Los ciberataques que utilizan ingeniería social son más comunes de lo que imaginamos y van dirigidos a diferentes grupos demográficos, exponiendo vulnerabilidades particulares en cada uno. Un caso reciente, conocido a finales de 2024 a través de la página de INCIBE, relató la extorsión a la que fue sometido un adolescente. Este menor, junto a unos amigos, se había inscrito en una página web de mujeres de compañía con la intención de bromear y en el proceso facilitó su número de teléfono en un formulario de contacto, convirtiéndose en víctima.
La Paradoja de los Nativos Digitales: Exceso de Confianza
Los más jóvenes, a pesar de haberse criado en la era digital, se han convertido en una de las generaciones más vulnerables a este tipo de amenazas porque se han insensibilizado ante los riesgos de Internet. Precisamente, esta excesiva confianza en el medio online es lo que les pasa factura. Según un estudio de Panda Security, la protección de los dispositivos es un aspecto que en todas las generaciones se ha ido despreciando, donde el 73% de los españoles cree que sus dispositivos no necesitan medidas de seguridad adicionales. Esto abre una puerta enorme a ciberataques en todas las franjas de edad, evidenciando que la falta de conciencia sobre los riesgos es un problema transversal.
La vulnerabilidad no depende tanto de la edad, sino del nivel de conocimientos y hábitos digitales de cada individuo. Estar siempre conectado es uno de los principales factores de riesgo; cuanto más se cree conocer el terreno que uno pisa, más vulnerable se vuelve a sus peligros, porque es más confiado. Un estudio conducido por Microsoft encontró que más de la mitad de las personas entre 18 y 34 años aceptaron haber sido víctimas de estafas, contra solo el 17% de los mayores de 55 años, lo cual desafía la creencia popular de que los adultos mayores son el grupo más afectado.

Vulnerabilidades por Generación
Millennials y Generación Z: El Blanco de la Era Digital
Tanto los Millennials como la Generación Z han crecido en un entorno digital y comparten información personal, vídeos y fotografías sin preocuparse demasiado por las consecuencias. Esto les convierte en objetivo fácil para ataques de phishing, smishing y de ingeniería social, donde los ciberdelincuentes suplantan identidades para robar datos o engañar a sus víctimas. Además, son muy dependientes de sus dispositivos móviles.
Otro problema que afecta especialmente a estas generaciones es el exceso de confianza en la autenticidad de la información online. El estudio I Observatorio sobre la ciberseguridad en Internet de Panda Security revela que el 45,92% de los españoles ha sido víctima de noticias falsas, y sorprendentemente, los jóvenes son los que más tienden a creer en la desinformación propagada a través de redes sociales.
La influencia de las redes sociales es un factor clave, ya que según algunos estudios, los usuarios más habituales de estas plataformas son más descuidados al compartir su información en su afán de tener más "contactos". Un reciente estudio de Kaspersky, titulado Reality Check, reveló que el 71 % de los millennials se considera el “capitán de TI” de su hogar, pero pese a que el 68 % afirma haberse vuelto más cauteloso con sus relaciones digitales, el 44 % sigue confiando ciegamente en la información compartida dentro de sus comunidades online. La investigación también advierte sobre la dependencia emocional de la validación digital, con cerca del 45 % de los millennials compartiendo eventos importantes de su vida en redes sociales antes de contárselos a sus seres queridos.
Más allá de los datos, el estudio de Kaspersky pone en evidencia una paradoja generacional: quienes crecieron inmersos en lo digital no necesariamente han desarrollado criterios más críticos para moverse en ese entorno. El auge de plataformas de videojuegos y metaversos también ha generado un nuevo tipo de estafa dirigida a los más jóvenes. El perfil etario de las víctimas chilenas, por ejemplo, muestra que las personas entre 24 y 35 años (39,9%) concentran el mayor número de casos, transformándose este grupo en el blanco preferido de los estafadores debido a su alto nivel de conectividad y actividad online.
Adultos Mayores: Prudencia y Objetivos Específicos
Para los adultos mayores, los ataques suelen presentarse a través de correos electrónicos fraudulentos de bancos o de instituciones gubernamentales. Los Boomers son un blanco frecuente del phishing porque están menos familiarizados con los sistemas de seguridad online y la banca digital. En muchos casos, los ciberdelincuentes los engañan haciéndose pasar por instituciones de confianza. De acuerdo con la información difundida, el grupo etario más vulnerable frente a ciertas maniobras son los jubilados, ya que muchos perfiles falsos promocionan beneficios inexistentes para captar datos personales que luego son utilizados en operaciones financieras.
