{"id":8893,"date":"2024-01-18T09:00:00","date_gmt":"2024-01-18T09:00:00","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/02\/post_id-5059\/"},"modified":"2026-07-04T12:35:46","modified_gmt":"2026-07-04T12:35:46","slug":"fraude-con-deepfakes-en-la-empresa-cuando-el-ceo-en-la-llamada-no-es-el-ceo","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2024\/01\/18\/fraude-con-deepfakes-en-la-empresa-cuando-el-ceo-en-la-llamada-no-es-el-ceo\/","title":{"rendered":"Fraude con deepfakes en la empresa: cuando el CEO en la llamada no es el CEO"},"content":{"rendered":"<p><strong>En febrero de 2024, un responsable financiero en Hong Kong transfiri\u00f3 25 millones de d\u00f3lares tras una videollamada con el supuesto director financiero. Todos los participantes en la llamada eran deepfakes. Este caso marca un punto de inflexi\u00f3n: el ingenio social ya no se limita al correo electr\u00f3nico ni al tel\u00e9fono. La IA hace posible el fraude de identidad en tiempo real.<\/strong><\/p>\n<h2>En resumen<\/h2>\n<ul>\n<li>Fraude con deepfake de 25 millones de d\u00f3lares en Hong Kong (febrero de 2024)<\/li>\n<li>La clonaci\u00f3n de voz requiere solo 3 segundos de material de audio (Microsoft VALL-E)<\/li>\n<li>Tasa de detecci\u00f3n de deepfakes por personas: menos del 50 por ciento<\/li>\n<li>P\u00e9rdidas por fraude de CEO en 2023: 2.700 millones de USD a nivel mundial (FBI IC3)<\/li>\n<\/ul>\n<h2>Del correo de phishing a la videollamada con deepfake<\/h2>\n<p>El fraude cl\u00e1sico de CEO se realiza por correo electr\u00f3nico: \u00abTransfiera inmediatamente 200.000 EUR a esta cuenta, confidencialmente\u00bb. La tasa de \u00e9xito ha disminuido con la mayor concienciaci\u00f3n. Los deepfakes elevan el juego a un nuevo nivel: cuando el CEO llama personalmente  &#8211; por video o tel\u00e9fono &#8211; , la desconfianza disminuye dr\u00e1sticamente.<\/p>\n<p>La tecnolog\u00eda es sorprendentemente accesible. La clonaci\u00f3n de voz con herramientas como ElevenLabs o Resemble AI produce copias vocales convincentes a partir de pocos segundos de audio. Los deepfakes de video en tiempo real son m\u00e1s complejos, pero para objetivos de alto valor, el esfuerzo merece la pena.<\/p>\n<h2>La anatom\u00eda de un ataque con deepfake<\/h2>\n<p>El caso de Hong Kong sigui\u00f3 un patr\u00f3n: primero un correo de phishing como preparaci\u00f3n, luego la invitaci\u00f3n a una videollamada urgente. En la llamada aparecieron varias personas  &#8211; todas generadas por IA. El entorno familiar (Teams\/Zoom), rostros conocidos y la din\u00e1mica grupal eliminaron cualquier desconfianza.<\/p>\n<p>La preparaci\u00f3n utiliza datos disponibles p\u00fablicamente: perfiles de LinkedIn, entrevistas en YouTube, apariciones en podcasts y p\u00e1ginas web corporativas, que proporcionan el material de entrenamiento para voz y apariencia.<\/p>\n<h2>Por qu\u00e9 la detecci\u00f3n t\u00e9cnica (todav\u00eda) no es suficiente<\/h2>\n<p>La detecci\u00f3n de deepfakes es una carrera armamentista. Los detectores actuales analizan artefactos: parpadeo antinatural, iluminaci\u00f3n inconsistente, desincronizaci\u00f3n entre audio y video. Pero cada nueva generaci\u00f3n de modelos reduce estos artefactos. La tasa de detecci\u00f3n por parte de personas est\u00e1 por debajo del 50 por ciento  &#8211; apenas mejor que lanzar una moneda al aire.<\/p>\n<p>Existen soluciones t\u00e9cnicas en desarrollo (procedencia de contenido, est\u00e1ndar C2PA, marcas de agua digitales), pero a\u00fan no est\u00e1n disponibles de forma generalizada. A corto plazo, el proceso humano sigue siendo la principal defensa.<\/p>\n<h2>Gobernanza de procesos: defensas pr\u00e1cticas, no solo tecnolog\u00eda<\/h2>\n<p>La defensa m\u00e1s eficaz: principio de las cuatro miradas para todas las transacciones financieras por encima de un umbral, llamada de verificaci\u00f3n por un canal independiente (\u00abLe devuelvo la llamada a su n\u00famero de oficina\u00bb), palabras clave acordadas previamente para instrucciones sensibles y la regla clara: ninguna videollamada ni llamada telef\u00f3nica por s\u00ed sola autoriza un pago.<\/p>\n<p>Estos procesos no tienen coste y se pueden implementar inmediatamente. Son la \u00fanica defensa que tambi\u00e9n funcionar\u00e1 contra deepfakes futuros, m\u00e1s perfectos  &#8211; porque verifican la identidad a trav\u00e9s de un segundo canal independiente.<\/p>\n<h2>Datos clave<\/h2>\n<p><strong>Caso de Hong Kong:<\/strong> 25 millones de USD en p\u00e9rdidas por videollamada con deepfake (febrero de 2024)<\/p>\n<p><strong>Fraude de CEO en total:<\/strong> 2.700 millones de USD en p\u00e9rdidas en 2023 (Informe FBI IC3)<\/p>\n<p><strong>Clonaci\u00f3n de voz:<\/strong> 3 segundos de audio son suficientes para una copia vocal convincente (VALL-E)<\/p>\n<h2>Preguntas frecuentes<\/h2>\n<p class=\"st-faq-hint\">Cada pregunta est\u00e1 bloqueada. Un toque desbloquea la respuesta.