Sextortion: así funciona el delito online que más está creciendo gracias a la IA

La inteligencia artificial ha cambiado la forma en que los ciberdelincuentes crean engaños, manipulan imágenes y presionan a sus víctimas. Lo que antes requería contacto prolongado, material real o habilidades técnicas avanzadas, ahora puede acelerarse mediante perfiles falsos, mensajes automatizados, clonación de identidad y contenido visual manipulado.

En este contexto, el sextortion se ha convertido en una amenaza especialmente grave para particulares, menores, profesionales y empresas. 

No se trata solo de un problema íntimo o personal: también puede afectar la reputación, la seguridad digital, la protección de datos y la continuidad de una organización cuando el chantaje se dirige contra empleados, directivos o perfiles con acceso a información sensible.

¿No sabes cómo descifrar tus archivos? HelpRansomware

Ayuda Inmediata contra Ransomware

No permitas que el ransomware paralice tu negocio. Nuestros expertos están listos para recuperar tus datos y proteger tus sistemas.

Qué es el sextortion

El sextortion es una forma de extorsión digital en la que un delincuente amenaza con publicar, enviar o difundir contenido íntimo real, manipulado o generado artificialmente si la víctima no cumple sus exigencias. Estas exigencias pueden incluir dinero, nuevas imágenes, acceso a cuentas, silencio, favores o más interacción con el agresor.

Desde el punto de vista de la seguridad, el sextortion debe entenderse como parte de los delitos informáticos que combinan ingeniería social, manipulación emocional, suplantación de identidad y abuso de plataformas digitales. 

La víctima no siempre entregó voluntariamente una imagen: en muchos casos, el contenido puede ser falso, alterado o creado con IA a partir de fotografías públicas.

El FBI define la sextorsión financiera como un delito en el que los depredadores se hacen pasar por otra persona online, coaccionan a la víctima para obtener imágenes o vídeos íntimos y después exigen dinero bajo amenaza de difundir el material entre familiares, amigos o contactos. 

El organismo también advierte que puede ocurrirle a cualquiera y recomienda cortar el contacto, guardar evidencias y reportar el caso.

Helpransomware Sextorsión NCMEC

Cómo funciona el sextortion impulsado por IA

El sextortion suele comenzar con una conversación aparentemente normal en redes sociales, aplicaciones de citas, plataformas de mensajería, videojuegos online o servicios de videollamada. 

El delincuente crea confianza, se hace pasar por alguien de edad o intereses similares y traslada la conversación a canales más privados. Una vez obtenida una imagen, un vídeo o suficiente información personal, inicia la amenaza.

La IA ha cambiado esta dinámica porque ya no siempre es necesario obtener contenido real

Los delincuentes pueden usar fotografías públicas para crear imágenes falsas, generar perfiles más convincentes, automatizar conversaciones o adaptar los mensajes al idioma, edad y contexto de la víctima. Esto aumenta la velocidad del ataque y reduce la barrera técnica para los agresores.

El NCMEC alertó en 2025 de un aumento drástico en reportes relacionados con inteligencia artificial generativa: entre enero y junio, los reportes vinculados a IAG pasaron de 6.835 en 2024 a 440.419 en 2025. 

La misma publicación señala que los delincuentes están usando IA para crear imágenes explícitas con el rostro de menores a partir de fotos públicas, sin necesidad de obtener primero contenido íntimo real. 

Riesgos para personas, empresas y reputación digital

El impacto del sextortion puede ser devastador. A nivel personal, la víctima puede sentir miedo, vergüenza, ansiedad o aislamiento. A nivel empresarial, el chantaje puede dirigirse contra empleados, directivos, perfiles públicos o equipos con acceso a información crítica. Un atacante puede usar la presión emocional para obtener credenciales, dinero, silencio o información interna.

Este tipo de delito también puede afectar la protección de datos empresariales. Si el delincuente amenaza a un empleado y consigue que comparta información corporativa, capturas internas, contactos, documentos o accesos, el incidente deja de ser solo personal y pasa a convertirse en un riesgo para la organización.

Sextortion en el entorno corporativo

En el entorno empresarial, el sextortion puede utilizarse como una forma de ingeniería social. El atacante no siempre busca dinero directo; puede intentar obtener acceso a una cuenta, presionar para que se envíe información confidencial o usar la amenaza como distracción mientras prepara otro fraude.

Por eso, las empresas deben incluir este riesgo en su plan de respuesta ciberataques. Un incidente de sextortion puede requerir apoyo legal, análisis de exposición digital, comunicación interna, protección reputacional, preservación de evidencias y revisión de accesos. Si además existe robo de credenciales o filtración de documentos, el caso debe gestionarse como un incidente de seguridad.

Helpransomware IA FBI IC3

Señales de alerta de un intento de sextortion

Una señal frecuente es la rapidez con la que una conversación nueva se vuelve íntima o insistente. El agresor puede pedir cambiar de plataforma, activar cámara, enviar imágenes o mantener la conversación en secreto. También puede usar urgencia, halagos excesivos, amenazas inmediatas o capturas de contactos para aumentar el miedo.

