Ad portas del Cyber Monday: la nueva estafa digital creada con IA
Bots, sitios clonados y phishing creado con IA son parte de las nuevas amenazas que acechan durante el Cyber Monday.
Jueves 1 de octubre de 2026
Entre el 5 y el 7 de octubre se realizará Cyber Monday 2026, uno de los eventos de mayor tráfico y transacciones digitales del año. La magnitud de estas jornadas quedó reflejada en el último evento, que cerró con US$531 millones en ventas y 5,1 millones de transacciones, según datos de la Cámara de Comercio de Santiago (CCS).
Pero esta vez existe un elemento que complejiza aún más el escenario: la inteligencia artificial también está siendo utilizada para perfeccionar las estafas.
Cuando la IA también juega del lado de los atacantes
La IA generativa permite crear masivamente correos de phishing, sitios clonados y anuncios falsos, incluso sin los errores ortográficos que tradicionalmente podían levantar sospechas.
A esto se suman bots capaces de imitar la navegación y el tipeo humano para evadir controles, además de deepfakes y vishing, técnicas que utilizan clonación de voz o video para intentar superar verificaciones o autorizar operaciones de alto valor.
“El fraude dejó de ser artesanal. Hoy opera con la misma lógica de automatización y aprendizaje que usan las empresas para vender y eso obliga a que la defensa también aprenda. Una regla fija detecta lo que ya conoce, mientras que un modelo adaptativo puede detectar lo que todavía no tiene nombre”, explicó Mauricio Reyes, gerente de Desarrollo de Negocios Retail de SONDA.
Las amenazas que deben anticipar los comercios
Entre los mecanismos que deben monitorear retailers y medios de pago están el card testing, el secuestro de cuentas o Account Takeover y el fraude por triangulación.
El desafío está en detectar estas operaciones sin bloquear a clientes legítimos. Para ello, distintas herramientas de inteligencia artificial permiten analizar grandes cantidades de información y detectar comportamientos anómalos.
La biometría conductual, por ejemplo, analiza variables como la presión al teclear, los patrones de navegación o características del dispositivo. También se utiliza machine learning adaptativo para asignar un nivel de riesgo a cada operación y analítica de grafos para encontrar vínculos entre cuentas aparentemente no relacionadas.
¿Cómo evitar caer en una estafa durante Cyber Monday?
Para los consumidores, una de las principales recomendaciones es no confiar únicamente en la apariencia de un sitio web o en la ausencia de errores ortográficos.
Entre las medidas sugeridas están:
- Revisar la URL antes de ingresar datos personales o bancarios y estar atentos a dominios modificados, como tienda-oficcial.com
- Desconfiar de descuentos superiores al 70-80% cuando además existe presión mediante contadores regresivos
- Evitar tiendas que exijan transferencias directas, depósitos en efectivo o pagos exclusivamente en criptomonedas
- Ante una oferta en redes sociales, no hacer clic y entrar directamente a la página oficial
- Comprobar que el comercio informe razón social, RUT, dirección física y políticas de devolución y privacidad
- Considerar tarjetas virtuales de uso único y plataformas con protección al comprador
- La coordinación también es clave
Para los expertos, otro desafío está en la rapidez con que se comparte información entre el comercio, la pasarela de pago y el banco emisor.
Cada uno posee una parte de la información sobre una operación, pero si esos datos no se comparten oportunamente, la detección de un patrón fraudulento puede demorarse.
“Cada actor del ecosistema tiene una pieza del rompecabezas y el atacante lo sabe. Aprovecha justamente los segundos que tardan esas piezas en encontrarse. La tecnología para cerrar esa brecha existe, pero el desafío es tanto de colaboración como de rápida adopción de nuevas herramientas de defensa ante la evolución de los ciberataques”, cerró Reyes.