<\/p>\n<details>\n<summary><strong>\u00bfPuedo detectar deepfakes?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Es dif\u00edcil. Observe: movimientos labiales antinaturales, cambios extra\u00f1os en la iluminaci\u00f3n, ausencia de micro-movimientos faciales, ligera demora en el audio. Pero: nunca conf\u00ede \u00fanicamente en esto  &#8211; utilice siempre un segundo canal de verificaci\u00f3n.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfEstamos afectados como empresa de tama\u00f1o medio?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">S\u00ed. El esfuerzo para la clonaci\u00f3n de voz es m\u00ednimo. Incluso sin deepfake de video, basta una llamada convincente \u00abdel director general\u00bb a la contabilidad. La barrera baja cada d\u00eda. Las medidas de protecci\u00f3n procesales son relevantes para cualquier tama\u00f1o de empresa.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfAyuda un seguro cibern\u00e9tico en caso de fraude con deepfake?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Depende de la p\u00f3liza. Muchos seguros cibern\u00e9ticos cubren da\u00f1os por ingenier\u00eda social, pero con l\u00edmites parciales (a menudo entre 250.000 y 500.000 EUR). El fraude de CEO a veces est\u00e1 cubierto bajo p\u00f3lizas de Crime\/Fidelity. Revise su contrato para ver si menciona expl\u00edcitamente \u00abfraude de identidad\u00bb o \u00abingenier\u00eda social\u00bb.<\/p>\n<\/details>\n<h2>Art\u00edculos relacionados<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/03\/06\/post_id-3837\/\">Tendencias de ciberseguridad 2026: Los 7 desarrollos que deben conocer los responsables de seguridad<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/03\/01\/post_id-3841\/\">Guerra h\u00edbrida y desinformaci\u00f3n: La amenaza cibern\u00e9tica subestimada para las empresas<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/02\/25\/post_id-3835\/\">Palantir y el futuro de la defensa cibern\u00e9tica: La IA como arma estrat\u00e9gica<\/a><\/li>\n<\/ul>\n<p style=\"font-weight:700;color:#e6e3da;font-size:1.05em;margin:48px 0 16px;\">M\u00e1s del ecosistema MBF Media<\/p>\n<div style=\"display:flex;flex-direction:column;gap:14px;margin-bottom:40px;\"><a href=\"https:\/\/www.cloudmagazin.com\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#0bb7fd;\">cloudmagazin<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">Cloud Magazin<\/span><\/a><a href=\"https:\/\/www.mybusinessfuture.com\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#aa8ac2;\">MyBusinessFuture<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">MyBusinessFuture<\/span><\/a><a href=\"https:\/\/www.digital-chiefs.de\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#d65663;\">Digital Chiefs<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">Digital Chiefs<\/span><\/a><\/div>\n","protected":false},"excerpt":{"rendered":"En febrero de 2024, un responsable financiero en Hong Kong transfiri\u00f3 25 millones de d\u00f3lares tras una videollamada con el supuesto director financiero. Todos los participantes en la llamada eran deepfakes. Este caso marca un punto de inflexi\u00f3n: el ingenio social ya no se limita al correo electr\u00f3nico ni al tel\u00e9fono. La IA hace posible [&hellip;]","protected":false},"author":55,"featured_media":5058,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"deepfakes","_yoast_wpseo_title":"Fraude con deepfakes en la empresa: cuando el CEO en la llamada no es el CEO","_yoast_wpseo_metadesc":"Deepfakes en empresas: c\u00f3mo evitar fraudes millonarios con identidad falsa en videollamadas. Descubre c\u00f3mo proteger tu empresa hoy.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":["post_id-5059"],"footnotes":""},"categories":[261],"tags":[250,238],"class_list":["post-8893","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-strategie-governance-es","tag-ki","tag-phishing"],"evm_reading_time_minutes":5,"wpml_language":"es","wpml_translation_of":5059,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8893","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/55"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=8893"}],"version-history":[{"count":5,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8893\/revisions"}],"predecessor-version":[{"id":20224,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8893\/revisions\/20224"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/5058"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=8893"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=8893"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=8893"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}