La IA lleva a un nuevo nivel el fraude del CEO

  • Seguridad
hacker1

El deepfake de voz, con el que es posible clonar la voz del directivo de una compañía en base a una simple alocución de unos segundos, ha permitido profesionalizar esta tradicional estafa, pasando de correos electrónicos mal redactados a llamadas telefónicas extremadamente realistas.

El fraude del CEO es una estafa tradicional de ingeniería social en la que el atacante se hace pasar por un directivo o un proveedor para conseguir que su objetivo, habitualmente del departamento de contabilidad o tesorería, le haga una transferencia. Con la llegada de la IA generativa, esta estafa de toda la vida tiene un cariz mucho más realista con la posibilidad de que el atacante haya clonado la voz del directivo.

Así lo señalan desde Qualiteasy Internet Solutions, distribuidor en España de Faronics: con apenas 30 segundos de audio ya es posible clonar la voz de una persona, replicando con gran precisión el tono, las pausas y la entonación. La compañía recuerda que, según los datos del FBI Internet Crime Complaint Center, en 2025 los ataques de Business Email Compromise (BEC) supusieron más de 3.046 millones de dólares en pérdidas.

Con la doble verificación como elemento básico, Qualiteasy ofrece cuatro claves para identificar las llamadas falsas: ruido de fondo artificial (posibilidad media de que sea fake), con sonidos añadidos para simular entornos reales; con posibilidad alta, entonación plana o poco natural (prosodia inconsistente) y silencios sospechosos; con posibilidad crítica, incapacidad para responder preguntas inesperadas.

Ignasi Nogués, chief growth officer de Qualiteasy, señala que "la voz, que tradicionalmente era un elemento de confianza, se ha convertido en un vector de ataque. Ya no basta con identificar correos sospechosos: ahora la amenaza puede sonar completamente legítima. Las empresas deben asumir que cualquier instrucción crítica, especialmente las relacionadas con pagos, debe verificarse siempre por un canal alternativo seguro".