Voces con IA y espionaje por ‘smart TV’: el Incibe alerta del nuevo ciberfraude en Castilla y León

La inteligencia artificial permite lanzar ataques a gran escala con suplantaciones casi perfectas

Sede del Incibe en León y su director, Félix BarrioE.M.

Publicado por
E.N.
Valladolid

Creado:

Actualizado:

La inteligencia artificial está permitiendo automatizar los procesos de fraude, llegando a más gente en menos tiempo, y también diseñar patrañas cada vez más sofisticadas y difíciles de detectar. Para no morder el anzuelo conviene aplicar el refranero (’desconfía y acertarás’), a la vista de los últimos datos del Instituto Nacional de Ciberseguridad (el Incibe), con sede en León. Su balance del año 2025 revela un muy notable aumento de los incidentes en toda España el año pasado (un 26% más), hasta los 122.223 ataques en el conjunto del país, de los cuales 2.049 se reportaron desde Castilla y León.

El director general del Incibe, Félix Barrio, advierte de que la IA está perfeccionando los fraudes porque permite replicar webs o suplantar voces de forma casi indistinguible de los operadores reales. «Cada vez hay más mensajes y están mejor hechos», señala Barrio, refiriéndose a técnicas como el vishing (fraude por voz), donde se utilizan voces generadas por IA para suplantar a bancos o empresas de mensajería. «Los intentos de fraude se han multiplicado» y «están tan bien hechos que es difícil sospechar que no sea tu tienda o la empresa de transportes que suele entregarte los paquetes».

El Incibe constata una «aceleración en la evolución de la amenaza digital en España», con un incremento de incidentes «entre particulares y pymes». Este escenario está marcado por la «expansión del fraude online, el phishing (mails fraudulentos) y otras campañas masivas basadas en ingeniería social y uso de la IA», con herramientas que permiten «acelerar la automatización» de las agresiones, según el balance del Incibe en Castilla y León.

Todo ello responde a un «cambio en el modelo del cibercrimen, que prioriza el volumen y la automatización frente a ataques altamente técnicos dirigidos a objetivos concretos».

De los dos mil ataques registrados el año pasado en Castilla yLeón, el fraude online acapara 990 (un 19% más que el año anterior). Le sigue en importancia el malware (709 casos). De ellos, cuatro fueron ataques de ransomware, donde el ciberdelincuente bloquea sistemas o archivos exigiendo un rescate económico. También destacan las intrusiones (200 casos). El phishing (suplantación de empresas o personas de confianza a través de correos electrónicos falsos para obtener su información personal o bancaria) se consolida como una de las amenazas más persistentes en Castilla y León, con 355 incidentes el año pasado.

Esa mayor actividad se refleja también en el número de páginas web clausuradas. El año pasado se cerraron en España 4.600 falsos portales, en colaboración con Red.es. «Es una cifra enorme, en los últimos cuatro o cinco años se cerraban unos 800 al año», contextualiza Barrio. «Ahora es muy rápido crear una web idéntica a la real. Gracias a la IA, con poco esfuerzo puedes crear una página falsa que imita una tienda online o la web de Renfe», apunta. O simular con gran credibilidad un mensaje de la supuesta empresa de mensajería «que en realidad enlaza a un portal falso, pero tú pinchas porque justo estabas esperando un paquete», explica el director del instituto dependiente del Ministerio para la Transformación Digital.

Abunda en esa idea Tomás Castro, consejero delegado de Proconsi, empresa referente en ciberseguridad. «Desde nuestra experiencia como empresa tecnológica, vemos que el ciberfraude se ha profesionalizado. Los ciberdelincuentes operan cada vez de forma más organizada, automatizada y escalable. Hoy existen herramientas, kits y servicios preparados para lanzar campañas fraudulentas con muy pocos conocimientos técnicos. Lo que antes requería una elevada especialización, y no era perfecto, ahora puede ejecutarse casi como un servicio más dentro de internet», apunta. .

Smart tv: la amenaza entra por el salón

En Castilla y León, el Incibe detectó el año pasado 7.863 sistemas vulnerables (equipos expuestos en internet con configuraciones inseguras), mientras que a nivel nacional la cifra asciende a 237.028.

Entre los sistemas infectados, el Incibe percibe un cambio en los vectores de ataque con malware (programas maliciosos para infiltrarse y dañar un sistema o robar datos). Los más afectados no son ordenadores ni móviles. El 85% de los sistemas infectados en España para ser controlados de forma remota son dispositivos del internet de las cosas (IoT), como televisores inteligentes o smart tv, decodificadores o reproductores multimedia.

Los cibercriminales usan estos dispositivos del hogar para espiar. Acceden al historial de navegación y obtienen información útil sobre hábitos domésticos del hogar, desde los programas de televisión hasta cuándo hay alguien en casa, sabiendo los momentos en que la televisión está a apagada. Datos que conforman bases de datos que luego se venden a terceros, explica el responsable del Incibe. Para mantenerse protegido, recomienda mantener al día las actualizaciones de las televisiones, que actualizan los parches de seguridad para evitar la vulnerabilidad del equipo bloqueando las nuevas vías de acceso fraudulento.

