Sardine named a Leader in The Forrester Wave™: Financial Crime Management Solutions, Q3 2026

Learn More

7 vectores de fraude impulsados por IA y ataques agénticos que seguimos de cerca en 2026

Brittany Geronimo
Brittany Geronimo
bg-image
bg-image
7 vectores de fraude impulsados por IA y ataques agénticos que seguimos de cerca en 2026
Subscribe to newsletter
Share

Durante más de una década, el fraude siguió una trayectoria relativamente estable. Los atacantes escalaron sus operaciones mediante la automatización, pero la estrategia, el criterio y la capacidad de adaptación siguieron siendo impulsados por humanos. Los scripts enviaban correos de phishing. Los operadores blanqueaban fondos. Los analistas investigaban después de que se produjeran las pérdidas.

Ese modelo ahora está obsoleto.

Esto es lo que ahora está afectando primero a los equipos de operaciones de fraude, seguridad y riesgos.

En los últimos 12 a 18 meses, hemos observado un cambio decisivo de la “fraude a gran escala” al “fraude con autonomía”. Los sistemas de fraude modernos ya no se limitan a ejecutar instrucciones predefinidas; observan los entornos, aprenden patrones de comportamiento, toman decisiones y actúan de forma independiente dentro de ecosistemas financieros en tiempo real.

Esto es importante porque la mayoría de los sistemas antifraude desplegados hoy fueron diseñados para un modelo de amenaza muy diferente: uno en el que los ataques eran ruidosos, los patrones se repetían y la velocidad de ejecución estaba limitada por la latencia humana. En un mundo agentivo, esas suposiciones se desmoronan. Llámalo como es: el fraude con IA en la banca y las fintech ha pasado a la ejecución autónoma.

Hemos identificado siete vectores de ataque impulsados por IA que han pasado de ser conceptos de investigación a convertirse en amenazas operativas. Actualmente están generando pérdidas en toda nuestra red de socios en banca, fintech y criptomonedas. Este informe analiza la mecánica de estos ataques y las razones específicas por las que los controles heredados no logran detenerlos.

Los 7 vectores de fraude agéntico de un vistazo

Vector

Capacidad principal

Por qué fallan los controles heredados

Cambio defensivo obligatorio

Suplantación de identidad polimórfica

Inserción de hilos con reconocimiento de contexto

No hay URL o dominios maliciosos

Detección conversacional de anomalías

Malware activado por factura

Suplantación de pagos predictiva

Coincide con la rutina y los tiempos del proveedor

Modelado de expectativas transaccionales

Deepfake como servicio

Manipulación en tiempo real de identidades sintéticas

Clase de dispositivo + prueba de vida considerada confiable

Comprobaciones de integridad de flujo y coherencia de sesión

Granjas de identidades sintéticas

Maduración de la identidad a largo plazo

Aprobaciones de KYC en un momento determinado

Memoria conductual a nivel de red

Ataques de Toque Fantasmal

Secuestro de sesión biométrica

El inicio de sesión no equivale a la validación de intención

Supervisión continua de sesiones

Agentes de explotación de CVE

Implementación de exploit generada automáticamente

Parchear ventanas demasiado lento

Detección de comportamiento basada en la suposición de brecha

Salto automatizado entre cadenas

Fragmentar los fondos robados en miles de microtransacciones

La supervisión basada en reglas no detecta el patrón cuando los fondos están fragmentados

Velocidad y correlación entre cadenas

1. Agentes de phishing polimórficos que operan en contexto

El phishing tradicional se basa en la probabilidad. Si se envían suficientes mensajes, un pequeño porcentaje de los destinatarios acabará haciendo clic, respondiendo o cumpliendo. Los agentes de phishing polimórficos invierten por completo esa lógica.

En lugar de enviar mensajes a gran escala, estos agentes se incrustan en buzones de correo comprometidos y observan en silencio. Leen hilos históricos, analizan patrones de lenguaje, aprenden la jerga interna, identifican las jerarquías de aprobación y modelan cómo se comunican las personas reales entre sí a lo largo del tiempo.

Una vez entrenado, el agente no inicia conversaciones sospechosas. Se inserta en hilos ya existentes, de alta confianza, a menudo semanas después del compromiso inicial. Las respuestas que genera no son genéricas. Están adaptadas exactamente al contexto de la conversación, escritas con el tono, la cadencia y el formato que el destinatario espera.

Muchas variantes evitan la infraestructura externa de mando y control para ayudar a ocultarse. “Viven de lo que hay” imitando el horario laboral y los patrones de escritura de la víctima. Al igualar la latencia de las respuestas y las ventanas de actividad, el agente se mezcla con el ruido de fondo estándar de una jornada laboral.

El impacto es profundo. Los sistemas de seguridad de correo electrónico que dependen de indicadores como URLs, archivos adjuntos o la reputación del remitente no detectan nada inusual. Los revisores humanos no ven nada sospechoso. Las señales de comunicación más fuertes se convierten en la superficie de ataque: la confianza, el momento y la familiaridad.

