pila es de aproximadamente $20 y alrededor de 30 minutos, y encuentra que los ataques de inyección, que alimentan un flujo de video sintético directamente a la interfaz de verificación en lugar de a través de una cámara, superan las verificaciones estándar de vivacidad aproximadamente el 58% de las veces. Socure y Zyphe, cuyas cifras cita, venden productos de detección en esta categoría.

      “A través de la industria de las criptomonedas, las estafas de suplantación están aumentando y volviéndose más sofisticadas”, dice Lior Aizik, cofundador y COO de XBO. “Los estafadores me han suplantado por nombre, utilizando perfiles falsos para contactar a personas en la industria y solicitar dinero mientras pretenden representar a XBO. Estos ataques dependen de la urgencia y la confianza, no de la tecnología.”

      El volumen recae desproporcionadamente en este sector. Binance Research informa que las criptomonedas representan el 88% de todos los casos de fraude por deepfake detectados a nivel mundial, que las pérdidas relacionadas con deepfake en América del Norte superaron los $410 millones en la primera mitad de 2025, y que alrededor del 80% de los ataques contra el intercambio involucran algún nivel de fraude KYC.

      La Detección es Automatizada. La Recuperación No.

      Dos cosas están trabajando en contra de este volumen, y solo una de ellas es un modelo.

      La evaluación automatizada es la primera, y principalmente compra rendimiento en lugar de certeza: Binance Research informa hasta un aumento de eficiencia de 100 veces al aplicar IA al procesamiento de KYC, con modelos de ataque facial y vivacidad reentrenados contra cada nueva generación de técnica de suplantación.

      La otra respuesta efectiva es considerablemente más antigua: la aplicación coordinada y la capacidad de congelar fondos después del hecho. Binance Research establece que el total congelado de Tether es de más de $4.4 mil millones a partir de abril de 2026, y la Unidad de Crimen Financiero T3, una empresa conjunta con TRON y TRM Labs, en más de $300 millones en su primer año, incluyendo $19 millones vinculados al hackeo de Bybit. Ambas cifras provienen del brazo de investigación del intercambio en lugar de los emisores mismos.

      La aplicación de la ley convencional ha escalado junto a ello. La Operación First Light 2026 de INTERPOL abarcó 97 países y produjo casi 5,800 arrestos e interceptó $293 millones. La Operación Endgame de Europol congeló alrededor de $47 millones mientras desmantelaba 326 servidores y 142 dominios y recuperaba 27 millones de credenciales robadas.

      Nada de eso detiene una identidad falsificada que limpia un cheque. Significa que el dinero a veces puede ser detenido después de moverse, lo cual es algo que una transferencia bancaria no puede ofrecer y algo que el sector rara vez se molesta en argumentar en su propia defensa.

      El Engaño es Viejo. El Precio es Nuevo.

      Las estafas aquí son las que el fraude siempre ha utilizado. Lo que cambió es el costo de producirlas, lo que hace que la pregunta defensiva sea menos sobre detectar ataques novedosos que sobre igualar la tasa a la que ahora se generan los familiares.

      Los informes en esta categoría siguen siendo incompletos, por lo que cada cifra de estafa anterior debe leerse como un límite inferior. La brecha entre lo que cuesta falsificar una identidad y lo que cuesta verificar una es el número que vale la pena rastrear, porque todo lo demás en esta categoría lo sigue.

Las estafas de suplantación de identidad en criptomonedas crecieron un 1,400% a medida que la IA potenciaba el fraude. Las estafas de suplantación de identidad en criptomonedas crecieron un 1,400% a medida que la IA potenciaba el fraude.

Otros artículos

Revisión de MelGeek MADE84 Ultra: Volverse adicto a este teclado magnético era solo cuestión de tiempo Revisión de MelGeek MADE84 Ultra: Volverse adicto a este teclado magnético era solo cuestión de tiempo El MelGeek MADE84 Ultra V2 incluye interruptores de efecto Hall, una tasa de sondeo de 8,000Hz, un montón de personalización RGB y una experiencia de escritura maravillosamente suave en un teclado muy pesado. Beeper acaba de resolver el dolor de cabeza de enviar mensajes a la misma persona en cuatro aplicaciones diferentes. Beeper acaba de resolver el dolor de cabeza de enviar mensajes a la misma persona en cuatro aplicaciones diferentes. Beeper ahora fusiona chats con la misma persona a través de diferentes aplicaciones de mensajería en un solo hilo, junto con nuevas Etiquetas, encuestas y soporte para CarPlay. No me importa cuán delgado sea el Galaxy Z Fold 8, y estos dos plegables muestran exactamente por qué. No me importa cuán delgado sea el Galaxy Z Fold 8, y estos dos plegables muestran exactamente por qué. Los últimos dispositivos plegables se están volviendo notablemente delgados, pero después de usar los modelos más recientes de Motorola, Honor y Samsung, me importa mucho más la duración de las baterías y las bisagras que mejoran el uso diario. Bumble acaba de cambiar quién tiene la oportunidad de hacer el primer movimiento. Bumble acaba de cambiar quién tiene la oportunidad de hacer el primer movimiento. Bumble ahora permite que cualquiera en una coincidencia envíe el primer mensaje y le da al destinatario 72 horas para responder, reemplazando su anterior ventana de 24 horas. SpaceXAI lanza Grok Bot a medida que la carrera de agentes se traslada al trabajo de oficina. SpaceXAI lanza Grok Bot a medida que la carrera de agentes se traslada al trabajo de oficina. SpaceXAI ha lanzado Grok Bot en beta, agentes de IA que inician sesión en aplicaciones, mantienen el contexto y trabajan en paralelo. El acceso comienza con los niveles de pago de Grok y Cursor. Ejecutivo de Apple que lanzó Apple Pay se retira después de 25 años Ejecutivo de Apple que lanzó Apple Pay se retira después de 25 años Jennifer Bailey, quien ha dirigido Apple Pay desde su lanzamiento en 2014, se jubila en octubre, la última en una ola de salidas de Apple antes de que Cook entregue el mando.

Las estafas de suplantación de identidad en criptomonedas crecieron un 1,400% a medida que la IA potenciaba el fraude.

Las estafas de suplantación de identidad en criptomonedas crecieron más del 1,400% año tras año, con operaciones vinculadas a la IA extrayendo 4.5 veces los ingresos con 9 veces la actividad. El fraude de KYC con deepfake ahora cuesta $20 y elude las verificaciones de presencia el 58% de las veces.