En el país se presentan diariamente 997 robos de datos financieros, 63 casos de suplantación de identidad en Colombia y 94 ciberataques por segundo contra las entidades bancarias, según la Agenda Financiera 2026.
Colombia enfrenta una nueva evolución del fraude financiero: ataques en los que la inteligencia artificial ya no se limita a crear documentos falsos o deepfakes, sino que puede ejecutar procesos de manera autónoma, aprender de cada intento y cambiar su estrategia hasta superar los controles de seguridad.
Este fenómeno, conocido como fraude agéntico, representa una tercera generación del fraude de identidad. Primero, los delincuentes utilizaban fotografías, pantallas o máscaras para suplantar a una persona. Luego aparecieron los deepfakes, los rostros sintéticos y el contenido manipulado e inyectado en los sistemas. Ahora, un agente de inteligencia artificial puede crear una identidad falsa, abrir una cuenta, probar diferentes documentos y adaptar el ataque cuando encuentra un bloqueo.
De acuerdo con la Agenda Financiera 2026 el 96 % de los colombianos cuenta con al menos un producto financiero y el 82 % de las transacciones ya se realiza por canales digitales. Asimismo, durante 2024, el 80 % de los fraudes reportados por los usuarios a las entidades bancarias ocurrió a través de internet y el monto reclamado por fraude digital alcanzó los $679.000 millones.
Suplantación de identidad en Colombia: la inteligencia artificial ejecuta el ataque:
La principal diferencia entre el fraude tradicional y el fraude agéntico está en la autonomía y la escala. Antes, un atacante debía alterar documentos, crear cuentas falsas y realizar cada intento manualmente. Ahora, los agentes de inteligencia artificial pueden generar miles de rostros y documentos falsos, ensayar diferentes combinaciones y detectar cuáles tienen más posibilidades de superar los controles.
También pueden aprender dónde está el dinero. En lugar de concentrarse únicamente en abrir cuentas falsas, pueden buscar tomar el control de cuentas reales con saldos, nómina, cupos de crédito o productos activos, lo que hace que el ataque sea potencialmente más rentable y difícil de detectar.
El Agentic Fraud Report 2026 de Incode analizó 66 incidentes documentados de fraude, 44 de ellos casos confirmados con uso de inteligencia artificial. Los hallazgos evidencian que esta tecnología ya está siendo utilizada para crear identidades sintéticas, falsificar documentos, generar deepfakes y automatizar distintas etapas de un ataque.
El estudio “Ciberseguridad, habilitador de confianza y competitividad”, elaborado por Endeavor Data Unit e Incode Technologies, encontró además que las organizaciones de América Latina reciben en promedio 2.803 ciberataques semanales, frente a 1.984 en el promedio mundial.
Aunque el 65 % de las organizaciones latinoamericanas considera que está bien o muy bien preparado, solo el 17% evalúa formalmente su estrategia de ciberseguridad de manera mensual o continua. El reporte también señala que el 68% identifica el phishing y la ingeniería social como sus principales amenazas.
“El fraude agéntico cambia las reglas porque la inteligencia artificial puede ejecutar el ataque completo, aprender de los bloqueos y volver a intentarlo a una escala que no era posible con procesos manuales. La banca necesita comprobar en tiempo real si existe una persona verdadera detrás de cada interacción y si realmente es quien dice ser”, señaló Íñigo Castillo, General Manager para Latinoamérica de Incode.
Seguridad sin aumentar la fricción:
Ante esta nueva generación de fraude y la creciente suplantación de identidad en Colombia, agregar indiscriminadamente más pasos de seguridad puede afectar a los clientes legítimos sin necesariamente detener a un sistema automatizado capaz de realizar miles de intentos.
La tecnología de Incode integra verificación de documentos, reconocimiento facial, biometría y prueba de vida para determinar si existe una persona real frente a la cámara y si corresponde con la identificación presentada. También permite detectar deepfakes, videos inyectados, identidades sintéticas y documentos creados o manipulados con inteligencia artificial.
Acerca de Incode
Incode es líder mundial en identidad y confianza impulsadas por IA, con la misión de promover un mundo confiable a la velocidad de la IA. La plataforma verifica la identidad y la edad, detiene el fraude y convierte la verificación en crecimiento. Incode desarrolla sus propios modelos de frontera, adaptándolos a cualquier nuevo fraude y permitiendo el acceso a usuarios legítimos. Para obtener más información y programar una demostración en vivo, visite incode.com/privacy.

