Deepfakes, bots emocionales y phishing inteligente: los fraudes digitales que más preocupan a las empresas

La evolución de la inteligencia artificial está impulsando una nueva generación de fraudes digitales que incluye deepfakes, phishing inteligente, bots emocionales e identidades sintéticas. Especialistas advierten que las empresas deben reforzar sus mecanismos de verificación y confianza digital para enfrentar ataques cada vez más sofisticados y difíciles de detectar.
Los deepfakes permiten recrear rostros, voces y gestos con un nivel de realismo que dificulta distinguir entre una persona real y una generada por inteligencia artificial.
Los deepfakes permiten recrear rostros, voces y gestos con un nivel de realismo que dificulta distinguir entre una persona real y una generada por inteligencia artificial.
Compartir nota:

Un gerente recibe una videollamada de quien parece ser un proveedor de la compañía. La imagen, la voz y los gestos coinciden perfectamente con los de la persona que conoce desde hace años. Tras una breve conversación, autoriza una transferencia urgente. Horas más tarde descubre que nunca habló con el proveedor y que todo fue una estafa elaborada con IA.

Lo que hasta hace poco parecía ciencia ficción hoy forma parte de las amenazas que enfrentan organizaciones de todo el mundo. Uno de los casos más conocidos ocurrió en 2024 con la empresa Arup, donde un trabajador transfirió cerca de USD 25 millones tras participar en una videoconferencia en la que todos los supuestos ejecutivos habían sido recreados mediante deepfakes.

Y la tendencia va en aumento. Una encuesta de Gartner de 2025 reveló que el 62% de las organizaciones había sufrido un incidente relacionado con deepfakes en los últimos 12 meses. “El fraude digital ya no es solo un problema de seguridad, sino un desafío de confianza. Las organizaciones necesitan validar no solo quién está detrás de una transacción, sino también su intención y contexto en tiempo real”, afirma Tomás Castañeda, director senior de Desarrollo de Productos de Sovos.

El phishing inteligente utiliza IA para crear correos electrónicos y sitios web casi idénticos a los originales, aumentando la efectividad de las estafas.
El phishing inteligente utiliza IA para crear correos electrónicos y sitios web casi idénticos a los originales, aumentando la efectividad de las estafas.

Las amenazas que más preocupan

IA autónoma: Los sistemas de IA agéntica pueden ejecutar tareas con mínima intervención humana: identificar proveedores, redactar correos personalizados, mantener conversaciones y facilitar fraudes como cambios falsos de cuentas bancarias.

Deepfakes: Ya no se utilizan solo para crear contenido falso. También permiten suplantar identidades en reuniones virtuales, procesos de contratación y autorizaciones financieras. El nivel de sofisticación es tan grande que es cada vez más difícil distinguir entre una persona real y una generada por IA.

Phishing inteligente: La IA permite crear en pocos minutos correos y sitios web prácticamente idénticos a los legítimos, por lo que en cosa de minutos los estafadores pueden robar credenciales, información financiera y datos sensibles.

Bots emocionales: sistemas capaces de mantener conversaciones complejas durante días o semanas y adaptar sus respuestas según las emociones del usuario. A diferencia de las estafas tradicionales, estos sistemas buscan construir confianza antes de solicitar información confidencial o transferencias de dinero. Pueden hacerse pasar por clientes potenciales, asesores financieros o contactos profesionales. “Este tipo de fraude representa una evolución de la ingeniería social, porque combina automatización con técnicas de persuasión que antes dependían exclusivamente de las personas”, explica Castañeda.

Identidades sintéticas: Combinando datos reales y ficticios, los delincuentes crean identidades capaces de superar controles de verificación, abrir cuentas, solicitar créditos y operar durante meses antes de ser detectadas.

Fraude como servicio: En mercados clandestinos ya se comercializan plataformas que ofrecen kits completos con clonación de voz, generación de deepfakes, campañas de phishing y herramientas automatizadas, capaces de ejecutar ataques sofisticados sin ser un experto.

Cómo enfrentar esta nueva generación de fraudes

Para Castañeda, la respuesta pasa por fortalecer la confianza digital mediante autenticación robusta, verificación de identidad, biometría, análisis de comportamiento e inteligencia artificial capaz de detectar anomalías en tiempo real.

“Estamos entrando en una carrera de IA contra IA. La misma tecnología que hoy permite cometer fraudes será la que ayude a detectarlos y prevenirlos. La diferencia estará en la capacidad de las organizaciones para anticiparse y fortalecer sus mecanismos de confianza”, concluye.

Preguntas frecuentes

1. ¿Cómo puede una empresa detectar un deepfake durante una videollamada?

No existe un método infalible, pero algunas señales pueden generar sospechas, como pequeños desajustes entre el movimiento de los labios y el audio, expresiones faciales poco naturales o cambios extraños en la iluminación. Ante cualquier solicitud sensible, es recomendable confirmar la identidad del interlocutor mediante un segundo canal de comunicación, como una llamada telefónica o una plataforma interna verificada.

2. ¿Qué sectores son los más afectados por los fraudes con inteligencia artificial?

Las entidades financieras, compañías de tecnología, empresas de salud, organismos públicos y organizaciones con operaciones internacionales suelen ser objetivos frecuentes. Sin embargo, cualquier empresa que gestione pagos electrónicos, información confidencial o datos personales puede ser víctima de estos ataques.

3. ¿Los antivirus tradicionales son suficientes para prevenir estos fraudes?

No. Aunque siguen siendo una herramienta importante para bloquear malware y otras amenazas, muchos fraudes basados en inteligencia artificial explotan el error humano mediante técnicas de engaño. Por eso, las empresas necesitan complementar la protección con autenticación multifactor, monitoreo continuo, capacitación del personal y protocolos de validación de operaciones críticas.

4. ¿Qué papel cumple la capacitación de los empleados en la prevención del fraude?

La formación es uno de los principales mecanismos de defensa. Capacitar a los colaboradores para identificar intentos de suplantación, verificar solicitudes inusuales y seguir procedimientos de validación puede reducir significativamente el riesgo de sufrir un ataque exitoso.

5. ¿La inteligencia artificial también ayuda a combatir el fraude?

Sí. Muchas soluciones de ciberseguridad utilizan inteligencia artificial para analizar grandes volúmenes de datos, identificar comportamientos anómalos y detectar patrones que podrían pasar desapercibidos para los sistemas tradicionales. Estas herramientas permiten responder con mayor rapidez ante actividades sospechosas y fortalecer la protección de las organizaciones.

Leer más

Compartir nota:

Publicaciones Relacionadas

Scroll to Top