El robo de identidad se dispara: 2024, otro año récord para los ciberestafadores
En 2024, los consumidores presentaron 2,6 millones de denuncias por fraude con pérdidas totales de más de 12.500 millones de dólares. Esto supone un aumento de más de 2.000 millones respecto al año anterior, según datos de la Comisión Federal de Comercio (FTC). Y no, no es una tendencia que vaya a disminuir.
Los números que deberían preocuparnos
La red de vigilancia de consumidores de la FTC recibió nada menos que 6,47 millones de denuncias el año pasado. De ellas, 2,6 millones fueron por fraude y 1,1 millones por robo de identidad. Lo más alarmante no es solo el volumen, sino que cada vez más personas acaban perdiendo dinero: el 38% de quienes denunciaron fraudes en 2024 sufrieron pérdidas económicas.
Y cuando hablamos de pérdidas, no son precisamente calderilla. Las estafas de inversión se llevaron la palma con 5.700 millones de dólares, seguidas por las estafas de suplantación (como las románticas, las de falsos técnicos o las de impostores gubernamentales) con casi 3.000 millones.
Las compras online, un campo minado
Si eres de los que compra todo por internet (como yo y como prácticamente cualquiera en 2025), esto te interesa especialmente. Las compras online ocuparon el segundo lugar en tipos de fraude más denunciados, con pérdidas totales de 432 millones de dólares. Le siguen las estafas relacionadas con negocios y oportunidades laborales, que provocaron pérdidas de unos 750,6 millones.
En cuanto a métodos de pago preferidos por los estafadores, las transferencias bancarias encabezan la lista con 2.090 millones de dólares en pérdidas, seguidas por las criptomonedas con 1.420 millones. Curioso que el «dinero del futuro» esté siendo la vía preferida para los timos más antiguos, ¿verdad?
El identity theft: un problema de tarjetas y mucho más
El año pasado, la FTC recibió 449.032 denuncias específicas de robo de identidad. La mayoría de estas personas reportaron que su información fue utilizada indebidamente con tarjetas de crédito existentes. Esto es revelador: ya no se trata solo de crear nuevas cuentas a tu nombre, sino de usar las que ya tienes.
Y es que el robo de identidad ha evolucionado. Ya no es solo alguien que busca en tu basura o te roba la cartera. Ahora, con una brecha de datos o un ataque de phishing exitoso, los ciberdelincuentes pueden hacerse con credenciales suficientes para hacerse pasar por ti en múltiples servicios.
El primer contacto: email, teléfono y SMS, las vías preferidas
¿Cómo te contactan estos estafadores? Principalmente por correo electrónico. Las llamadas telefónicas ocupan el segundo lugar, seguidas de cerca por los mensajes de texto. Esto refleja una estrategia multicapa: si no caes por email, te llaman; si no respondes, te mandan un texto. La persistencia es su marca.
La FTC devuelve el golpe (y algo de dinero)
La FTC no solo recopila datos, también actúa. Por ejemplo, esta semana está devolviendo dinero a consumidores que fueron estafados por Restoro Cyprus Limited y Reimage Cyprus Limited, empresas que engañaron a usuarios para que contrataran servicios de reparación de ordenadores.
Hace un año, la FTC anunció un acuerdo de 26 millones de dólares con estas empresas. Y ahora, el 13 y 14 de marzo de 2025, la comisión enviará 736.375 pagos a través de PayPal a los consumidores afectados que cumplen los requisitos.
¿Cómo protegerte del robo de identidad?
Con este panorama, hay algunas medidas básicas que todos deberíamos tomar:
-
Verifica regularmente tus extractos bancarios: No hablo de echarles un vistazo por encima. Revisa cada cargo, por pequeño que sea.
-
Utiliza autenticación de dos factores: Sí, es un fastidio tener que sacar el móvil cada vez que inicias sesión, pero es mucho menos molesto que perder tus ahorros.
-
Cuidado con el phishing: Esos correos de «tu banco» pidiéndote que actualices información son casi siempre falsos. Tu banco nunca te pedirá credenciales por email.
-
Monitoriza tu historial crediticio: En España puedes solicitar tu informe de crédito gratuito. Revísalo al menos una vez al año para detectar cuentas que no reconozcas.
-
Denuncia cualquier actividad sospechosa: La FTC en Estados Unidos y la Policía Nacional o Guardia Civil en España son las vías adecuadas.
El robo de identidad no es solo un problema estadounidense. En España y Europa en general, las cifras también van en aumento. Y aunque las leyes de protección de datos son más estrictas aquí, eso no significa que estemos inmunes.
La verdad es que cada vez que leo estos informes me planteo si no deberíamos volver al trueque y las señales de humo. Pero ya que vivimos en esta realidad hiperconectada, al menos estemos preparados. Los ciberdelincuentes evolucionan constantemente… y nosotros debemos hacerlo también.

