Los ataques con deepfakes e inteligencia artificial representan un nuevo reto para las empresas mexicanas. Especialistas advierten que la capacitación de los empleados será clave para reducir los riesgos de ciberseguridad.
- Los ciberataques siguen creciendo en México
- La inteligencia artificial también está siendo utilizada por ciberdelincuentes
- El exceso de confianza puede convertirse en un riesgo
- Los deepfakes representan un nuevo desafío para las empresas
- Capacitación continua: la mejor defensa contra las amenazas impulsadas por IA
- Metodología del estudio
- ¿Qué es KnowBe4?
La inteligencia artificial está revolucionando la forma en que trabajamos, pero también está cambiando la manera en que operan los ciberdelincuentes. Hoy, las estafas ya no se limitan a los tradicionales correos de phishing: los deepfakes, las llamadas con voces clonadas y los videos falsificados se han convertido en herramientas cada vez más sofisticadas para engañar a empleados y organizaciones.
De acuerdo con un reciente estudio de KnowBe4, uno de cada dos trabajadores mexicanos reconoce que podría ser víctima de una estafa impulsada por inteligencia artificial, una cifra que refleja el desafío que enfrentan las empresas para fortalecer su cultura de ciberseguridad.
Los ciberataques siguen creciendo en México
El panorama resulta preocupante. Según el Plan Nacional de Ciberseguridad 2025-2030, México es actualmente el segundo país de Latinoamérica más afectado por ataques de ransomware.
Entre noviembre de 2019 y septiembre de 2025:
- 155 organizaciones mexicanas aparecieron en foros de extorsión de la dark web.
- El sector financiero figura entre los principales objetivos.
- Durante 2024, los ciberataques crecieron 78% respecto al año anterior.
Estas cifras evidencian que las amenazas digitales continúan aumentando y obligan a las empresas a reforzar sus estrategias de protección.
La inteligencia artificial también está siendo utilizada por ciberdelincuentes
El informe “Del riesgo de los agentes a los logros humanos: cómo crear una cultura de seguridad en la era de la IA con agentes“, elaborado por KnowBe4, revela que los trabajadores son conscientes del riesgo que representan las nuevas tecnologías.
Entre los principales hallazgos destacan:
- 50% de los trabajadores mexicanos considera que podría ser engañado mediante llamadas o mensajes creados con IA.
- 85% cree que las voces y videos generados mediante deepfakes son tan realistas que resulta difícil distinguir si son auténticos.
- A nivel global, esta percepción aumenta hasta 86%.
La preocupación no es exagerada: las herramientas de inteligencia artificial permiten crear contenidos falsos con un nivel de realismo que hace cada vez más complicada su detección.
El exceso de confianza puede convertirse en un riesgo
Uno de los aspectos más relevantes del estudio es la diferencia entre la percepción de los empleados y la realidad.
Aunque:
- 79% de los trabajadores mexicanos afirma sentirse preparado para detectar amenazas basadas en IA,
los especialistas advierten que el error humano continúa siendo el principal punto vulnerable.
De hecho:
- 50% de los responsables de ciberseguridad en México señaló que los errores cotidianos de los empleados fueron uno de los factores que más afectaron la seguridad de sus organizaciones durante el último año.
Esta combinación de confianza y desconocimiento puede facilitar ataques mediante ingeniería social cada vez más sofisticados.
Los deepfakes representan un nuevo desafío para las empresas
Un ejemplo claro son los deepfakes de voz.
Hoy es posible generar audios prácticamente idénticos a la voz de un director general, un gerente o cualquier ejecutivo de una empresa. Un empleado que confía plenamente en su capacidad para identificar fraudes podría recibir una llamada aparentemente legítima solicitando una transferencia, compartir información confidencial o autorizar un pago urgente.
Precisamente por ello, la mitad de los trabajadores mexicanos reconoce que podría ser engañada mediante este tipo de suplantación de identidad.
Capacitación continua: la mejor defensa contra las amenazas impulsadas por IA
Para los especialistas, la tecnología por sí sola no basta para proteger a las organizaciones.
Rafael Peruch, asesor técnico de seguridad de la información (CISO) para Latinoamérica en KnowBe4, explica:
“La IA ha creado muchas oportunidades en cuanto a lo que es posible, pero también existen riesgos por el daño que puede causar. La IA no es el enemigo, pero las empresas que no estén preparadas para hacer frente al uso de la IA como arma por parte de grupos de ciberdelincuentes pueden sufrir graves consecuencias.”
El estudio concluye que la mejor estrategia consiste en:
- Actualizar constantemente los protocolos de seguridad.
- Capacitar de manera continua a los colaboradores.
- Realizar simulaciones de ataques.
- Fomentar una cultura organizacional enfocada en la ciberseguridad.
- Enseñar a identificar intentos de fraude mediante inteligencia artificial.
Metodología del estudio
La investigación fue realizada por Vanson Bourne mediante una encuesta internacional aplicada a 4,000 profesionales, integrada por:
- 800 responsables de seguridad informática.
- 3,200 empleados.
Los participantes pertenecen a organizaciones con 250 o más colaboradores de América, Europa, Medio Oriente, África y Asia-Pacífico.
https://www.knowbe4.com/hubfs/KB4-Human-Wins-Datasheet_es-Mexico.pdf
¿Qué es KnowBe4?
KnowBe4 es una empresa especializada en capacitación y concientización en ciberseguridad para organizaciones. Actualmente trabaja con más de 70,000 empresas en todo el mundo, ofreciendo soluciones de simulación de ataques, formación de empleados y herramientas basadas en inteligencia artificial para fortalecer la seguridad de la fuerza laboral digital.
Conclusión
La inteligencia artificial está transformando tanto la productividad como las amenazas digitales. Los datos muestran que la tecnología ya no es el principal objetivo de los ciberdelincuentes: ahora las personas son el blanco más vulnerable.
Ante este escenario, invertir en capacitación, fortalecer los protocolos internos y promover una cultura de ciberseguridad permanente será fundamental para reducir el impacto de los ataques impulsados por IA.