Sin embargo, los seniors se comportan de forma más prudente cuando navegan por la Red. La constante información sobre estos ataques que aparecen en los medios de comunicación convencionales les está poniendo alerta ante las típicas amenazas de las que suelen ser objetivo. Si algo podemos aprender de los Boomers es de la prudencia y de su excesivo celo por la privacidad. Esta generación es más reservada, no suele ofrecer información personal ni expone su realidad en la web, lo que les protege mejor de los ciberataques. También son más escépticos con esas ofertas online que parecen demasiado buenas para ser verdad, a diferencia de los jóvenes que pueden ser víctimas de estafas con promesas de dinero fácil en criptomonedas o sorteos falsos en redes.
Técnicas de los Ciberdelincuentes
Personalización y Sofisticación de Ataques
Los ciberdelincuentes han segmentado y mejorado sus estrategias hasta el punto de personalizar sus ataques en función de la edad, los hábitos digitales de la víctima, el sector económico en el que trabaja, etcétera. Con la Inteligencia Artificial generativa esta fragmentación es fácil y las amenazas pueden resultar más efectivas. Los hackers utilizan técnicas de ingeniería social para robar contraseñas y acceder a perfiles personales, lo que les permite extorsionar a las víctimas o vender sus datos en la dark web.
El análisis de un estudio chileno reveló que Instagram lidera el ranking de las redes sociales más utilizadas para este tipo de fraudes, con un 44,76%. En muchos casos, los delincuentes presentan a través de las diferentes plataformas videos de personas que supuestamente han obtenido altas ganancias, o cuadros realizados con valores de inversión y rentabilidad obtenida para dar una apariencia de legitimidad. Estas bandas, algunas muy bien estructuradas y otras bastante burdas, consiguen estafar a las personas ofreciendo grandes ganancias que aseguran son garantizadas. Los estafadores se aprovechan del deseo de mejorar la situación financiera, ya que las víctimas suelen ser personas que buscan una oportunidad para mejorar sus ingresos y se enfrentan a una propuesta que parece ser la solución perfecta.
Inteligencia Artificial y Deepfakes: La Nueva Amenaza
Una de las revelaciones más inquietantes es el uso de tecnologías de inteligencia artificial para generar imágenes y audios falsos de personajes públicos. Entre los casos documentados, figura la utilización de la imagen del Presidente Gabriel Boric en un video que lo muestra promoviendo una falsa inversión en litio, anunciando que todo ciudadano que aproveche dicha posibilidad obtendrá ganancias de $8.000.000 por solo invertir $200.000, asegurando que era una inversión "segura y muy rentable" con "pocos cupos disponibles". Este tipo de contenido manipulado busca inducir confianza en los usuarios y generar una sensación de urgencia que favorece la toma de decisiones impulsivas, incluso utilizando IA para presentar figuras de la TV abierta modificando su voz para dar credibilidad a noticias falsas de inversión.
Deepfakes y fraudes con IA: El nuevo ransomware que engaña a los CEOs
Modalidades Comunes de Fraude
- Falsos problemas técnicos: La mayoría de las estafas se relacionan con mensajes alarmantes sobre supuestos problemas técnicos que requieren atención inmediata. Utilizan ingeniería social para ofrecer una "solución" mediante la venta de software innecesario o malicioso.
- Actualización de datos de facturación o cargos no reconocidos: Otra práctica común es suplantar a empresas mediante correo electrónico, solicitando al usuario acceder a sitios falsos para confirmar un "cargo" o "traspaso" pendiente.
- Perfiles falsos en redes sociales: Delincuentes crean cuentas que imitan a empresas u organismos y contactan a usuarios para ofrecer supuestas gestiones o beneficios inexistentes, muchos de ellos promocionando beneficios para captar datos personales. Para los jóvenes, las redes sociales son vías efectivas, mientras que para los adultos las llamadas telefónicas son la herramienta más eficaz.
Impacto Regional y Financiero
Argentina: Crecimiento de Fraudes Digitales
Argentina se ubicó entre los países más afectados de América Latina por estafas online. Durante 2025, el país registró un crecimiento sostenido de fraudes digitales y casos de suplantación de identidad, con el 63% de los delitos informáticos registrados vinculados a estas modalidades. El 90% de los intentos de fraude provienen de perfiles falsos en redes sociales que suplantan la identidad de empresas u organismos estatales.
