El gran robo de mensajes que tiene como objetivo tu billetera
Los expertos de Kaspersky han descubierto que un solo mensaje fraudulento en una aplicación de mensajería conlleva una pérdida promedio de 733 dólares. Analizamos las nuevas estafas de mensajería basadas en inteligencia artificial, proporcionamos estadísticas específicas de cada plataforma y ofrecemos consejos sobre cómo protegerse de los estafadores digitales.
Comienza con lo familiar: un mensaje breve, un nombre de confianza, un tono rutinario. Las notificaciones de entrega, los avisos de trabajo y las alertas de marca resuenan en segundo plano, sin llamar la atención. Revisas, respondes… hasta que, minutos después, caes en una trampa diseñada para bajar la guardia y traicionar tu confianza.
Por eso, las estafas por mensajería causan tanto daño: explotan hábitos cotidianos donde el instinto, y no la precaución, es el que manda. Antes, la comunicación era lenta, lo que dejaba lugar a la duda. Ahora es instantánea, y esa velocidad es un arma en manos de delincuentes.
En nuestro blog, ya hemos analizado numerosos esquemas de estafa en aplicaciones de mensajería, desde el engaño de matanza de cerdos , donde la víctima es manipulada durante mucho tiempo, o el catfishing , donde el estafador crea una identidad falsa, hasta el phishing a través de chatbots o mediante campañas de envío de regalos en aplicaciones de mensajería.
Ahora, por primera vez, Kaspersky se ha propuesto capturar la realidad completa de las estafas basadas en mensajería para comprender la rapidez con la que se produce el daño, cómo afectan a la confianza y qué consecuencias tiene la interacción. El resultado es un ecosistema de estafas altamente organizado e industrializado, integrado en canales de mensajería cotidianos como SMS, WhatsApp y correo electrónico.
Los expertos de Kaspersky han elaborado un informe sobre estafas dirigidas en aplicaciones de mensajería, detallando no solo el daño financiero, sino también el emocional que provocan estos ataques, además de ofrecer consejos sobre cómo protegerse y evitarlos. En esta publicación, analizamos los datos más relevantes, pero puede encontrar más detalles en el informe completo .
Los daños están subestimados.
¿Cuánto crees que le cuesta a la víctima promedio un solo ataque exitoso a través de una aplicación de mensajería? ¿Diez dólares? ¿O tal vez cincuenta? Estás subestimando a los estafadores. Si bien más de un tercio (36%) de las víctimas sufren pérdidas inferiores a 135 dólares, en promedio, una víctima pierde… ¡733 dólares!
| País | Pérdida promedio por víctima |
| Senegal | $392.94 |
| Serbia | $493.32 |
| Marruecos | $504.28 |
| Grecia | $609.32 |
| Reino Unido | $617.38 |
| Costa de Marfil | $654.11 |
| España | $672.67 |
| Estados Unidos | $724.73 |
| Portugal | $868.20 |
| Italia | $896.02 |
| Francia | $1.193,58 |
| Alemania | $1,369.35 |
La cantidad promedio que pierde una víctima en un ataque exitoso a través de una aplicación de mensajería.
Por un lado, el golpe financiero no parece catastrófico si se analiza de forma aislada. Se trata de micropérdidas por diseño. Tan pequeñas que algunos nunca las denuncian a la policía. Tan pequeñas que los bancos no siempre investigan. Tan pequeñas que se atribuyen a la mala suerte en lugar de al crimen organizado.
Pero 733 dólares no es poca cosa. Alcanza para cubrir los gastos de un mes de alimentos, la matrícula escolar o de la guardería, o las facturas de servicios públicos. En el contexto de la crisis mundial del costo de vida, una sola pérdida de este tipo puede afectar seriamente el presupuesto familiar.
En el 11% de los casos, las pérdidas superan los 1350 dólares, y más de una cuarta parte de las víctimas (28%) afirman haber sido estafadas tres o más veces en los últimos seis meses. Una vez que los estafadores descubren que un número de teléfono responde, ese contacto se convierte en un activo que circula de una base de datos a otra.
