La suplantación de identidad mediante inteligencia artificial ha dejado de pertenecer al ámbito de la ciencia ficción para convertirse en una crisis operativa latente. Los atacantes ya no necesitan comprometer contraseñas complejas o explotar vulnerabilidades de día cero para infiltrarse en los sistemas empresariales; ahora clonan la voz o el rostro de los directivos con una precisión alarmante para autorizar transferencias fraudulentas o exfiltrar bases de datos sensibles. Ante este panorama, Rafael Núñez Aponte, especialista reconocido internacionalmente en seguridad de la información y CEO de MásQueDigital y MasQueSeguridad, advierte que las organizaciones deben trascender la ciberseguridad tradicional basada exclusivamente en perímetros de red para blindar el factor humano ante el engaño sintético.

El vector de ataque sintético: Deepfakes cuando ver y escuchar ya no es sinónimo de verificar
Los ataques basados en deepfakes explotan la confianza innata de los colaboradores dentro de la jerarquía corporativa. A través de muestras de audio extraídas de conferencias públicas, vídeos institucionales o notas de voz en aplicaciones de mensajería, los ciberdelincuentes generan transmisiones en tiempo real capaces de superar controles de autenticación biométrica básica o convencer a un departamento financiero de ejecutar una transferencia urgente.
Esta modalidad de fraude se integra dentro de sofisticadas campañas de ingeniería social. Las empresas de la región experimentan un incremento sostenido de incidentes donde la IA generativa actúa como multiplicador de fuerza para los atacantes, reduciendo drásticamente la fricción necesaria para perpetrar estafas de tipo BEC (Business Email Compromise) llevadas al plano audiovisual. Leer más

Fuente: https://www.welivesecurity.com/la-es/2017/11/17/vectores-ataque-documentos-de-office/
Opinión del Experto: Estrategias contra el fraude sintético
«El verdadero peligro de los deepfakes corporativos no radica únicamente en la sofisticación del algoritmo, sino en la fragilidad de los protocolos de validación interna», señala nuestro CEO, Rafael Eladio Núñez Aponte. Según el experto, la contramedida más eficaz no es meramente técnica, sino procedural: «Las empresas deben instaurar políticas de doble verificación obligatoria fuera de banda para cualquier instrucción financiera o crítica emitida por la alta dirección, sin importar cuán idéntica sea la voz o la imagen del emisor».
Para mitigar esta amenaza de forma estructurada, las organizaciones deben implementar las siguientes líneas de acción táctica:
- Protocolos de palabras clave o contraseñas de voz: Establecer un código o frase secreta compartida exclusivamente entre ejecutivos y los departamentos autorizados para aprobar transacciones de alta criticidad. Leer más
- Auditorías de huella digital pública: Minimizar la exposición innecesaria de muestras de audio y vídeo en alta definición en redes sociales corporativas y perfiles de directivos.

Fuente: https://recfaces.com/es/articles/que-es-huella-dactilar
- Educación situacional avanzada: Capacitar al personal administrativo y financiero en la detección de anomalías contextuales, como la rigidez en los patrones de parpadeo, la sincronicidad artificial de los labios o la urgencia desacostumbrada en las solicitudes.
Hacia una resiliencia organizacional basada en la desconfianza cero
La evolución de las amenazas digitales exige abandonar la premisa de que los sistemas de comunicación internos son seguros por defecto. La incorporación de tecnologías de síntesis multimedia obliga a redefinir los marcos de gobernanza y cumplimiento normativo en la mediana y gran empresa. La seguridad ya no protege únicamente contra código malicioso, sino contra la falsificación de la propia identidad humana. Leer más
La integración de una cultura de Zero Trust (Confianza Cero) aplicada a la validación de directivas ejecutivas constituye el único cortafuegos capaz de neutralizar el impacto operativo de los deepfakes en los consejos de administración y centros de operaciones de la región.
Lee también: 5 hábitos diarios para blindar tus cuentas según Rafael Eladio Núñez Aponte
Referencias web y bibliográficas
- OWASP Foundation. (2025). OWASP Top 10 for Large Language Model Applications. Disponible en: https://owasp.org/www-project-top-10-for-large-language-models/
- ENISA (European Union Agency for Cybersecurity). (2024). Threat Landscape for Artificial Intelligence: Understanding AI-based Threats and Vulnerabilities. Disponible en: https://www.enisa.europa.eu/publications/threat-landscape-for-artificial-intelligence
- MásQueSeguridad. (2026). Estrategias de ciberdefensa ante la suplantación de identidad sintética en entornos corporativos. Disponible en: https://masqueseguridad.info/



