La IA oscura es la inteligencia artificial creada o utilizada con fines ilegales. Descubre cómo la utilizan los ciberdelincuentes y cómo puedes protegerte de las crecientes amenazas.
En este artículo:
- Cómo utilizan los ciberdelincuentes la IA oscura
- El impacto de la IA oscura
- Ejemplo real de una herramienta de IA oscura
- Cómo protegerse de los ciberdelincuentes que utilizan herramientas de IA oscura
- Mantén a raya la IA oscura con Panda Security
- Preguntas frecuentes sobre la IA oscura
El término Inteligencia Artificial oscura o Dark IA se refiere al uso de la IA para crear estafas, mensajes falsos, malware y deepfakes. La tecnología hace que los ataques en línea sean más fáciles de lanzar y más difíciles de detectar.
La IA normal puede redactar correos electrónicos, crear imágenes y responder preguntas en cuestión de segundos, pero los ciberdelincuentes también pueden hacer un uso indebido de ella para estafarte, engañarte o piratear tu sistema de formas más eficaces. Eso es la IA oscura: la creada con fines maliciosos.
Además, la adopción de la IA oscura va en aumento, y se prevé que el mercado sobre ella en la dark web alcance los 2,1 millones de dólares en 2030, con un rápido crecimiento anual del 21,8 %. Ese crecimiento indica una creciente demanda de herramientas que supervisen la actividad oculta en Internet. Y significa también que las estafas que se basan en ella van a parecer más convincentes, los contenidos falsos más reales y que los ataques pueden aparecer con mayor frecuencia.
Por todo ello, es importante saber qué es la IA oscura y cómo la utilizan los delincuentes. Descubre más sobre este tema y las medidas que puedes tomar para proteger de miradas indiscretas tus dispositivos, tu dinero y tus datos personales.
Cómo utilizan los ciberdelincuentes la IA oscura
Los ciberdelincuentes utilizan la IA oscura para crear estafas más sofisticadas con extraordinaria rapidez. Las herramientas que se encuentran en mercados de IA de la dark web y los modelos de lenguaje de gran tamaño (LLM) ilegales también presentes en el Internet oscuro permiten llevar a cabo ataques avanzados incluso a personas con escasos conocimientos técnicos.
A continuación te presentamos algunas de las formas más habituales en que los ciberdelincuentes utilizan la IA oscura y cómo pueden afectarte.
Formas en que los ciberdelincuentes utilizan la IA
- Ingeniería social: la IA oscura puede analizar tu actividad en línea y crear mensajes que parezcan personales. Es posible que recibas mensajes de texto o correos electrónicos que parezcan proceder de tu banco, tu empresa o incluso de un amigo.
- Ataques de IA adversaria: los ciberdelincuentes pueden engañar a los sistemas de seguridad modificando ligeramente archivos, imágenes o datos para que las herramientas de IA no detecten las amenazas.
- Clonación de voz: la IA puede copiar la voz de una persona a partir de breves fragmentos de audio. Los ciberdelincuentes utilizan esta técnica para realizar llamadas urgentes en las que parece que un familiar pide dinero o códigos de acceso, una táctica habitual en las estafas sentimentales con deepfakes.
- Automatización de ataques: las herramientas de IA pueden analizar miles de dispositivos a la vez para detectar vulnerabilidades. Esto aumenta el número de ataques y te deja menos tiempo para reaccionar.
- Creación de malware: la IA ayuda a los atacantes a escribir software malicioso más rápidamente. Incluso los principiantes pueden crear virus que roben contraseñas o espíen tu dispositivo.
- Ataques a gran escala: la IA facilita el envío de millones de mensajes fraudulentos a la vez. Aunque solo un pequeño número de personas caiga en la trampa, los delincuentes pueden seguir obteniendo beneficios.
- Generación de contenido de phishing: la IA puede redactar correos electrónicos realistas, páginas de inicio de sesión falsas y mensajes con una gramática casi perfecta. Los estafadores utilizan la IA para crear sitios web falsos que imiten fielmente a marcas de confianza.
