
Delitos informáticos en Colombia: riesgos y protección frente al phishing y ransomware
Los delitos informáticos en Colombia han aumentado de manera alarmante, afectando tanto a personas como a empresas. Es imposible no exponerse a estos delitos, puesto que la información y la gran mayoría de transacciones se almacenan de manera digital. Es posible que, alguna vez, cualquier persona con correo electrónico haya recibido notificaciones sospechosas solicitando datos personales o un mensaje urgente para hacer un pago. En estos casos, puede surgir una víctima de phishing o ransomware, dos de los tipos de delitos informáticos más comunes. Estos ataques no solo roban información valiosa, también pueden paralizar sistemas completos, generando pérdidas millonarias.
Las pérdidas millonarias por delitos informáticos representan una grave amenaza tanto para empresas como para los países donde estas operan. Los impactos en la economía y la reputación son devastadores para las empresas. Los costos directos incluyen robos de fondos, rescates por ransomware y multas regulatorias. Los daños indirectos abarcan la interrupción operativa, pérdida de clientes y devaluación bursátil. En las instalaciones públicas de un país, los ciberataques comprometen la estabilidad financiera. Ejemplo de ello fue el colapso del sistema costarricense en 2022 desestabilizando la seguridad nacional, mediante espionaje o sabotaje a infraestructura crítica, como ocurrió con el oleoducto Colonial en EE.UU.
El impacto trasciende lo económico porque socava la confianza en instituciones y frena el desarrollo tecnológico. En Colombia, los cibercrímenes consumen una parte del PIB anual. Así, casos como el ataque a Movistar en 2023 con pérdidas de USD 10 millones revelan vulnerabilidades sistémicas. Para mitigar estos riesgos se requieren estrategias combinadas entre inversión en ciberseguridad, marcos legales robustos y cooperación internacional. Esto se debe a que un solo ataque puede desencadenar crisis en cascada, desde la quiebra de pymes hasta la paralización de servicios esenciales en un territorio. La prevención ya no es opcional, es una necesidad estratégica para la supervivencia empresarial y la soberanía nacional.
Los riesgos cibernéticos en Colombia necesitan profesionales capaces de identificarlos y crear medidas de protección. Especializarte en ciberseguridad con instituciones como la Universidad Internacional de Valencia, puede ser tu mejor opción para adquirir herramientas contra estas amenazas.
¿Qué son los delitos informáticos y cómo afectan a Colombia?
En Colombia, los delitos informáticos son acciones ilícitas cometidas a través de medios digitales. Estos pueden ser el robo de datos, fraudes o ataques a sistemas. Estos crímenes han crecido junto con la digitalización, afectando a usuarios comunes y a grandes corporaciones. Según el Centro Cibernético de la Policía Nacional, continuamente se registran numerosas denuncias relacionadas con ciberdelitos, siendo el phishing y el ransomware los más frecuentes. Estos ataques causan pérdidas económicas y comprometen la privacidad o la seguridad nacional.
Phishing: el engaño digital que puede robarte todo
El phishing es uno de los delitos informáticos más practicados. Consiste en engañar a las víctimas mediante correos electrónicos, mensajes o páginas web falsas que imitan instituciones legítimas (bancos, redes sociales, entidades estatales). El objetivo es que tú ingreses datos personales como contraseñas o números de tarjetas de crédito. Las medidas de protección efectiva implican:
- Verificar siempre URLs (posar el mouse sobre enlaces sin hacer clic).
- Habilitar autenticación MFA (doble factor) en todas sus cuentas.
- Reportar intentos al CAI Virtual de la Policía (www.ccp.gov.co).
- Nunca descargar adjuntos de remitentes no verificados.
Este delito se perfecciona para evitar ser detectado, pero la combinación entre el escepticismo digital del usuario y las herramientas tecnológicas reduce significativamente los riesgos. Las empresas colombianas están invirtiendo en simuladores de phishing para entrenar empleados, ya que el gran porcentaje de los ataques exitosos necesitan de la ejecución humana.
¿Cómo identificar un ataque de phishing?
Para identificar un ataque de phishing es importante estar atentos a los mensajes urgentes o alarmantes, tales como: “Tu cuenta será bloqueada si no ingresas y actualizas la clave". También se manifiesta a través de enlaces sospechosos. Puedes detectarlos posando el cursor sobre el link para confirmar si la URL es legítima.
Otro modo de sospechar es reconocer los errores gramaticales y de ortografía. En Colombia, bancos como Bancolombia y Davivienda han alertado sobre campañas masivas de phishing. Ellos han instruido a sus usuarios con estas prácticas sospechosas para evitar estafas. Una de sus principales recomendaciones es no hacer clic en enlaces ni descargar archivos adjuntos.
