FBI: Los estadounidenses perdieron un récord de 21.000 millones de dólares por ciberdelincuencia el año pasado

Las víctimas estadounidenses perdieron casi 21.000 millones de dólares en 2025 debido a delitos cibernéticos, impulsados principalmente por estafas de inversión, compromiso de correo electrónico empresarial, fraude de soporte técnico y violaciones de datos, según el FBI. La cifra continúa la tendencia récord interanual, ya que aumentó un 26% en comparación con 2024, cuando los estadounidenses perdieron 16.600 millones de dólares por ciberdelincuencia.

Un incremento similar se registró en el número de quejas recibidas por el Centro de Denuncias de Delitos por Internet (IC3), que superó el millón el año pasado, frente a las 859.000 del año anterior. Las quejas más frecuentes se referían a ataques de phishing (191.000), extorsión (89.000) y estafas de inversión (72.000), que continuaron generando pérdidas masivas.

Aunque en números absolutos fueron menores, aún hubo un número significativo de denuncias por tipos de ataques graves como el compromiso de correo electrónico empresarial (24.700 casos), violaciones de datos (3.900), ataques de ransomware (3.600) y SIM swapping (971). El fraude de inversión representó el 49% de todos los incidentes de estafa registrados el año pasado y provocó pérdidas de 8.600 millones de dólares. Sin embargo, los delitos cibernéticos dirigidos a criptomonedas causaron la mayor pérdida, superando los 11.000 millones de dólares en 181.565 casos.

El fraude cibernético estuvo presente en 453.000 quejas y representó 17.700 millones de dólares de las pérdidas totales presentadas al IC3 en 2025. Según el IC3, los estadounidenses mayores de 60 años fueron los más afectados, con pérdidas reportadas de 7.700 millones de dólares, un aumento del 37% en comparación con el año anterior.

Por primera vez, el informe del FBI incluye estafas relacionadas con inteligencia artificial, que representaron 22.300 quejas y 893 millones de dólares en pérdidas. Estos esquemas involucraron clonación de voz, perfiles falsos, documentos falsificados y videos deepfake. En dos casos, ataques dirigidos a infraestructuras críticas (presas e instalaciones nucleares), el FBI clasificó los incidentes como violaciones de datos. Los sectores de infraestructura crítica más atacados en 2025 fueron salud, manufactura, servicios financieros, tecnología de la información e instalaciones gubernamentales.

El FBI contraataca

El FBI afirma que ha mejorado sus esfuerzos para bloquear ataques, notificar a las víctimas y congelar fondos robados, en algunos casos incluso logrando recuperarlos. La agencia inició 3.900 intervenciones de la Cadena de Bloqueo de Fraude Financiero (FFKC) en 2025, bloqueando con éxito una parte de las transacciones fraudulentas. De los 1.160 millones de dólares objetivo de los atacantes, el FBI congeló 679 millones de dólares.

Los esfuerzos adicionales de la agencia para prevenir delitos cibernéticos incluyeron la 'Operación Level Up' al comienzo del año, un enfoque proactivo para prevenir pérdidas financieras mediante la identificación y alerta a víctimas de fraude de inversión en criptomonedas. De las 3.780 víctimas notificadas el año pasado, el 78% no sabía que estaban siendo estafadas. El FBI recomienda no apresurarse cuando se reciben solicitudes urgentes y tácticas de presión, y utilizar todos los medios disponibles para verificar la autenticidad de la comunicación antes de enviar dinero o datos. Aquellos que sospechen haber sido comprometidos por hackers o estafadores deben reportar los incidentes con todos los detalles en ic3.gov.

image
image
Number of complaints (top) and losses (bottom)
Number of complaints (top) and losses (bottom)
Attacks on critical infrastructure entities
Attacks on critical infrastructure entities
article image
article image