Hola, aquí busca lo que necesites
Identidad digital: el peligro de los deepfake para su empresa
Los ataques con deepfakes son más comunes y representan una grave amenaza
En la era digital, la identidad de una empresa es tan vital como su reputación en el mundo físico. Sin embargo, esta identidad digital se encuentra bajo constantes amenazas que impactan gravemente la confianza de los clientes y la estabilidad de la empresa. El fraude corporativo ha llegado a un nivel preocupante de sofisticación, con ciberdelincuentes empleando deepfakes para cometer estafas. Incidentes recientes en grandes corporaciones muestran cómo la suplantación de identidad, los perfiles falsos y los deepfakes pueden causar daños significativos.
A principios de este año, una firma multimillonaria de Hong Kong sufrió una pérdida de 26 millones de dólares cuando un empleado fue engañado por un deepfake del director financiero para autorizar una transferencia fraudulenta. La estafa comenzó con una solicitud aparentemente rutinaria del Chief Financial Officer (CFO) para transferir fondos. Durante una semana, el empleado participó en videoconferencias con el supuesto CFO y otros altos ejecutivos, sin darse cuenta de que todos eran deepfakes generados por inteligencia artificial. Cuando descubrió el engaño, ya era demasiado tarde: los delincuentes habían desaparecido con el dinero.
Este incidente marca un hito al ser una de las primeras estafas en involucrar múltiples identidades falsas creadas con IA en una sola operación fraudulenta.
En 2022, un sitio web falso se hizo pasar por Mercado Libre, la mayor plataforma de comercio electrónico en América Latina, para robar datos financieros de los usuarios. La página era casi idéntica a la oficial y ofrecía atractivas ofertas de productos. No fue hasta que la firma de seguridad informática ESET identificó el sitio como una fachada diseñada para robar información sensible que se descubrió el fraude. Según Onfido, una empresa de tecnología especializada en verificación de identidad, en 2023 se registró un aumento sin precedentes en los intentos de deepfake, con un crecimiento de 3.000% respecto al año anterior.
Aunque existen métodos para detectar deepfakes, la velocidad con la que avanza esta tecnología plantea un desafío constante para las empresas y las autoridades. Los casos mencionados anteriormente demuestran que incluso las organizaciones más grandes no están exentas de ser víctimas de este tipo de fraudes. Por ello, a continuación, exploramos las cinco formas en las que su empresa puede verse afectada.
1. Daño a la reputación
Los deepfakes son utilizados para crear videos comprometedores de ejecutivos o empleados, dañando la imagen de la empresa. De esta manera, la publicación de imágenes falsas impacta en la percepción de la empresa por parte de clientes y partes interesadas. Un video falsificado que muestra a un alto ejecutivo en situaciones comprometedoras es posible que genere un escándalo mediático, afectando la confianza y la lealtad de los clientes.
2. Fraude financiero
Al crear perfiles falsos de ejecutivos o de la empresa, los ciberdelincuentes engañan a empleados, clientes y socios. Utilizando deepfakes, los delincuentes suplantan identidades para autorizar transferencias bancarias o abrir cuentas falsas. Esto puede resultar en pérdidas financieras significativas para la empresa. Por ejemplo, un deepfake de un CFO solicitando una transferencia urgente tiene la capacidad de engañar a un empleado desprevenido y causar grandes pérdidas.
3. Robo de información sensible
Los deepfakes facilitan el acceso a información sensible de la organización, que luego es utilizada para fines maliciosos. Un caso notable es el de la compañía de publicidad más grande del mundo, WPP, que fue víctima de una estafa de deepfake. Los delincuentes clonaron la voz del presidente de la compañía utilizando inteligencia artificial para solicitar a un responsable de la agencia que creará una nueva compañía, con el objetivo de obtener dinero y datos personales. Este tipo de ataque no solo pone en riesgo la información financiera, sino también la confidencialidad de datos críticos.
4. Impacto en la toma de decisiones
Los deepfakes que simulan a líderes empresariales influyen negativamente en decisiones estratégicas basadas en información falsa. Al comprometer la confianza en los datos y la comunicación interna, es posible que se tomen decisiones erróneas que repercutan en la dirección de la empresa. Por ejemplo, un video deepfake de un CEO dando instrucciones equivocadas durante una junta directiva puede causar confusión y decisiones perjudiciales. Así se afecta no solo la operación diaria, sino también la estrategia a largo plazo, ya que la desconfianza se instala entre los miembros del equipo y la autenticidad de la información se pone en duda.
5. Amenazas a la seguridad
Los deepfakes pueden ser utilizados para extorsionar a ejecutivos, amenazándolos con la publicación de imágenes falsas o comprometedoras, lo que podría forzar a la empresa a cumplir con demandas injustas para evitar daños reputacionales. Además, tienen la capacidad de manipular la autenticación biométrica, como patrones de voz o reconocimiento facial, comprometiendo sistemas de seguridad que dependen de estas tecnologías. Por ejemplo, una falsificación de voz podría engañar a sistemas de verificación de identidad, permitiendo el acceso no autorizado a información confidencial o cuentas financieras, representando un grave riesgo para la integridad y seguridad de la empresa.
Fuentes:
1.World Economic Forum https://es.weforum.org/agenda/2023/05/como-combatir-el-preocupante-aumento-del-uso-de-deepfakes-en-la-ciberdelincuencia/
2. Marketing directo https://www.marketingdirecto.com/digital-general/digital/mark-read-ceo-de-wpp-victima-de-una-estafa-de-deepfake-le-clonaron-incluso-la-voz
3. Onfido, empresa de tecnología especializada en identidades. https://onfido.com/landing/identity-fraud-report/
4. LISA Institute. https://www.lisainstitute.com/blogs/blog/deepfakes-tipos-consejos-riesgos-amenaza