
Las dinámicas de fraude empresarial evolucionan con la inteligencia artificial, ampliando las tácticas utilizadas para engañar a directivos y operadores financieros. Este análisis destaca cómo las tecnologías de IA han permitido la creación de deepfakes y clonación de voz para facilitar transferencias internacionales no autorizadas, y qué medidas pueden adoptarse para mitigarlas.
- Deepfakes impulsados por IA y llamadas telefónicas engañosas
- Los estafadores se hacen pasar por figuras directivas a través de aplicaciones de mensajería y voz clonada
- El incidente ilustra la evolución de las tácticas de compromiso de correo comercial (BEC) en la era de la IA
Un caso destacado involucra a una importante entidad bancaria italiana que logró desviar más de 100 millones de dólares al exterior mediante la ingeniería social de ejecutivos clave. Parte de los fondos fue recuperada, pero una porción significativa permanece sin identificar. Este incidente subraya la necesidad de endurecer controles y procesos ante la creciente sofisticación de los ataques.
La entidad afectada pertenece al sector de banca privada y gestión de patrimonios, con un enfoque en clientes de alto poder adquisitivo. Sus cifras reflejan una operativa de gran escala, con miles de profesionales y altos niveles de rentabilidad, lo que la convierte en un blanco atractivo para ataques dirigidos.
Deepfakes y llamadas
Según fuentes familiarizadas con el tema, el ataque tuvo lugar a principios de 2026. En la secuencia de eventos, un líder clave recibió un mensaje por una plataforma de mensajería que parecía provenir del CEO, solicitando una transferencia urgente al extranjero. La persona afectada accedió a la instrucción, y posteriormente fue contactada por alguien que afirmó representar a un bufete de abogados de alto perfil. Esta persona empleó herramientas de IA para generar un deepfake de la voz del abogado, confundiendo a la víctima y haciendo que creyera en la autenticidad de la solicitud.
La cadena de transferencias se dirigió a cuentas en jurisdicciones extranjeras, y la operación fue detectada poco después, permitiendo que la entidad financiera interviniera para bloquearla. Con cooperación internacional, parte de los fondos fue recuperada, pero una fracción significativa desapareció, presumiblemente convertida a criptomonedas y no recuperable con facilidad.
Impacto y consecuencias profesionales
En el mes siguiente, el ejecutivo principal involucrado anunció su salida de los cargos relevantes, citando motivos personales. Aunque las autoridades señalan investigaciones en curso sobre posibles irregularidades, no se ha informado de acusaciones directas contra ciertos directivos, lo que subraya la complejidad de la atribución en estos casos.
Tradicionalmente, este tipo de fraude se conocía como compromiso de correo corporativo (BEC). Los infractores se infiltraban en cuentas de correo de CEOs o ejecutivos, mapeaban a los responsables de finanzas y emitían instrucciones para transferencias, a menudo solicitando confidencialidad para evitar publicidad o competencia. Con IA, los atacantes amplían su alcance hacia plataformas de mensajería, llamadas de voz y videollamadas, aumentando la probabilidad de éxito ante equipos distraídos o mal preparados.
Casos anteriores, como la simulación de la voz de un ministro para inducir transacciones, ilustran el alcance de estas técnicas. A medida que la tecnología evoluciona, la necesidad de controles de verificación, educación de empleados y protocolos de rescate financiero se vuelve más crítica que nunca.
Este fenómeno exige una respuesta coordinada entre áreas de seguridad, cumplimiento y finanzas: implementar autenticación multifactor sólida, validación de transferencias mediante canales secundarios, verificación de pedidos de alto valor con doble revisión y simulacros regulares de ataques para reforzar la resiliencia organizacional.
La experiencia resalta la importancia de combinar tecnología avanzada con prácticas de gobernanza robustas para proteger activos y reputación frente a un panorama de fraude cada vez más sofisticado.
from Latest from TechRadar https://ift.tt/SfLRVG5
via IFTTT IA