
La inteligencia artificial está cambiando la forma en la que nos comunicamos, trabajamos y accedemos a la información, pero también la manera en la que los ciberdelincuentes preparan sus ataques. Herramientas capaces de generar textos, imágenes, voces o vídeos cada vez más convincentes están reduciendo algunas de las señales que tradicionalmente ayudaban a identificar un fraude. En este contexto, ESET y Ontinet.com, distribuidor oficial de ESET en España, recuerdan que la alfabetización digital ya no consiste únicamente en saber utilizar la tecnología, sino también en desarrollar la capacidad de cuestionar la información, verificar su origen y reconocer cuándo una comunicación aparentemente legítima puede esconder un intento de engaño.
Con motivo del Día Internacional de la Alfabetización, celebrado el 8 de septiembre, ambas compañías ponen el foco en una realidad cada vez más relevante: la capacidad para interpretar y verificar aquello que recibimos a través de canales digitales se ha convertido en una competencia esencial para protegernos frente a las amenazas de ciberseguridad. Esta necesidad cobra especial importancia ante la evolución de la inteligencia artificial. Según advertía INCIBE en junio de 2026, los modelos de IA avanzada pueden facilitar la creación de campañas de phishing más convincentes, el desarrollo de malware, el descubrimiento de vulnerabilidades y la automatización de ataques complejos.
La propia investigación de ESET confirma esta tendencia. En el ESET Threat Report H1 2026, los investigadores analizaron cerca de 900.000 AI skills, componentes funcionales utilizados por agentes de inteligencia artificial, detectando decenas de miles de instancias sospechosas y miles de ellas consideradas maliciosas. El informe también recoge la identificación de PromptSpy, un malware para Android que utiliza inteligencia artificial generativa dentro de su flujo de ejecución.
«Durante años hemos enseñado a los usuarios a desconfiar de mensajes con faltas de ortografía, traducciones deficientes o expresiones poco naturales. La inteligencia artificial está reduciendo muchas de esas señales, por lo que hoy la mejor defensa ya no consiste únicamente en detectar errores, sino en aprender a verificar la información antes de actuar. Debemos dejar de confiar en la apariencia de un mensaje para empezar a confiar en las comprobaciones que hacemos sobre él«, explica Josep Albors, responsable de Investigación y Concienciación de ESET España.
La alfabetización digital también implica aprender a verificar
Para ESET y Ontinet.com, la alfabetización digital ha evolucionado. Ya no se limita a saber utilizar una aplicación, reconocer un archivo adjunto o navegar por una página web, sino que implica desarrollar la capacidad de evaluar la información antes de tomar una decisión.
Este cambio resulta especialmente importante frente a los ataques de ingeniería social, cuyo objetivo no suele ser explotar una vulnerabilidad técnica, sino conseguir que una persona confíe en una comunicación aparentemente legítima y actúe en consecuencia. Por ello, más que intentar determinar si un contenido ha sido generado por inteligencia artificial, resulta fundamental incorporar hábitos de verificación que sigan siendo eficaces incluso cuando el mensaje sea prácticamente indistinguible de uno auténtico.
En esta misma línea, la UNESCO dedica el Día Internacional de la Alfabetización 2026, que celebra su 60.º aniversario bajo el lema «Alfabetización para las personas, el planeta y la prosperidad», a reflexionar sobre la necesidad de adaptar las competencias de alfabetización a las nuevas realidades de un mundo en rápida transformación, en el que la inteligencia artificial ya forma parte del día a día.
Cinco preguntas antes de confiar en un mensaje
Ante un contenido que podría haber sido generado o manipulado con inteligencia artificial, los expertos de ESET y Ontinet.com recomiendan incorporar estas preguntas a la rutina diaria:
- ¿Quién me está contactando realmente? Comprueba el remitente, el dominio, el número de teléfono o el perfil desde el que recibes la comunicación.
- ¿Qué me están pidiendo? Desconfía especialmente si solicitan credenciales, transferencias, cambios de cuentas bancarias o información confidencial.
- ¿Existe una urgencia injustificada? La presión para actuar con rapidez sigue siendo uno de los recursos más utilizados por los ciberdelincuentes.
- ¿Puedo comprobar esta información por otro canal? Ante cualquier solicitud de información confidencial, confirma la petición utilizando un medio de contacto conocido y no los datos incluidos en el propio mensaje.
- ¿Estoy confiando en la apariencia en lugar de en la evidencia? Que un correo esté perfectamente redactado, una voz resulte familiar o un vídeo parezca auténtico no demuestra por sí mismo que la comunicación sea legítima.
«La alfabetización digital debe evolucionar al mismo ritmo que las tecnologías que utilizamos. Si antes determinados errores podían ayudarnos a detectar un fraude, la IA puede hacer que esas señales sean cada vez menos evidentes. Por eso, más que enseñar a las personas a reconocer un contenido generado por inteligencia artificial, debemos enseñarles a verificar la información y a no tomar decisiones que puedan poner en riesgo información confidencial basándose únicamente en lo que ven, leen o escuchan. Esa capacidad debe formar parte de la cultura de seguridad tanto de los usuarios como de las organizaciones«, concluye Albors.