Mientras la discusión pública sobre inteligencia artificial en México sigue centrada en el futuro, la Condusef ya documentó más de 108,000 denuncias por fraude digital y cerca de 20,000 millones de pesos en daños; el fraude con deepfakes creció 484% en un año y el 88% de las empresas mexicanas ya reportó algún ciberataque ligado a IA, según cifras de Cisco
Puntos clave
- La Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros (Condusef) registró más de 108,000 denuncias por fraude digital, con daños acumulados cercanos a los 20,000 millones de pesos, cifra corroborada de forma independiente por más de una fuente periodística.
- El fraude con deepfakes —suplantación de voz o imagen generada por IA— aumentó 484% en un año, de acuerdo con el mismo análisis.
- El 88% de las empresas en México ha sido blanco de ciberataques relacionados con inteligencia artificial, según el Índice de preparación en ciberseguridad 2025 de Cisco; sin embargo, solo el 2% de las empresas cuenta con una estrategia sólida para enfrentar amenazas de IA, y apenas el 50% de los líderes empresariales considera que sus empleados entienden plenamente estos riesgos.
Esta nota también encontró, según Fortinet, que el tiempo que tardan los atacantes en ejecutar un ciberataque completo se redujo de 48 a 24 horas, una señal de que la velocidad de la amenaza está creciendo más rápido que la capacidad de respuesta de la mayoría de las organizaciones.

¿Por qué el fraude con IA crece tan rápido en México?
Porque la tecnología que lo hace posible se volvió barata y accesible al mismo ritmo en que las defensas corporativas se quedaron atrás. Generar un deepfake de voz o imagen convincente ya no requiere capacidad técnica especializada, mientras que blindar una empresa contra ese tipo de ataque sí la requiere, y de forma continua. Esa asimetría explica por qué el 88% de las empresas mexicanas ya reportó incidentes relacionados con IA, pero solo el 2% tiene una estrategia madura para enfrentarlos: el costo de atacar bajó mucho más rápido que el costo de defenderse. El dato de que apenas la mitad de los líderes empresariales cree que sus propios empleados entienden estos riesgos añade otra capa al problema: no se trata solo de que falten herramientas técnicas de defensa, sino de que buena parte de la fuerza laboral podría no estar en condiciones de reconocer un intento de fraude generado por IA cuando lo tiene enfrente, ya sea en un correo, una llamada o un mensaje de voz suplantado. La brecha se vuelve más grave todavía si se considera el hallazgo de Fortinet sobre el tiempo de ejecución de los ataques: si una organización tarda más de 24 horas en detectar una intrusión, es probable que el daño ya esté hecho antes de que pueda reaccionar.
¿Qué tan grave es el riesgo a nivel de infraestructura, no solo de fraude individual?
Aquí la evidencia disponible es más difícil de verificar con precisión. El análisis original de esta cobertura describe a México como uno de los países más atacados de la región en infraestructura crítica, con un desglose específico por sector —telecomunicaciones, industria, dependencias públicas—, pero esta nota no pudo corroborar esas cifras exactas de forma independiente con una segunda fuente: reportes previos de Fortinet sobre ciberataques a infraestructura en América Latina, de 2025, sí confirman a México como el segundo país más atacado de la región, aunque con metodología y cifras distintas a las citadas para este análisis. Por prudencia, esta nota presenta el hallazgo de infraestructura crítica como una tendencia documentada por la industria de ciberseguridad, no como una cifra verificada de forma cruzada, y se enfoca en las cifras de fraude financiero y empresarial que sí pudieron corroborarse con más de una fuente.
El riesgo de la IA en México, en cifras

El dato que mejor resume este riesgo no es el porcentaje de empresas atacadas —87% ya es una cifra alarmante por sí sola—, sino el contraste con que apenas 2% tiene una estrategia madura: la mayoría de las organizaciones en México sabe que está expuesta, pero muy pocas están preparadas para responder.

Esta brecha entre riesgo real y capacidad de respuesta adquiere otra dimensión si se considera que México todavía no tiene una ley general que regule la inteligencia artificial: mientras el fraude y los ciberataques con IA ya generan pérdidas medibles, el marco legal para exigir estándares mínimos de protección sigue en proceso.
Sigue la cobertura de fraude digital y ciberseguridad financiera en nuestra sección de Seguridad & Finanzas.
¿Cuánto ha crecido el fraude con deepfakes en México?
484% en un año, según el análisis citado por esta cobertura.
¿Cuánto dinero se ha perdido por fraude digital en México?
La Condusef documentó más de 108,000 denuncias con daños acumulados cercanos a los 20,000 millones de pesos.
¿Qué porcentaje de empresas mexicanas ha sufrido ciberataques relacionados con IA?
El 88%, según el Índice de preparación en ciberseguridad 2025 de Cisco.
¿Las empresas mexicanas están preparadas para estos ataques?
No en su mayoría: solo el 2% tiene una estrategia sólida contra amenazas de IA, y apenas la mitad de los líderes empresariales cree que sus empleados entienden bien estos riesgos.
¿Es cierto que México es de los países más atacados de la región en infraestructura crítica?
Hay evidencia de la industria de ciberseguridad que apunta en esa dirección, pero esta nota no pudo verificar con una segunda fuente independiente el desglose exacto por sector citado en el análisis original.
Redactado por Julia Sarmiento para ApartadoMex, análisis económico con cruce en ciberseguridad. Última actualización: 20 de septiembre de 2026.