- Eludir la biometría: algunos atacantes utilizan rostros, voces o huellas dactilares generados por IA para engañar a los sistemas de verificación de identidad que utilizan las aplicaciones bancarias o móviles.
Cómo la IA agéntica hace que los ciberataques sean más peligrosos
Las nuevas herramientas con agentes de IA pueden actuar por sí mismas. En lugar de limitarse a redactar un correo electrónico fraudulento, pueden planificar el ataque, crear malware, enviar mensajes y ajustar las tácticas de forma automática.
Investigadores de Google DeepMind han descubierto que los atacantes pueden crear “trampas para agentes de IA“. Instrucciones ocultas en sitios web que manipulan las herramientas de IA para que filtren datos o realicen acciones perjudiciales.
Por ejemplo, una página web maliciosa podría dar instrucciones de forma encubierta a un agente de inteligencia artificial. Que a su vez podría compartir tus datos confidenciales o difundir información falsa sin que te des cuenta de lo que ha ocurrido.
El impacto de la IA oscura
La IA oscura ya está causando perjuicios económicos reales. El informe IC3 del FBI de 2025 revela pérdidas por valor de más de 893 millones de dólares en más de 22.000 denuncias relacionadas con la IA, lo que pone de manifiesto la rapidez con la que están aumentando las estafas basadas en la IA.
A continuación se presentan las principales conclusiones de ese informe IC3 y el papel que desempeña la IA oscura:
Ciberdelitos relacionados con la IA
Las víctimas presentaron 22.364 denuncias relacionadas con la IA, con pérdidas que superaron los 893 millones de dólares. Los delincuentes utilizan modelos de lenguaje grandes (LLM) de la dark web para generar mensajes, voces y vídeos falsos muy convincentes que resultan más difíciles de detectar.
Fraude laboral
Estados Unidos perdió casi 13 millones de dólares a causa de estafas laborales relacionadas con la IA. Los atacantes pueden utilizar deepfakes de entrevistas en vídeo o currículos generados por IA para acceder a los sistemas de las empresas o robar información personal.
Estafas de inversión
Las pérdidas relacionadas con el fraude en inversiones vinculadas a la IA superaron los 632 millones de dólares, mientras que las pérdidas totales por estafas de inversión superaron los 8.000 millones de dólares. Los estafadores utilizan la IA para crear recomendaciones falsas de famosos, páginas web y chats que parecen legítimos.
Fugas de datos
Más de 1.200 denuncias se referían a fugas de datos personales relacionadas con la IA. Los delincuentes pueden utilizar la información robada para crear mensajes de phishing muy específicos, que parecen personales y urgentes.
Suplantación de identidad en el correo electrónico empresarial (BEC o Business email compromise)
Las estafas de BEC asistidas por IA causaron más de 30 millones de dólares en pérdidas declaradas. Las herramientas de IA pueden imitar estilos de redacción y crear correos electrónicos que parecen proceder de compañeros de trabajo o empresas de confianza.
Estafas románticas y de confianza
Las víctimas perdieron más de 19 millones de dólares a causa de estafas románticas respaldadas por IA. Las fotos deepfake, los chatbots y la clonación de voz ayudan a los estafadores a ganarse la confianza de las víctimas con el paso del tiempo.
Phishing y suplantación de identidad
Las estafas de phishing relacionadas con la IA causaron pérdidas por valor de más de 10 millones de dólares. Los estafadores utilizan la IA para crear páginas web y correos electrónicos falsos que imitan fielmente a marcas de confianza.
La IA oscura amplía el alcance de las ciberestafas
Estas cifras muestran cómo la IA oscura ayuda a los delincuentes a ampliar el alcance de sus ataques más rápidamente, a llegar a más personas. Incluso las estafas más modestas pasan a parecer muy personalizadas, lo que aumenta la probabilidad de que se haga clic, se descarguen elementos maliciosos o comparta información confidencial.

Ejemplos reales de herramientas de IA oscura
Algunas herramientas de IA oscura se crean desde cero, mientras que otras son clones maliciosos de sistemas ya existentes. Piensa en ellas como en versiones alteradas de herramientas conocidas —similares a un ChatGPT oscuro o DarkGPT—, diseñadas para ayudar a los ciberdelincuentes. Muchas se entrenan con datos de la dark web o se modifican para eliminar cualquier límite de seguridad, lo que las hace útiles para estafas y malware.