Ahora imaginen la magnitud del problema: si tan solo el 10% de los tres mil millones de usuarios de aplicaciones de mensajería en todo el mundo fueran víctimas de la pérdida promedio, el daño total ascendería a… ¡casi 220 mil millones de dólares! Esto es comparable al PIB de Grecia y supera el de Marruecos, Serbia o Costa de Marfil.
Resulta evidente que, tras la avalancha diaria de estafas, se esconden grandes cárteles que operan a escala industrial, utilizando inteligencia artificial para personalizar mensajes que imitan los de familiares, amigos y marcas conocidas. En esencia, esto constituye la base de una economía en toda regla basada en el robo de identidad digital.
La velocidad supera al escrutinio.
Más de la mitad de las estafas por mensajería exitosas (52%) se desarrollan en menos de 30 minutos, desde el primer contacto hasta el momento en que se intercambia dinero o datos personales, o incluso más rápido, antes de que la víctima empiece a dudar de la legitimidad del remitente. De hecho, una de cada siete estafas dura menos de cinco minutos, ¡más rápido que hervir un huevo!
La rapidez no es casualidad. Es el método. Los estafadores estructuran sus planes para impedir que la víctima recapacite. Cada elemento está diseñado para reducir el tiempo de toma de decisiones: la urgencia de la situación, la familiaridad del formato, la verosimilitud de la petición.
Te presionan: más rápido, más rápido, no le digas a nadie, solo tienes unos minutos, resuelve el problema, no hagas preguntas. Haz clic en el enlace, completa los datos, aprueba la transacción o si no… ¿O si no qué? La imaginación de los estafadores no tiene límites, pero si no haces algo ahora mismo , te arrepentirás.
Lamentablemente, la comprensión de lo sucedido suele llegar cuando el daño ya es irreversible. Más de la mitad de las víctimas (51%) pierden dinero; otro 43% entrega sus datos personales —generalmente números de teléfono, nombres y direcciones de correo electrónico— a los estafadores, y a menudo la víctima pierde ambas cosas.
Dónde y cómo ocurren los ataques
Una notificación de entrega, una alerta bancaria, un mensaje de un comercio al que le compraste la semana pasada: las aplicaciones de mensajería están presentes en todos los aspectos de la vida cotidiana, haciendo que estas interacciones sean completamente normales. Un ataque no debería sentirse como un ataque. Debería sentirse como el mismo mensaje que has recibido cientos de veces.
No sorprende que los estafadores centren su atención principalmente en este método de comunicación. Las plataformas más utilizadas para las estafas son predecibles: WhatsApp (43%), SMS/iMessage (40%), Facebook (27%), Telegram (22%) e Instagram (19%); estas son las que generan mayor confianza.
Se utilizan diversos métodos. La suplantación de identidad de marca es ahora uno de los tres tipos de estafa por mensajería más comunes a nivel mundial, representando el 31% de los casos. Las notificaciones de entrega falsas encabezan la lista con un 38%, seguidas de las estafas de inversión con un 37%.
Al mismo tiempo, casi dos tercios (63%) de las estafas se desarrollan en múltiples plataformas, pasando de SMS a WhatsApp, de WhatsApp a Telegram, etc. De esta forma, los estafadores logran dos objetivos: imitan la mensajería orgánica y eluden los algoritmos de moderación.
La IA ha llevado las estafas a un nuevo nivel.
Hace apenas un par de años, los mensajes fraudulentos se delataban por su mala gramática, frases torpes, peticiones ilógicas y una excesiva sensación de urgencia. Hoy en día, un mensaje de phishing se ve, suena y se lee igual que uno real.
Los cárteles de estafas buscan engañar a la gente en momentos de distracción —entre reuniones, durante sus desplazamientos o mientras realizan tareas cotidianas— cuando su atención ya está fragmentada. Imitan la forma de hablar de tu madre. Adoptan el tono de voz de tu banco. Copian al pie de la letra el formato de tu mensajero. Reflejan el ritmo, la estructura y el estilo de las comunicaciones de marca auténticas en todas las plataformas de mensajería. Y la IA está acelerando todo esto.
