Estafas y fraude con IA: cuando la otra persona no es quien crees
Definición
En este informe, «estafas y fraude» se refiere a actores que utilizan la IA para crear o mantener una falsa apariencia, haciendo que otras personas paguen, recarguen saldo o sigan invirtiendo tiempo y dinero sin saber la verdad. El camino típico es: primero ganar confianza con una identidad o contenido falso, luego dirigir la interacción hacia el cobro por mensaje o las transferencias de dinero.
El papel de la IA en estas actividades es principalmente reducir costos y ampliar la escala: un equipo pequeño puede mantener simultáneamente miles de conversaciones que «parecen humanas». El daño recae en la parte que se mantiene en la oscuridad: no sabe con qué se está enfrentando realmente.
No confundir con
El uso normal de productos de compañía o chat con IA que divulgan claramente su identidad no es fraude. Este tema se centra en casos en los que la identidad se oculta deliberadamente y se utiliza para inducir al pago.
Las estafas sentimentales, las esquemas de «matanza de cerdos» y tácticas similares existían antes de la IA. El informe no atribuye todo el fraude tradicional a la IA, y este sitio no concluye que todas las aplicaciones de citas sean poco fiables.
Este capítulo divulga solo un caso. Es una muestra que la plataforma eligió divulgar y no puede usarse para estimar la escala global del fraude con IA, ni para caracterizar a toda una tienda de aplicaciones o categoría de servicio.
Ilustración original del informe: en el caso GTG-15001, la relación entre usuarios, identidades de IA, trabajadores humanos eventuales y el mecanismo de pago: aproximadamente el 75% del flujo de información son identidades de IA, cerca del 25% son personas; los mensajes se cobran por mensaje, y las videollamadas y los seguimientos de personas reales se usan como «prueba de autenticidad».
Funciones de la IA
En el caso de este capítulo, la IA desempeña dos funciones principales: interacción de identidad (la IA conversa continuamente con personas reales bajo una identidad ficticia y, según se le indica, nunca revela su naturaleza automatizada) y generación de contenido (imágenes de avatar, sugerencias de respuesta para trabajadores humanos eventuales); el informe también menciona que la IA se utilizó para construir las propias aplicaciones (desarrollo de software).
Debe enfatizarse: la IA no lleva a cabo toda la estafa por sí sola. La estructura de la estafa, las reglas de facturación y el diseño para evadir la moderación son construidos por el operador; los trabajadores humanos eventuales se encargan de partes que la IA no puede hacer, como las videollamadas. Describir estos casos como «la IA comete fraude de forma autónoma» es inexacto.
Según un informe de Anthropic, un estudio de aplicaciones chino utilizó Claude para construir una red de más de 20 aplicaciones de citas y dar vida a identidades virtuales de IA que conversaban con los usuarios, aunque sus servicios se anunciaban como totalmente gestionados por personas. En una ventana de dos semanas en abril de 2026, el informe encontró más de 4.700 identidades virtuales de IA distintas interactuando con al menos 25.000 personas únicas. El estudio también reclutó personas reales para mezclarlas en el mismo flujo de coincidencias que los bots, principalmente para controles de autenticidad. La proporción de IA a personas fue de aproximadamente 3:1.
Según el informe de Anthropic, la cadena de suministro de la IA se ha convertido en un objetivo, botín y fuente de capacidad de cómputo para ataques de actores maliciosos. El acceso a la IA en forma de claves API robadas, tokens de sesión y dispositivos es cada vez más el objetivo único de múltiples grupos criminales. GTG-50021 es un servicio falso de reventa de IA operado por un actor de habla rusa y ucraniana. Los clientes pensaban que compraban acceso a Claude con descuento, pero su tráfico se redirigía silenciosamente a otros modelos; la herramienta del revendedor también instalaba un recopilador de credenciales en el dispositivo, revendiendo las credenciales de las cuentas a otras redes de proxies.
Límites de la respuesta
Todos los números de este capítulo tienen un alcance definido: la ventana de observación es de dos semanas en abril de 2026; «más de 4.700» es el número de identidades de IA identificadas; «al menos 25.000» es el número de personas distintas que interactuaron, no el número confirmado de personas que pagaron o sufrieron pérdidas. El informe no ofrece una cifra total de pérdidas financieras.
Este capítulo es un caso que el editor Anthropic eligió divulgar según la visibilidad de su propia plataforma; la atribución de los actores y las descripciones de las medidas correctivas provienen del editor; este sitio no ha verificado de forma independiente todos los resultados en el mundo real.
¿Las «al menos 25.000 personas» del informe son el número de personas que perdieron dinero?
No. El alcance de esta cifra es: el número de personas distintas que interactuaron con identidades de IA durante las dos semanas de abril de 2026. El informe no indica cuántas de ellas realmente pagaron o sufrieron pérdidas financieras, ni ofrece una cifra total de pérdidas. Leer «personas que interactuaron» como «número de víctimas» exagera los hechos.
Tuvimos una videollamada, así que debe ser una persona real, ¿verdad?
Eso solo no basta. Según el informe, la red recluta específicamente a trabajadores humanos eventuales para realizar videollamadas en vivo y seguimientos en redes sociales, precisamente para superar las «comprobaciones de autenticidad» de las víctimas. Una interacción de video real no prueba que la plataforma haya divulgado verazmente la identidad de todas las demás interacciones.
¿Usar IA para productos de citas o compañía es en sí mismo fraude?
No. La clave en este caso no es «que se usara IA», sino ocultar la identidad de la IA a los usuarios y utilizar una identidad falsa para inducir al pago por mensaje. Los productos que divulgan claramente que la otra parte es IA y tienen una facturación transparente son estructuralmente distintos del fraude descrito en el informe.
¿Cómo pueden los usuarios comunes reducir el riesgo?
Preste atención a varias señales: ¿el servicio divulga claramente si se utilizan identidades de IA; el chat se cobra por mensaje y requiere recargas constantes para continuar; la otra persona siempre evita las videollamadas o las reuniones presenciales. Para pasos concretos, consulte la guía de este sitio «Cómo detectar identidades de IA no divulgadas en aplicaciones de citas».