Para los equipos de fraude, detectar estas incursiones requiere supervisar las desviaciones en la dinámica de las conversaciones. La amenaza reside dentro de la identidad de confianza, lo que convierte el contenido del mensaje en una señal secundaria.

2. Malware sincronizado con facturas y fraude de pagos predictivo

Una de las evoluciones más efectivas que vemos en realidad tiene como objetivo la rutina en sí.

Familias de malware como Predator y Thief v6 ya no priorizan la exfiltración inmediata. En su lugar, se centran en la observación persistente. Una vez dentro de un entorno, trazan el tejido conectivo del negocio: relaciones con proveedores, calendarios de facturación y flujos de aprobación de pagos.

Una vez que ese modelo está establecido, el malware espera pacientemente. Si una factura legítima de un proveedor suele llegar el día 15 del mes, el malware envía una versión falsificada el día 14. El mensaje refleja las facturas anteriores en formato, lenguaje y contexto, pero sustituye silenciosamente los datos bancarios por otros controlados por el atacante.

El éxito de esta técnica radica en la psicología operativa. Los equipos de pagos están optimizados para maximizar el volumen y la precisión bajo presión de tiempo. Los remitentes conocidos y la expectativa de recibir el mensaje en cierto momento reducen el nivel de escrutinio. Cuando la factura real llega más tarde, a menudo se descarta como un duplicado.

Esta técnica representa una evolución hacia la suplantación financiera predictiva. El malware logra tasas de éxito muy altas al alinearse con las rutinas operativas establecidas. Como estos mensajes no contienen dominios rotos, enlaces maliciosos ni tipos de archivos inusuales, rara vez activan alertas perimetrales antes de que se muevan los fondos.

Detectar la suplantación financiera predictiva requiere un modelo de expectativas transaccionales. Dado que estos mensajes no contienen enlaces maliciosos ni dominios sospechosos, la seguridad depende de evaluar el comportamiento de pago frente a una línea base histórica y contextual. Si los detalles de la transacción se desvían del patrón establecido para esa entidad, el sistema marca la anomalía independientemente de lo “limpio” que parezca el correo electrónico.

3. Deepfake como servicio y evasión de KYC asistida por hardware

Los mercados clandestinos ahora ofrecen plataformas de Deepfake como servicio (DFaaS) como parte de su infraestructura estándar. Estos servicios proporcionan APIs para la manipulación de video en tiempo real, la clonación de voz y el intercambio de rostros, diseñadas específicamente para integrarse directamente en los flujos de trabajo de delitos financieros.

Los primeros intentos de eludir los procesos KYC se basaban en la reproducción de videos o en la sustitución por imágenes estáticas. Esas técnicas ahora son ampliamente detectables. En respuesta, los atacantes han introducido ataques híbridos que combinan software avanzado con hardware físico.

En estos escenarios, modelos de deepfake de alta fidelidad se ejecutan en laptops o computadoras de escritorio capaces de soportar cargas de trabajo de cómputo intensivas. Luego, la salida se enruta a través de un dispositivo de hardware físico que se presenta como la cámara de un teléfono móvil. Desde la perspectiva del sistema KYC, la sesión parece originarse en un dispositivo móvil legítimo, con video en vivo y movimiento natural.

Esta manipulación a nivel de hardware convierte la clase de dispositivo en una señal de confianza poco fiable. Como estas sesiones parecen provenir de dispositivos móviles legítimos con video en vivo, las comprobaciones de prueba de vida por sí solas no son suficientes. Una detección eficaz requiere analizar la consistencia de toda la sesión, incluyendo la estabilidad de la tasa de fotogramas, las discrepancias en los datos de los sensores y los patrones de comportamiento que se desvían del uso móvil estándar. La verificación debe centrarse en la integridad del flujo de datos más que en la seguridad asumida del hardware.

__wf_reserved_inherit
Hardware de escritorio a móvil que permite a los estafadores ejecutar deepfakes de alta intensidad.

4. Granjas de identidades sintéticas y fraude a largo plazo

Las granjas modernas de identidades utilizan agentes de IA para gestionar perfiles sintéticos a través de ciclos de maduración. Durante esta fase, los agentes construyen historial crediticio de forma programada, rotando micropréstamos y automatizando los pagos mensuales. Al mantener saldos positivos durante entre seis y dieciocho meses, estos perfiles generan señales de alta confianza que a menudo se traducen en puntajes de crédito superiores a 800.

Estas identidades permanecen inactivas hasta un evento de activación coordinado. Los atacantes las activan en oleadas para maximizar las líneas de crédito y vaciar los saldos en múltiples instituciones simultáneamente.

Las adaptaciones regionales amplifican el daño. En Europa, los atacantes aprovechan la aplicación desigual de las normas KYC y la discriminación por IBAN para mover fondos a través de las fronteras con una fricción mínima. En Norteamérica, las identidades sintéticas se combinan cada vez más con el robo de tokens de MFA y la suplantación de personal de TI interno para desbloquear cuentas de mayor valor.