Chile: Altas Tasas de Victimización
Un estudio realizado en Chile entre 2023 y 2025 reveló que un 60,1% de los encuestados reconoció haber sido víctima de una estafa financiera a través de redes sociales. Los montos más recurrentes se ubican entre los $100.001 y $200.000 por estafa, proyectándose pérdidas anuales a nivel nacional que bordean los US$100 millones. El informe, basado en una muestra de 1.607 personas mayores de 18 años, buscó indagar sobre las estafas financieras perpetradas por bandas criminales. Otro hallazgo es que, aunque las mujeres son las que más usan redes sociales, los hombres tienen mayor probabilidad de ser estafados (59% de hombres frente a 41% de mujeres), lo que podría indicar que las mujeres son más reservadas o precavidas.
Consecuencias Psicológicas y Financieras de las Estafas
Una reacción común en las víctimas es sentirse muy avergonzado y culparse a sí mismo, como se detalla en "Blame and Shame in the Context of Financial Fraud" (Culpa y vergüenza en el contexto del fraude financiero), un informe de la Red contra el Fraude de AARP y FINRA Investor Education Foundation. Las víctimas experimentan vergüenza profunda, dificultad para compartir su experiencia y un sentimiento de haber sido estúpidas. Si bien no existen estadísticas exhaustivas sobre las consecuencias más extremas, los datos anecdóticos sugieren un profundo trauma emocional y pérdidas irreparables, especialmente en casos de extorsión como la sextorsión a adolescentes o la pérdida de los ahorros de toda la vida.
La cantidad de dinero perdido o la importancia de la pérdida para el presupuesto general de una persona puede afectar el desgaste emocional. Un impacto negativo en un cónyuge u otra persona cercana a la víctima puede empeorar el trauma, en lo que se denomina "victimización secundaria". Los problemas de salud mental derivados de una estafa pueden compararse con el proceso de duelo, especialmente en estafas de romance, donde la ilusión de la relación "muere". Este proceso de recuperación es lento y a menudo se complica por el aislamiento, ya que muchas víctimas no comparten su experiencia con amigos y familiares, lo que las corroe por dentro y las distancia de sus seres queridos. Es fundamental escuchar sin juzgar y ofrecer comprensión y empatía, acompañando a la víctima en su proceso de recuperación.
Prevención y Recomendaciones
Para evitar ser víctima de estafas digitales, es fundamental adoptar una actitud crítica y consciente en línea.
Consejos para Evitar Estafas
- Utiliza canales oficiales: Siempre contacta a las entidades a través de sus canales oficiales y evita realizar búsquedas en internet para trámites financieros, ya que la primera opción podría ser un sitio fraudulento.
- Evita software no solicitado: No instales software adicional para "reparar" tus equipos si no lo has solicitado. Si no provienen de tu Antimalware o software de limpieza, ignora los mensajes que reportan errores.
- No des acceso remoto: Nunca proporciones acceso o control remoto a técnicos de los que no seas cliente. Contacta siempre al soporte técnico del fabricante de tu equipo o software si detectas alguna anomalía.
- Verifica antes de confiar: En internet, no todo es lo que parece. Antes de interactuar con alguien nuevo o hacer clic en enlaces desconocidos, verifica la actividad y coherencia del perfil. Si es posible, solicita una videollamada.
- Cuida lo que compartes: Evita publicar datos personales como tu ubicación, horarios de trabajo, rutinas diarias o fotos que revelen información sensible. Los atacantes a menudo utilizan lo que publicas para sus fines.
- Alerta ante manipulación: Desconfía si alguien que acabas de conocer en línea insiste en continuar la conversación fuera de la plataforma original, te pide dinero o información personal, o intenta generar una conexión emocional muy rápida.
- Protege tus dispositivos: La seguridad digital no solo depende de tus hábitos, sino también de las herramientas que usas. Es importante utilizar soluciones de protección integral en tiempo real contra amenazas como malware, suplantación de identidad, fraudes financieros y robo de datos, que incluyan funciones avanzadas para cuidar tu privacidad y gestionar contraseñas de forma segura.
Qué hacer si fuiste víctima
- Realiza la denuncia: En caso de fraude, denuncia para dejar constancia judicial del hecho.
- Reporta el perfil: Posteriormente, reporta el perfil fraudulento en la red social correspondiente.
- Busca apoyo: El proceso de recuperación a menudo empieza cuando compartes tu experiencia. Es importante buscar apoyo y comprender que compartir tu historia puede ayudar a otras personas a evitar ser víctimas.
- Coordinación: Ante la creciente sofisticación de las estafas, es crucial implementar una mayor coordinación entre empresas, organismos estatales y redes sociales para centralizar denuncias y generar alertas tempranas que permitan bloquear perfiles fraudulentos de manera más eficaz.
¡Recuerda, en la seguridad participamos todos!