El próximo jueves 13 de agosto más de 200 especialistas se reunirán en Santiago para participar del 4° Encuentro Latinoamericano de Inteligencia Artificial Aplicada a la Ciberseguridad, ELIAC 2026, que estará enfocado en analizar cómo abordar una nueva generación de fraudes informáticos en América Latina por medio del uso de inteligencia artificial (IA).
Según señalaron desde la organización del encuentro, “la inteligencia artificial está facilitando que estafas digitales como el phishing, la clonación de voz y los deepfakes sean cada vez más numerosas, personalizadas, creíbles y difíciles de detectar”. Sin embargo, advierten que es la propia IA la que “se presenta como la mejor forma de combatirlas”.
Ejemplos de cómo la inteligencia artificial está cambiando el funcionamiento de la sociedad hay muchos, algunos son beneficiosos y otros directamente perjudiciales, como los fraudes cibernéticos, que se han ido perfeccionando para hacer más difícil su detección por parte de la ciberseguridad.
Desde iSecurity sostuvieron que “el crecimiento y perfeccionamiento de estos engaños digitales y cómo defenderse de ellos serán discutidos en el 4° Encuentro Latinoamericano de Inteligencia Artificial Aplicada a la Ciberseguridad, ELIAC 2026, en el que se darán cita expertos de diferentes países”, en el Hotel W.
Arnoldo Araya, CEO de iSecurity y organizador del evento, afirmó que este año se analizará “como la IA está cambiando el panorama de amenazas y riesgos a los cuales nos estamos enfrentando las organizaciones, reuniendo a distintos expositores de talla mundial”.
La cita se enmarca luego del reciente incidente donde agentes autónomos de OpenAI vulneraron la startup Hugging Face, lo que, según el CEO de iSecurity, “confirma que el mayor desafío de la IA ya no es su capacidad, sino su gobernanza, marcando un antes y un después en la discusión mundial sobre la adopción de sistemas autónomos. La discusión ya no gira únicamente en torno a la potencia de los modelos de IA, el verdadero desafío pasa a ser cómo gobernar sistemas capaces de actuar con autonomía, que es lo que precisamente discutiremos en ELIAC 2026”.

Encuentro Latinoamericano de Inteligencia Artificial Aplicada a la Ciberseguridad, ELIAC.
IA frente a frente en la ciberseguridad
La gran particularidad que tienen hoy los fraudes cibernéticos es la capacidad que existe para imitar, casi a la perfección, imágenes, voces o videos de personas reales para engañar a otros.
Desde iSecurity afirman que “para entrar en las organizaciones, los fraudes pueden partir obteniendo credenciales mediante ingeniería social o utilizando una previamente conseguida en la dark web de Internet, para así comenzar a configurar un panorama de ataque infiltrándose en la red de la víctima”.
Arnoldo Araya explicó cómo funciona. “La investigan automáticamente en las redes sociales, ven con quién se conecta, cómo acceden a la organización; envían un correo electrónico, lo hacen pasar desde el gerente general o un usuario interno, ingresan un archivo con un malware que se empieza a mover desde la organización, el que genera ciertas actividades, las que vienen con una contraseña válida, lo que dificulta su detección”.
Por esta razón, el CEO de iSecuruty sostiene que los expertos en ciberseguridad deben “detectar aquel usuario que entra a la organización con una contraseña válida. Es como estar mirando la puerta de un edificio y todas las personas están entrando con llave, pero uno de ellos es un ladrón, entonces cómo detecto cuál es un ladrón y cuál no. Ahora la forma de detectar ataques ya no es porque ese usuario infiltrado está intentando detectar alguna vulnerabilidad, sino que se está moviendo en actividades como acceso a bases de datos, a sistemas de archivos, pero de una manera no habitual”.
Araya lo ejemplificó de la siguiente forma: “Si un usuario que se mueve normalmente empieza a circular en horarios poco habituales, como las 4 de la mañana. Esto con la IA se puede generar y con la misma IA se puede detectar. Por eso hablamos mucho de que la inteligencia artificial solo puede ser combatida con inteligencia artificial. Los ataques a velocidad de máquina solo pueden ser combatidos con tecnologías que respondan con la misma rapidez”.

Arnoldo Araya, CEO de iSecurity.
Principales delitos en ciberseguridad
Desde iSecurity informaron que “de acuerdo con el reporte anual del Internet Crime Complaint Center (IC3) del FBI, el phishing se consolida como una de las amenazas con mayor volumen de denuncias en el mundo” de la ciberseguridad.
En América Latina países como Brasil, Colombia y México “ya se ubican dentro del top 20, mientras que la telemetría reportada por firmas de ciberseguridad como Kaspersky registra un alza del 85 % en el phishing en Latinoamérica y de 71% en Chile, a lo que ha contribuido el uso de inteligencia artificial para crear mensajes cada vez más convincentes y personalizados”, sostuvieron
Asimismo, se destacó que “con el uso de la IA los hackers están aumentando su capacidad para identificar y explotar vulnerabilidades en los distintos sistemas informáticos, a la vez que pueden generar nuevas formas de engaño, como el uso creciente de deepfakes de voz y video en los que mediante la inteligencia artificial los ciberdelincuentes crean imágenes, audios o videos falsos de personas reales que pueden utilizarse para fraudes de inversión, extorsión, daño reputacional, manipulación informativa o suplantación de ejecutivos”.
El vishing, dice relación con “llamadas fraudulentas en las que delincuentes simulan ser ejecutivos bancarios, autoridades o familiares para manipular a la víctima y obtener información, acceso a cuentas o realizar transferencias. Con el uso de inteligencia artificial, incorporan clonación de voz (voice cloning) y técnicas como la falsificación del identificador de llamadas (spoofing) para aparentar números oficiales”.
El informe sobre las principales tendencias de fraude realizado por TransUnion, indicó que “el vishing fue la principal causa reportada de pérdidas económicas entre las personas afectadas por fraude digital en Chile con un 29%”, sostuvieron.
En cuanto al phishing por correo y sitios falsos. Ahí “simulan provenir de bancos, empresas o servicios públicos para robar datos, credenciales o información financiera”. Respecto al robo y uso de credenciales comprometidas, se usan “claves filtradas, robadas o reutilizadas para ingresar de forma ilegítima a cuentas corporativas o personales”.
También existe el smishing (SMS y mensajería), cuyos engaños se hacen “mediante SMS o aplicaciones de mensajería, como WhatsApp, que utilizan mensajes de urgencia o alerta (cuentas suspendidas, paquetes retenidos, premios falsos, entre otros) para inducir a las víctimas a entregar información, acceder a sitios fraudulentos o realizar acciones perjudiciales”.
Otro fraude dice relación con la suplantación de identidad de los CEO de las empresas, además de “ejecutivos, proveedores o colaboradores, generalmente mediante correos fraudulentos o cuentas comprometidas, para solicitar transferencias o información confidencial”.
Respecto a las deepfakes y suplantación audiovisual, aquí se utiliza “inteligencia artificial para generar audios, imágenes o videos sintéticos de personas reales, incluyendo suplantaciones en videollamadas corporativas. Firmas de ciberseguridad advierten que los deepfakes se están consolidando como una nueva herramienta de ingeniería social avanzada”.
Por último, se destaca el Spear phishing que “es la variante altamente personalizada del phishing (dirigida a personas específicas, como ejecutivos) y también el quishing que “emplea códigos QR maliciosos para redirigir a páginas falsas”.