Esto genera una superposición. Mensajes legítimos y fraudulentos aparecen en el mismo entorno, utilizando los mismos formatos, lenguaje y mecanismos de activación. La diferencia entre ellos ya no es evidente.
Los datos muestran que dos tercios de las víctimas (66%) creen que se utilizó inteligencia artificial en la estafa en su contra, el 42% cita mensajes escritos por IA, el 31% informa de voces generadas o clonadas, y el 25% se encontró con imágenes o vídeos deepfake.
Por eso, la mera concienciación y el conocimiento tecnológico ya no bastan para protegerse. Desde la Generación Z hasta la Generación X, las estafas por mensajería afectan a todas las generaciones.
¿Y qué hay del costo emocional?
Pero el dinero no es el único problema que le queda a una víctima tras un ataque. Después de lo sucedido, las personas desarrollan desconfianza hacia los mensajes entrantes, los números desconocidos y cualquier solicitud de acción. Como resultado, el 99 % de las víctimas de fraude afirman que ya no confían en las notificaciones entrantes de las aplicaciones de mensajería.
Esto genera una crisis de confianza en todos los canales digitales en general. Cualquier mensaje legítimo puede ahora percibirse como una estafa. Las marcas, los bancos y los servicios de entrega se ven obligados a operar en un entorno donde el cliente, por defecto, desconfía.
La Dra. Elizabeth Carter, lingüista forense y criminóloga de la Universidad de Kingston en Londres, señala que los estafadores utilizan contextos familiares, entornos sociales comunes y normas lingüísticas arraigadas para crear en la víctima la ilusión de que sus decisiones son racionales y razonables en ese momento. Sin embargo, lo que realmente sucede es que construyen realidades falsas en las que esas decisiones terminan causando daños económicos y psicológicos. También destaca que es muy difícil identificar una realidad falsa mientras se está inmerso en ella.
Tras darse cuenta de que habían sido engañadas, más de la mitad de las víctimas sintieron ira, la que surge al haber confiado en algo y descubrir que se usó en su contra. El 42% de las víctimas manifestaron frustración y el 38%, malestar. Además, varios meses después, estos sentimientos persisten: casi la mitad de las víctimas (48%) siguen enfadadas, un tercio (33%) se sienten frustradas y el 30% están molestas.
Y casi una de cada diez víctimas no le cuenta a nadie lo sucedido. Sienten vergüenza, la sensación de haber caído en una trampa tan obvia. Esto provoca que una parte importante del daño real quede sin denunciar: solo el 24% de las víctimas contacta a la policía y solo el 23% lo reporta a su banco.
¿Qué se puede hacer entonces?
La crisis de confianza —e incluso un toque de paranoia— que ha surgido a raíz de los ataques generalizados contra los usuarios puede persistir en la mente de las víctimas durante mucho tiempo, afectando su calidad de vida. Para evitarlo, siga estas recomendaciones:
- Piénsalo dos veces antes de actuar. La sensación de urgencia que experimentas casi siempre es artificial. Un banco, comercio o servicio de mensajería legítimo no te penalizará por tomarte 30 segundos para verificar tu identidad antes de hacer clic en un enlace o confirmar tus datos. Es precisamente este impulso de resolver la situación rápidamente lo que los estafadores aprovechan.
- Verifica la información por otro medio. Si un mensaje parece provenir de un familiar, colega o empresa de confianza, contáctalos por otro medio antes de tomar cualquier medida. Utiliza métodos de verificación seguros y contrasta las identidades si algo te resulta sospechoso. Para las familias, acordar una palabra clave de seguridad con anticipación puede ser eficaz incluso contra los clones de voz más convincentes.
- Utiliza un gestor de contraseñas . No solo te ayudará a generar contraseñas seguras y únicas para todas tus cuentas y a almacenarlas de forma segura, sincronizándolas en todos tus dispositivos, sino que también te protegerá de sitios web fraudulentos. Incluso si haces clic en un enlace de phishing y accedes a un sitio de este tipo, nuestro gestor de contraseñas te avisará de la discrepancia de dominio y rechazará el autocompletado de tu nombre de usuario y contraseña.
Fuente: Kapersky - Junio de 2026



