Pérdidas económicas por cibercrimen en 2026: un récord de 21 mil millones de dólares en EE.UU.

Las pérdidas económicas por cibercrimen en Estados Unidos alcanzaron la cifra récord de casi 21 mil millones de dólares durante 2026, según el informe anual del Centro de Quejas de Delitos en Internet (IC3) del FBI. Este dato supone un aumento del 26% respecto a los 16.600 millones de dólares registrados en 2024, consolidando una tendencia alcista año tras año.

    Puntos clave

  • Las pérdidas totales por ciberdelitos en EE.UU. ascendieron a 21 mil millones de dólares en 2026, un aumento del 26%.
  • Las estafas de inversión, especialmente las vinculadas a criptomonedas, fueron las más costosas, superando los 11 mil millones de dólares.
  • El fraude empresarial por correo electrónico (BEC) y los ataques de ransomware siguen siendo amenazas persistentes y muy dañinas.
  • Los ciudadanos mayores de 60 años fueron los más afectados, con pérdidas de 7.700 millones de dólares.
  • Por primera vez, el FBI cuantifica las estafas con IA, que generaron 893 millones de dólares en pérdidas.

¿Qué es pérdidas económicas por cibercrimen y por qué es relevante?

Las cifras récord de cibercrimen en 2026 y su evolución

🔍 Anticipa las amenazas antes de que lleguen a tu organización. En Iberia Intelligence aplicamos ciberinteligencia avanzada: seguimiento de actores de amenaza, análisis de TTPs, alertas tempranas y vigilancia en fuentes abiertas y cerradas adaptada a tu sector y geografía.

El volumen de quejas recibidas por el IC3 también batió un récord, superando por primera vez el millón de informes (exactamente 1.050.000), frente a los 859.000 del año anterior. Este incremento paralelo en quejas y pérdidas económicas dibuja un panorama donde la ciberdelincuencia no solo es más frecuente, sino también más costosa. Los delitos más denunciados fueron el phishing (191.000 casos), la extorsión (89.000) y las estafas de inversión (72.000). Aunque en número absoluto son menos, incidentes como el fraude empresarial por correo electrónico (24.700 casos), las filtraciones de datos (3.900) o los ataques de ransomware (3.600) siguen representando un impacto desproporcionado en términos de disrupción y coste de recuperación.

El impacto desproporcionado de las estafas de inversión y criptomonedas

Analizando los datos, las estafas de inversión representaron el 49% de todos los incidentes de fraude y causaron pérdidas por 8.600 millones de dólares. Sin embargo, el segmento más dañino en términos económicos fue el cibercrimen dirigido a criptomonedas, con pérdidas que superaron los 11 mil millones de dólares en 181.565 casos. Este dato subraya cómo los ciberdelincuentes continúan refinando sus tácticas para explotar la relativa novedad y complejidad que perciben muchos inversores en este ecosistema. En total, el fraude cibernético estuvo presente en 453.000 quejas y representó 17.700 millones de dólares del total de pérdidas.

Persona mayor mirando con preocupación la pantalla de su ordenador, representando a uno de los colectivos más afectados.
Persona mayor mirando con preocupación la pantalla de su ordenador, representando a uno de los colectivos más afectados. — Foto: Centre for Ageing Better vía Unsplash

Los colectivos más vulnerables y la nueva frontera del fraude con IA

Un dato alarmante del informe es la especial vulnerabilidad de las personas mayores. Los estadounidenses mayores de 60 años registraron pérdidas por 7.700 millones de dólares, un 37% más que en 2025, lo que evidencia que son un objetivo prioritario para los estafadores. Por primera vez, el FBI ha desglosado las pérdidas económicas por cibercrimen habilitado por inteligencia artificial. Estas estafas, que incluyen clonación de voz, perfiles falsos, documentos falsificados y vídeos deepfake, generaron 22.300 quejas y 893 millones de dólares en pérdidas. La accesibilidad de estas herramientas de IA está democratizando la sofisticación del fraude, permitiendo ataques más creíbles y personalizados a gran escala.

Ataques a infraestructuras críticas: más allá del robo económico

El informe del FBI también arroja luz sobre incidentes que trascienden el mero lucro económico. En 2026, el organismo clasificó como filtraciones de datos dos ataques dirigidos a infraestructuras críticas: una presa y una instalación nuclear. Los sectores de infraestructura crítica más atacados fueron la sanidad, la manufactura, los servicios financieros, la tecnología de la información y las instalaciones gubernamentales. Estos ataques buscan interrumpir servicios esenciales, robar propiedad intelectual sensible o posicionarse para operaciones de sabotaje futuro, representando una escalada en los objetivos de los actores de amenazas.

Visualización de la tecnología de deepfake o clonación de voz, utilizada en estafas con inteligencia artificial.
Visualización de la tecnología de deepfake o clonación de voz, utilizada en estafas con inteligencia artificial. — Foto: Steve Johnson vía Unsplash

La respuesta del FBI: interceptar fondos y alertar a las víctimas

Frente a esta oleada, el FBI ha intensificado sus esfuerzos proactivos para mitigar las pérdidas económicas por cibercrimen. En 2026, la agencia inició 3.900 intervenciones de la ‘Cadena de Eliminación del Fraude Financiero’ (FFKC), un protocolo para bloquear transacciones fraudulentas en tiempo real. De los 1.160 millones de dólares que los atacantes intentaron sustraer, el FBI logró congelar 679 millones. Otra iniciativa clave fue la ‘Operación Level Up’, diseñada para identificar y alertar proactivamente a víctimas de estafas de inversión en criptomonedas. El dato más revelador: el 78% de las 3.780 víctimas notificadas no eran conscientes de estar siendo estafadas.

Recomendaciones clave para ciudadanos y organizaciones

El FBI reitera consejos fundamentales de higiene cibernética: no actuar bajo presión ante solicitudes urgentes de dinero o datos, y emplear todos los canales disponibles para verificar la autenticidad de cualquier comunicación sospechosa. Para las organizaciones, especialmente aquellas en sectores de infraestructura crítica, el informe refuerza la necesidad de adoptar un enfoque de ciberinteligencia, compartiendo indicadores de compromiso y fortaleciendo la detección de amenazas internas. El organismo urge a cualquier persona o empresa que sospeche haber sido víctima a reportar el incidente con todos los detalles en ic3.gov, ya que estos datos son cruciales para desarticular redes y prevenir futuros ataques.

Sala de control de una infraestructura crítica, como una planta energética, objetivo de ciberataques.
Sala de control de una infraestructura crítica, como una planta energética, objetivo de ciberataques. — Foto: Kevin Ache vía Unsplash

Recursos y fuentes oficiales:


Convierte la inteligencia de amenazas en ventaja estratégica

Nuestro equipo en Iberia Intelligence ofrece servicios de Ciberinteligencia para empresas e instituciones: monitorización de actores, perfiles de adversarios, alertas personalizadas e informes ejecutivos accionables.

→ Solicita información sin compromiso

Deja un comentario