FraudGPT
FraudGPT es una herramienta tipo DarkGPT diseñada para ayudar a los estafadores a crear correos electrónicos de phishing convincentes, páginas web falsas y estafas en redes sociales. Es capaz de generar mensajes que suenan naturales y urgentes, lo que hace que sean más difíciles de detectar.
Los ciberdelincuentes pueden generar rápidamente grandes cantidades de contenido fraudulento, incluidas páginas que imitan a bancos o sitios web de compras. Una táctica que aparece a menudo cuando los estafadores utilizan la inteligencia artificial para crear sitios web falsos dirigidos a usuarios habituales.
WormGPT
WormGPT es una herramienta de inteligencia artificial diseñada específicamente para facilitar la ciberdelincuencia, incluida la creación de malware y las campañas de phishing.
Elimina las medidas de seguridad que incorporan los sistemas de IA convencionales, lo que permite a los atacantes generar código malicioso o mensajes fraudulentos con facilidad. Incluso alguien con pocos conocimientos técnicos puede utilizar WormGPT para crear vías de ataque o ganchos convincentes que parezcan profesionales y fiables.
PoisonGPT
PoisonGPT muestra cómo los atacantes pueden modificar de forma encubierta modelos de IA para difundir información falsa o engañosa. En demostraciones, los investigadores modificaron un modelo de lenguaje para que generara respuestas con noticias falsas, sin que hubiera señales de alerta evidentes en ellas.
Este tipo de manipulación podría influir en lo que ves en Internet, sobre todo a través de los chatbots de IA integrados en navegadores web que recogen información automáticamente.
DarkBERT
DarkBERT se ha entrenado con datos procedentes de la web oscura, lo que le permite comprender cómo se comunican y operan los ciberdelincuentes. Aunque los investigadores lo desarrollaron para estudiar las amenazas, pero modelos similares modificados podrían ayudar a los delincuentes a perfeccionar sus estafas o a identificar a sus víctimas de forma más eficaz. Esto demuestra cómo la IA puede aprender de comunidades online ocultas y mejorar las estrategias de ataque.
Uso indebido de herramientas de IA de uso cotidiano
No toda la IA oscura procede de herramientas creadas a medida, como FraudGPT o WormGPT. Muchos atacantes hacen un uso indebido de herramientas de uso cotidiano, como ChatGPT y Google Gemini, combinándolas con otro software o con soluciones alternativas para eludir las limitaciones de seguridad.
Por ejemplo, los estafadores pueden utilizar estas herramientas para redactar correos electrónicos de phishing muy realistas, crear ofertas de empleo falsas o generar guiones para llamadas fraudulentas. Si se combinan con herramientas de clonación de voz o de manipulación de imágenes, esto puede dar lugar a estafas muy convincentes, como las estafas sentimentales con deepfakes o los ataques de suplantación de identidad.
Esto facilita que personas con pocos conocimientos técnicos puedan llevar a cabo estafas a gran escala, cada vez más sofisticadas, convirtiendo ideas sencillas en ataques muy bien elaborados que resultan más difíciles de detectar.
Cómo protegerte de los ciberdelincuentes que utilizan herramientas de IA oscura
La IA oscura puede hacer que las estafas parezcan más creíbles, pero unas sencillas precauciones siguen siendo de gran ayuda. Estos consejos prácticos te ayudarán a ir un paso por delante sin necesidad de tener conocimientos técnicos avanzados.
Utiliza herramientas de seguridad basadas en IA
Las herramientas de seguridad modernas utilizan la IA para detectar comportamientos sospechosos en tiempo real. Por ejemplo, el antivirus Panda Dome analiza continuamente archivos, enlaces y aplicaciones para ayudar a detener las amenazas antes de que dañen tu dispositivo.