Otra señal importante es la presión para pagar rápido. Muchos delincuentes exigen transferencias, tarjetas regalo, criptomonedas o pagos difíciles de recuperar. 

El FBI advierte que cooperar con el depredador rara vez detiene el chantaje y que las víctimas deben pedir ayuda antes de enviar dinero o más imágenes.

También debe generar sospecha cualquier mensaje que incluya imágenes supuestamente comprometedoras, pero con imperfecciones visuales. 

Helpransomware señales de contenido falso

Qué hacer si eres víctima de sextortion

La primera regla es no actuar bajo pánico. El delincuente busca velocidad, vergüenza y aislamiento. 

Si recibes una amenaza, corta la comunicación, no envíes más contenido, no pagues y conserva pruebas: perfiles, mensajes, usuarios, enlaces, direcciones de pago, capturas y fechas. Esa información puede ser útil para plataformas, equipos de seguridad y autoridades.

Si la víctima es menor de edad o hay material íntimo de menores, el caso debe reportarse de inmediato a los canales correspondientes. NCMEC también ofrece CyberTipline y la herramienta Take It Down para ayudar a eliminar imágenes íntimas de menores de internet.

Para adultos, también es importante reportar el perfil en la plataforma, reforzar la privacidad de redes sociales, cambiar contraseñas, activar autenticación multifactor y avisar a personas de confianza. 

Si el chantaje involucra información de la empresa, debe notificarse al equipo de seguridad o al responsable interno para activar un protocolo de contención.

¿Quieres eliminar el ransomware y recuperar tus datos?  HelpRansomware

Especialistas en Eliminación de Ransomware

Nuestros profesionales certificados cuentan con más de 25 años de experiencia en la eliminación de ransomware, recuperación de datos y seguridad informática.

Cómo prevenir el sextortion

La prevención combina educación, privacidad y seguridad digital. En el plano personal, conviene limitar la información pública, revisar quién puede ver fotos, contactos y publicaciones, desconfiar de perfiles nuevos y evitar trasladar conversaciones íntimas a canales no verificados. También es importante hablar abiertamente del riesgo para reducir la vergüenza: el culpable es el delincuente, no la víctima.

En empresas, la prevención debe incluir formación sobre extorsión digital, deepfakes, phishing emocional y uso seguro de redes sociales

Los equipos deben saber que pueden reportar un intento de chantaje sin miedo a represalias. Si el empleado teme ser castigado, puede ocultar el incidente hasta que sea demasiado tarde.

También conviene aplicar medidas técnicas: autenticación multifactor, control de accesos, monitorización de inicios de sesión anómalos, políticas de privacidad para perfiles corporativos y protocolos para gestionar amenazas contra empleados. 

El objetivo es impedir que un ataque personal se convierta en una brecha corporativa.

Conclusión

El sextortion ya no depende únicamente de obtener contenido real. Gracias a la IA, los delincuentes pueden manipular imágenes, crear perfiles falsos y aumentar la presión psicológica con mayor rapidez. Esto hace que el delito sea más difícil de detectar, más dañino y más relevante para particulares y empresas.

En HelpRansomware, ayudamos a organizaciones y víctimas a responder ante incidentes digitales, proteger su información y recuperar el control frente a amenazas de extorsión, fraude y ciberataques. 

Si tú o tu empresa enfrentan un caso de sextortion, actuar rápido y con apoyo especializado puede marcar la diferencia.

FAQ

Por qué el prompt injection es más difícil de controlar que una vulnerabilidad tradicional 

Porque permite crear imágenes falsas, perfiles más creíbles y mensajes personalizados sin necesidad de que el atacante tenga contenido íntimo real. Esto aumenta la presión sobre la víctima y hace más difícil distinguir entre una amenaza auténtica y una manipulación.

Si la imagen es falsa, igual debo preocuparme

Sí. Aunque sea falsa, puede causar daño reputacional o emocional si se difunde. Lo importante es conservar pruebas, no pagar, reportar el perfil y pedir apoyo para contener la amenaza y documentar la manipulación.

Debo pagar si el atacante amenaza con enviar el material

No es recomendable. Pagar no garantiza que el delincuente elimine el contenido ni que deje de contactar. El FBI advierte que cooperar con el agresor rara vez detiene el chantaje.

Puede afectar a una empresa aunque sea un problema personal

Sí. Si el atacante presiona a un empleado para obtener credenciales, documentos, contactos internos o dinero corporativo, el caso puede convertirse en un incidente de ciberseguridad.

Qué prueba debo guardar antes de bloquear al atacante

Conviene guardar capturas de mensajes, nombre del perfil, enlaces, usuario, método de contacto, direcciones de pago, fechas y cualquier amenaza recibida. Después, se puede bloquear y reportar en la plataforma correspondiente.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *