Interpol sitúa la IA en el 55% del cibercrimen en África, con pérdidas de 484 millones

Interpol sitúa la IA en el 55% del cibercrimen en África, con pérdidas de 484 millones
Fuente: africanews.com

La IA está implicada en el 55% de los casos de cibercrimen registrados en África, y las pérdidas económicas se dispararon un 152% en un año, según el African Cyberthreat Assessment Report 2026 de Interpol recogido por Africanews.

Es el primer informe de un organismo policial internacional que pone un porcentaje concreto a algo que hasta ahora se contaba en anécdotas.

Puntos clave

  • El 55% de los casos de cibercrimen reportados implican uso de IA en alguna fase del ataque.
  • Las pérdidas subieron de 192 millones de dólares en 2024 a 484 millones en 2025, un 152% más.
  • El 72% de los países encuestados identifica centros de estafa operando dentro de sus fronteras, con mayor concentración en África occidental y austral.
  • TrendAI detectó unos 600.000 casos de sextorsión ligados a deepfakes y contenido generado.
  • En 2025, 17 países africanos introdujeron o actualizaron legislación sobre cibercrimen, y las operaciones internacionales dejaron más de 1.500 detenciones y 100 millones recuperados.

Qué está haciendo la IA en esos ataques

El informe reparte por región y el mapa es bastante ilustrativo de cómo se especializa el fraude.

En África oriental predomina el fraude sobre dinero móvil y el ransomware contra infraestructura crítica. En África occidental y central, el compromiso de correo corporativo (el clásico BEC, cuando alguien se hace pasar por un directivo para ordenar una transferencia) y las estafas románticas. En África austral, redes internacionales que se aprovechan de la mejor conectividad de la zona.

La IA entra en todas ellas por el mismo sitio: el contenido. Deepfakes de vídeo y voz, textos sin errores en el idioma de la víctima, perfiles falsos coherentes que aguantan semanas de conversación. Antes la primera defensa contra una estafa romántica o un BEC era que el mensaje sonaba raro. Esa defensa ya no existe.

La identidad sintética, el patrón que viene

De todo el informe, la pieza que más debería preocupar fuera de África es el fraude de identidad sintética. Consiste en combinar datos reales con datos inventados para construir una identidad que no corresponde a ninguna persona y que sin embargo pasa las verificaciones.

Con eso se abren cuentas bancarias y se piden microcréditos móviles. Y funciona porque los sistemas de verificación buscan que los datos sean consistentes, no que la persona exista.

Los 600.000 casos de sextorsión que detectó TrendAI van por la misma vía: contenido generado que hace creíble una amenaza sin necesidad de que haya material real detrás.

No es un problema africano

El informe se centra en África porque es el ámbito del estudio, pero los centros de estafa que describe operan globalmente. El 72% de países que detecta estas operaciones dentro de sus fronteras no significa que sus víctimas estén ahí. Significa que la infraestructura está ahí y las víctimas están en cualquier parte.

El dato de contexto que suele faltar: las 1.500 detenciones y los 100 millones recuperados en 2025 son un resultado real de cooperación internacional, y aun así las pérdidas se multiplicaron por 2,5 en el mismo periodo. La curva de la ofensiva va más rápido que la de la respuesta.

Por qué importa

Si en tu empresa alguien puede autorizar una transferencia con una llamada o un correo, ese proceso está roto y lo lleva estando desde que clonar una voz cuesta lo que cuesta.

Lo que toca no es formación sobre phishing, que ya no distingue nada. Es cambiar el proceso: doble canal obligatorio para cualquier cambio de cuenta bancaria de un proveedor, verificación por un medio distinto al que llegó la petición, y un límite de importe que exija dos firmas. Nada de eso necesita tecnología.

Y una que se olvida siempre: avisa a tus proveedores de cómo vas a comunicarte con ellos. El fraude de BEC entra por los dos lados de la relación.


Relacionado