Una llamada con la voz de un familiar, un audio de WhatsApp de un compañero de trabajo o una videollamada de un ejecutivo solicitando un trámite urgente pueden parecer completamente reales y, sin embargo, ser generados de forma artificial.
La combinación de inteligencia artificial generativa, clonación de voz y contenidos audiovisuales (deepfakes) está llevando la suplantación digital a una nueva etapa, en la que ver, escuchar o reconocer a una persona ya no necesariamente significa estar frente a ella.
El riesgo también está creciendo desde el punto de vista económico. Un reciente análisis de INTERPOL advierte que el fraude impulsado por inteligencia artificial puede llegar a ser 4,5 veces más rentable que los métodos de ingeniería social tradicionales, mientras que las herramientas de IA facilitan la creación de contenidos utilizados para suplantar identidades y ejecutar diferentes modalidades de fraude financiero.
En Colombia, donde aplicaciones de mensajería y plataformas de transferencia inmediata hacen parte de las actividades cotidianas de millones de personas, este tipo de engaños puede aprovechar precisamente uno de los factores más difíciles de controlar: la confianza.
“Antes, escuchar la voz de una persona o verla en una videollamada era una garantía de confianza. Hoy ya no es suficiente. La pregunta dejó de ser si una comunicación parece real, y pasó a ser cómo comprobamos técnicamente que realmente proviene de quien dice ser”, explica Esteban Pinetta, asesor estratégico en delitos financieros y riesgo digital en SISAP.
El objetivo es lograr que la víctima actúe antes de verificar. La sofisticación tecnológica no elimina las técnicas tradicionales de ingeniería social; por el contrario, puede hacerlas más convincentes. El riesgo aumenta cuando la solicitud involucra transferencias, cambios de cuentas bancarias, códigos de autenticación, recuperación de credenciales o información confidencial.
Esto plantea un nuevo desafío para las empresas: los controles de seguridad no pueden depender exclusivamente de que un empleado reconozca una voz, un rostro o una comunicación aparentemente auténtica.
“No debemos confiar en que podremos detectar todos los deepfakes a simple vista o escuchando un audio. La defensa más efectiva en la era de la IA es diseñar procesos de control que exijan una segunda validación cuando una acción implique consecuencias financieras o críticas”, concluye el experto de SISAP.
La evolución del fraude plantea así un cambio en la manera de entender la seguridad digital. En un entorno donde una voz, un rostro o un video pueden ser generados artificialmente, la confianza ya no puede depender únicamente de lo que se ve o se escucha, sino de la capacidad para verificar de manera independiente quién está detrás de una comunicación.
Fuente: SISAP