Dentro de la Comunidad, la provincia de León fue la que reportó más incidentes, concentrando el 37,19% del total. Valladolid (22,84%) y Burgos (9,18%) completan los primeros puestos. Le siguen Segovia (8,59%), Salamanca (7,13%), Palencia ( 5,86%) y Zamora (4,15%). Ávila ( 2,93%) y Soria (2,15%) registran la menor incidencia.

Por sectores, la Administración Pública (33%) y los Proveedores de servicios digitales (21%) fueron los más afectados en la región.

El balance de Castilla y León no recoge ningún incidente que afecte a operadores esenciales (incluye sectores estratégicos como la energía, las comunicaciones o el agua, cruciales para el normal funcionamiento del país). En toda España hubo 403 el año pasado, ninguno de ellos en Castilla y León. Es frecuente que cada año se registre alguno, contextualiza Barrio. El dato puede sugerir un «buen nivel de protección en Castilla y León», según Barrio.

Consultas al 017

La reacción a un mayor número de ataques y una creciente concienciación ciudadana se reflejan en el uso de la Línea de Ayuda 017, que recibió 142.767 consultas en toda España, un 45% más que en 2024), de las cuales al menos 7.394 procedían de Castilla y León (a diferencia de los ataques, que exigen identificación del alertante, las consultas pueden ser anónimas). El aumento en la Comunidad es el 37% en la región.

La gran mayoría de estas solicitudes en la Comunidad fueron realizadas por ciudadanos, con un total de 6.564 consultas, lo que representa un incremento del 42,2% respecto al año anterior. Los principales motivos para contactar con el Incibe fueron las compras fraudulentas (15,8%), seguidas de intentos de vishing o estafas por voz (15,0%) y smishing a través de mensajes de texto (10,4%).

Entre las consultas formuladas por empresas, repuntan hasta las 560, principalmente por suplantación de identidad por imitación (16%), phising (14%) y fraude BEC (12%).

La videoconsola y los menores

Sobre menores se registraron 270 consultas en la Comunidad (252 el año anterior). En este epígrafe Barrio muestra su «preocupación» por el aumento de la sextorsión (representa el 15,2% de las consultas sobre menores) y sobre privacidad y reputación online. Destaca el director del Incibe que las videoconsolas se están consolidando como una vía de entrada a los menores, dispositivos a menudo donde la seguridad está más descuidada pero que conviene no descuidar porque resulta sencillo sortear el control parental. «Hay que estar con los menores, acompañarles y explicarles. Y reforzar las campañas escolares, porque «es responsabilidad de todos», reflexiona el responsable del Incibe.

La IA también la usan "los buenos"

No se trata de demonizar la inteligencia artificial, que puede ser enfermedad pero también antídoto frente a las amenazas. El Instituto de Ciberseguridad se sirve de las últimas tecnologías para procesar datos con mayor rapidez y detectar mensajes falsos mediante patrones. La usan «los malos», pero también la usamos «los buenos», resume Barrio.

El instituto asentado en León actúa como dinamizador económico en la Comunidad. En 2025, ejecutó un presupuesto de 3,36 millones de euros en emprendimiento en Castilla y León, impulsando 36 proyectos incubados y 20 startups aceleradas. Además, se desarrollaron 12 contratos de compra pública de innovación en Castilla y León y 13 proyectos estratégicos, colaborando con cuatro universidades.

Entre las mejoras del último año, destaca el director del Incibe que hace un año se ubicó en sus instalaciones la ‘cibercomandancia’ de la Guardia Civil, que ha «permitido acelerar» las investigaciones para saber quién está detrás de las acciones fraudulentas, mejorando la colaboración.

"La pregunta ya no es si una empresa será atacada, sino cuándo»

Tomás Castro, consejero delegado de Proconsi, advierte que la ciberseguridad ha dejado de ser un desafío técnico para convertirse en un «factor crítico de continuidad de negocio, reputación y supervivencia empresarial».

Aunque existe mayor concienciación en el sector, Castro señala que es «insuficiente». Una parte importante de las pymes mantiene la falsa creencia de que no son objetivo para los atacantes. «El ciberfraude ya no es un problema exclusivo de grandes corporaciones» sino que «afecta de lleno al tejido empresarial español». «Los ciberdelincuentes buscan organizaciones medianas y pequeñas debido a que suelen contar con menos recursos y niveles de protección más bajos», explica el CEO de la empresa leonesa.

La inteligencia artificial está acelerando esta transformación, exigiendo una vigilancia continua y respuesta en tiempo real. «El uso de ataques automatizados permite lanzar campañas masivas contra miles de empresas de forma simultánea», subraya. Ante esta sofisticación, Castro defiende que los modelos de defensa clásicos, organizados en capas separadas, deben evolucionar hacia una respuesta más integrada y coordinada. En este contexto, las organizaciones deben adoptar el modelo ‘zero trust’ o confianza cero, donde ningún acceso se considera fiable por defecto.

Cargando contenidos...

En este entorno de amenazas constantes, Castro lanza una advertencia: la pregunta ya no es si una empresa será atacada, sino cuándo ocurrirá y qué tan preparada estará para afrontarlo.