Comprueba con quién estás hablando
La IA puede clonar voces y redactar mensajes realistas, lo que hace que las estafas parezcan personales. Si alguien te pide dinero, contraseñas o que actúes con urgencia, detente un momento y confirma la información a través de otro canal. Esto te ayuda a protegerte contra el phishing, el vishing (phishing por voz) y las estafas con deepfakes.
Refuerza la seguridad de tus cuentas
Utiliza contraseñas seguras y únicas para cada cuenta y activa la autenticación multifactorial (MFA) siempre que sea posible. Aunque los delincuentes revelen tu contraseña en una filtración de datos, la MFA dificulta que los delincuentes accedan a tus cuentas. También te aporta tranquilidad si la proliferación de titulares sobre grandes hackeos o filtraciones te generan alarma y confusión
Utiliza servicios de confianza
Elige empresas que inviertan activamente en ciberseguridad y colaboren con la comunidad de seguridad para solucionar los riesgos rápidamente. Las plataformas de confianza tienen más probabilidades de detectar amenazas, como nuevos tipos de malware o campañas de phishing emergentes, antes de que lleguen a los usuarios.
Elimina tu información de Internet
Limita la cantidad de información personal que está disponible públicamente. Datos como tu correo electrónico, número de teléfono, lugar de trabajo o fecha de nacimiento pueden ayudar a los atacantes a crear estafas muy personalizadas utilizando herramientas de IA oscura.
Haz privadas tus páginas de redes sociales
Ajusta la configuración de privacidad para que solo las personas en las que confías puedan ver tus publicaciones y datos personales. Esto ayuda a impedir que la IA acceda a tus datos de las redes sociales, lo que dificulta que los estafadores creen mensajes o perfiles falsos convincentes.
Evita las redes Wi-Fi públicas para tareas confidenciales
Las redes Wi-Fi públicas pueden exponer tus datos a los atacantes. Evita iniciar sesión en aplicaciones bancarias, correo electrónico u otras cuentas importantes en redes compartidas, a menos que utilices una conexión segura.
Mantén a raya la IA oscura con Panda Security
Las amenazas impulsadas por la IA oscura son cada vez más inteligentes, pero tu protección también puede serlo.
Panda Dome utiliza inteligencia artificial avanzada y aprendizaje automático para detectar comportamientos sospechosos y bloquear nuevos tipos de malware y ataques de phishing antes de que lleguen a tu dispositivo. Supervisa continuamente los archivos, las aplicaciones y los sitios web en tiempo real, lo que te ayuda a prevenir el robo de identidad y a bloquear las descargas peligrosas.
Elige un plan que se adapte a tus necesidades y mantente un paso por delante de las amenazas impulsadas por la IA.
Preguntas frecuentes sobre la IA oscura
La IA oscura puede parecer compleja, pero los conceptos básicos son fáciles de entender. A continuación, te ofrecemos respuestas a preguntas frecuentes para ayudarte a mantenerte informado.
¿Es peligrosa la IA?
La IA en sí misma no es peligrosa. Puede ayudarte en tareas cotidianas como la redacción, la traducción y la detección de fraudes. El riesgo proviene de las personas que hacen un uso indebido de la IA para crear estafas, deepfakes o malware.
¿En qué se diferencia la IA oscura de la de uso ético?
La IA ética sigue unas normas de seguridad diseñadas para proteger a los usuarios. La IA oscura elimina esas medidas de seguridad para que los delincuentes puedan generar mensajes de phishing, identidades falsas o código malicioso con mayor facilidad.
¿Se utiliza la IA oscura en los ataques de deepfake?
Sí, muchas estafas de deepfake se basan en herramientas de IA oscura para crear vídeos, imágenes o voces clonadas falsas pero realistas. A menudo se utilizan en estafas románticas, fraudes financieros o ataques de vishing, en los que los delincuentes se hacen pasar por alguien en quien confías.
¿Con qué rapidez se adapta la IA oscura?
La IA oscura evoluciona rápidamente porque los delincuentes prueban constantemente nuevas tácticas. A medida que mejora la seguridad, los atacantes adaptan sus métodos, incluyendo nuevos tipos de phishing o contenidos falsos más convincentes. Por eso son importantes las actualizaciones periódicas y las herramientas de seguridad basadas en IA.