De forma aislada, cada identidad parece legítima. El riesgo solo se hace visible a nivel de red, a través de la memoria de comportamiento a largo plazo y la vinculación entre entidades. Las verificaciones puntuales no logran detectar la acumulación gradual de estos clústeres sintéticos.

5. Ataques Ghost Touch y secuestro de sesiones biométricas

Uno de los desarrollos más inquietantes que hemos observado es la aparición de ataques de ghost touch en dispositivos móviles.

Estos ataques combinan troyanos de acceso remoto para dispositivos móviles con hardware de interferencia electromagnética integrado en estaciones de carga comprometidas ubicadas en espacios públicos como aeropuertos, cafeterías y edificios de oficinas.

Cuando se conecta un dispositivo, los emisores de EMI inyectan toques invisibles en la pantalla, lo que permite a los atacantes instalar malware sin interacción física. Luego, el malware espera de forma pasiva hasta que el usuario se autentica en una aplicación de alto valor.

Una vez que el usuario supera correctamente una verificación biométrica, el malware toma el control de la sesión activa. A menudo simula un fallo del sistema u oscurece la pantalla para ocultar su actividad. Mientras el usuario cree que el dispositivo está bloqueado o reiniciándose, el malware ejecuta transferencias aprovechando el estado de autenticación completa.

Por todos los indicios, la sesión es legítima.

Este vector de ataque revela un punto ciego crítico: la autenticación biométrica asegura el acceso, pero no la intención. Para defenderse de él se requiere una supervisión continua de la sesión, detección de anomalías durante estados autenticados y una evaluación de la integridad del dispositivo que vaya más allá de los eventos de inicio de sesión.

6. Convertir la transparencia defensiva en automatización ofensiva

La divulgación pública de vulnerabilidades es una piedra angular de la ciberseguridad, pero los atacantes ahora convierten sistemáticamente esta transparencia en un arma. Los agentes de IA ingieren de forma continua CVE y CISA para extraer el contexto técnico, las tecnologías afectadas y las recomendaciones de mitigación. Al transformar estos datos en instrucciones estructuradas para modelos de generación de código, los atacantes producen código de explotación funcional a velocidad de máquina.

Agentes de ataque personalizados despliegan entonces estas vulnerabilidades contra los sistemas expuestos. La ventana entre la divulgación de una vulnerabilidad y su explotación activa se está reduciendo prácticamente a cero. Las organizaciones que no pueden aplicar parches de inmediato se enfrentan a una exposición cada vez mayor, incluso cuando siguen los protocolos de seguridad establecidos.

Este cambio exige que los equipos de fraude y riesgo adopten una postura de “suposición de explotación”. Los controles deben detectar el comportamiento anómalo que resulta de una brecha, porque depender únicamente de los plazos de gestión de vulnerabilidades ya no es una defensa viable.

7. Cambio automatizado de cadena y lavado de polvo

Los agentes de IA han convertido el lavado de dinero en un problema de optimización de alta velocidad. En lugar de depender de capas manuales, estos sistemas orquestan estrategias de lavado entre cadenas que mueven activos a través de blockchains, protocolos de privacidad y puentes en cuestión de segundos.

Los agentes fragmentan los fondos robados en decenas de miles de transacciones de bajo valor, a menudo de menos de 10 dólares cada una. Estos "rastros de polvo" están diseñados para que el costo económico de una investigación supere el valor de los activos recuperados. El objetivo no es el anonimato perfecto, sino el agotamiento económico. A esta escala, el rastreo manual deja de ser una contramedida viable.

Mitigar este riesgo requiere visibilidad entre distintos rieles y una supervisión consciente de la velocidad. La modelización económica debe identificar los patrones subyacentes de blanqueo, incluso cuando las microtransacciones individuales parezcan inofensivas.

Lo que esta evolución significa para la defensa contra el fraude

Las defensas actuales diseñadas para detectar lo inusual fallan cuando los agentes de IA imitan tonos de conversación establecidos y los tiempos habituales de los procesos empresariales. Estos agentes camuflan su actividad dentro de los aspectos rutinarios de las operaciones diarias para eludir la fricción de las medidas de seguridad tradicionales.

Contrarrestar esto requiere analizar la intersección de la identidad, la integridad del dispositivo y la velocidad del dinero como un único evento. La identificación debe centrarse en las desviaciones sutiles dentro de una sesión antes de que se finalice una transacción.

En Sardine, proporcionamos la infraestructura para realizar esta correlación. Al unificar estas señales en una única capa de datos, la plataforma identifica patrones que los controles puntuales pasan por alto. La estrategia defensiva exige pasar de una revisión humana reactiva a un marco de supervisión basado en agentes que iguale la escala y la velocidad del panorama actual de amenazas.