Ransomware para secuestrar información en Colombia
El ransomware es un malware muy conocido que encripta tus archivos y exige un rescate (generalmente en criptomonedas) para liberarlos. Empresas, hospitales e incluso entidades gubernamentales han sido víctimas de este ataque en Colombia. Básicamente, se trata de un secuestro virtual de información donde los criminales amenazan con divulgar o eliminar datos que fungen como rehenes.
En 2023, un ataque de ransomware afectó a una clínica en Bogotá, dejando sin acceso a historias médicas durante días. Los ciberdelincuentes suelen entrar a través de correos con archivos infectados (por ejemplo, facturas falsas) o aprovechando vulnerabilidades en sistemas sin actualizar.
¿Cómo protegerse?
Hay pasos elementales que pueden ayudar a evitar este tipo de secuestro:
- Realizar copias de seguridad periódicas (backups).
- No pagar el rescate, ya que no garantiza la recuperación de los datos.
- Usar antivirus y mantener los sistemas actualizados.
Hay un impacto real en Colombia por ciberataques según la Policía Nacional, puesto que se registran miles de denuncias anuales por phishing. El 73 % de filtraciones de datos empresariales inician con un correo phishing, señala el Informe Cisco 2023. Esto ha producido grandes pérdidas en medianas empresas que han afectado su crecimiento, incluso su continuidad comercial.
Tipos de delitos informáticos presentes en Colombia
Además del phishing y el ransomware hay otros tipos de delitos informáticos en Colombia. Los más usuales son el malware, un software malicioso que infecta dispositivos; la suplantación de identidad (spoofing), que roba perfiles en redes sociales; y los fraudes en compras online, como las ofertas falsas en marketplaces.
Sin embargo, también existen derivados de estos delitos como los ataques DDoS (Denegación de servicio), que actúan sobrecargando los servidores con tráfico falso, tumbando páginas web o apps. Por ejemplo, en 2023 el portal de SURA Colombia quedó inaccesible por horas, afectando seguros médicos.
El carding o clonación de tarjetas se realiza robando datos de tarjetas mediante skimmers dispositivos adaptados en cajeros. También están las filtraciones de bases de datos. Cada uno de estos delitos requiere medidas específicas de prevención como verificar siempre la reputación del vendedor o usar métodos de pago seguros.

Marco legal contra los ciberataques en Colombia
Colombia responde a los crímenes cibernéticos con la Ley 1273 de 2009, que tipifica los delitos informáticos y establece penas de hasta 120 meses de prisión para quienes cometan acceso abusivo a sistemas, interceptación de datos o daños informáticos.
Además, el Código Penal incluye otras sanciones por suplantación de identidad y fraudes electrónicos. Sin embargo, el avance sofisticado de los ciberataques exige una constante actualización legal y profesional.
¿Cómo denunciar un delito informático en Colombia?
Las víctimas de ciberdelitos cuentan con diferentes centros de atención. Para contactarlos es necesario tener en cuenta algunas cosas:
- Recopilar pruebas con capturas de pantalla, correos, mensajes.
- Reportar ante la Policía Nacional a través del CAI Virtual o el Grupo de Delitos Informáticos (GAULA).
- Contactar al banco si hubo fraude financiero para bloquear las cuentas.
La rapidez de acción puede marcar la diferencia entre recuperar los datos o perderlos. Además, esto ayuda a combatir la impunidad con investigaciones pertinentes que tomen en cuenta los rastros digitales de los delincuentes. El objetivo siempre será la protección colectiva nacional e internacional contra los nuevos métodos de estafa.
Importancia de la formación en ciberseguridad
Los delitos digitales no se detendrán en su desarrollo, seguirán evolucionando de acuerdo al propio avance de los sistemas de seguridad, la mejor defensa es estar informado. Especializarse en ciberseguridad implica una formación que contribuya a identificar amenazas antes de que hagan efecto, proteger datos personales y empresariales, contribuir a un entorno digital más seguro.
Los delitos informáticos en Colombia, como el phishing y el ransomware, son una realidad preocupante y activa. Pero es posible ser parte de la solución al adquirir conocimientos precisos para proteger datos. Para ello, puedes considerar formarte en ciberseguridad y superar estos desafíos. En la Universidad Internacional de Valencia contamos con programas especializados, como la maestría en ciberseguridad, donde podrás desarrollar las habilidades necesarias para combatir los tipos de delitos informáticos. El mundo digital necesita profesionales especializados en ciberseguridad con programas académicos y profesores actualizados en el entorno digital e informático.

