El phishing concentra la mitad de los mensajes maliciosos bloqueados en la región, mientras el auge de los ataques automatizados impulsa nuevas defensas basadas en inteligencia artificial.
El fraude digital está creciendo en América Latina a un ritmo que obliga a revisar cómo las empresas protegen sus canales de comunicación. Durante 2025, los mensajes fraudulentos bloqueados en la región aumentaron un 56% interanual, según el Informe Fraud & Security 2026 de Infobip, que analizó miles de millones de interacciones a escala global.
El incremento refleja una doble transformación: los ciberdelincuentes utilizan inteligencia artificial para automatizar y personalizar sus campañas, mientras las organizaciones incorporan mecanismos de detección más rápidos para identificar comportamientos sospechosos. La seguridad ya no depende únicamente de bloquear amenazas conocidas, sino también de reconocer patrones que evolucionan constantemente.
El phishing sigue dominando las amenazas
El phishing continúa siendo la principal amenaza identificada por el informe. En América Latina representa el 50% de los mensajes bloqueados, una proporción que evidencia la persistencia de los ataques orientados a robar credenciales, suplantar identidades y tomar el control de cuentas.
A escala global, esta categoría concentró el 49% del contenido dañino bloqueado y creció un 94% interanual. Prácticamente uno de cada dos mensajes maliciosos detectados correspondió a esta modalidad.
Para las empresas, el problema va más allá del correo electrónico. Los canales de mensajería utilizados en operaciones comerciales, servicios financieros y atención al cliente también pueden convertirse en vehículos para engañar a los usuarios. Por eso, las estrategias de protección necesitan considerar el contexto de las interacciones, la autenticidad de los remitentes y las señales que permitan distinguir una comunicación legítima de un intento de fraude.
LEE TAMBIÉN: ¿Tu MFA realmente puede resistir al phishing?
El tráfico artificial también eleva los costos
Otra amenaza que gana terreno es el Artificially Inflated Traffic (AIT), conocido también como SMS pumping. Esta modalidad genera tráfico artificial hacia determinados servicios de mensajería para producir cargos fraudulentos.
Según Infobip, América Latina y Europa estuvieron entre las regiones con mayor incremento de actividad sospechosa: el volumen detectado creció un 75% interanual. La compañía estima que esta modalidad cuesta a las empresas unos 8.500 millones de dólares anuales en todo el mundo.
El impacto no se limita a las pérdidas económicas directas. Las organizaciones que dependen de mensajes SMS para verificar usuarios, activar cuentas o confirmar transacciones deben proteger sus sistemas frente a solicitudes anómalas capaces de elevar los costos y distorsionar sus operaciones.
En paralelo, el uso global de APIs de red para verificar identidades, mediante mecanismos como la detección de cambios de tarjeta SIM (SIM Swap) y la verificación de números telefónicos, creció un 91%, impulsado principalmente por el sector financiero.
La inteligencia artificial refuerza las defensas
El informe también refleja una aceleración de las capacidades de protección. A escala global, la detección de amenazas creció un 77% durante 2025, la adopción de detección de fraude impulsada por IA avanzó un 71% y los mecanismos basados en patrones aumentaron un 105%.
Infobip afirma que sus sistemas bloquearon el 99,9% del tráfico fraudulento detectado durante el año. En América Latina, además, el tráfico que consiguió atravesar los controles de seguridad cayó un 38% interanual.
Estos resultados apuntan a una mayor capacidad de respuesta, aunque no significan que el riesgo haya desaparecido. La eficacia de los controles debe evaluarse junto con la evolución de las amenazas, las pérdidas evitadas y la exposición que todavía mantienen los canales digitales.
Matija Ražem, Chief Commercial Telecom Officer de Infobip, sostiene que las organizaciones están incorporando la protección basada en IA directamente en sus infraestructuras de comunicación, en lugar de tratarla como una función secundaria.
La seguridad de las comunicaciones es estratégica
La presión económica refuerza esa necesidad. Según estimaciones de la Communications Fraud Control Association (CFCA) citadas en el comunicado, las pérdidas globales por fraude en telecomunicaciones pasaron de aproximadamente 39.000 millones de dólares a 42.000 millones en 2025.
Para los líderes de TI y transformación digital, el desafío consiste en conectar la detección de amenazas con la protección de identidades, la autenticación y la gestión de los canales utilizados para interactuar con clientes.
La IA puede acelerar la identificación de patrones y mejorar la respuesta, pero necesita integrarse con controles capaces de detectar abusos y reducir falsos positivos sin deteriorar la experiencia del usuario.
Cuando el fraude también se automatiza, proteger las comunicaciones deja de ser una tarea aislada de ciberseguridad y se convierte en una condición para sostener la confianza, los ingresos y la continuidad del negocio.


