Punto clave:
Los estafadores utilizan cada vez más los rostros de directivos de confianza como arma, con vídeos deepfake, videollamadas deepfake en directo y anuncios falsos para robar fondos y datos. Proteger su marca implica hoy tratar los rostros como propiedad intelectual e incorporar el reconocimiento facial a su monitorización, para detectar y eliminar las suplantaciones antes de que se propaguen.
Las caras amables cuentan mucho en los negocios, desde reuniones de alta dirección con mucho en juego hasta llamadas con clientes de confianza. El reconocimiento facial sostiene buena parte de nuestras relaciones humanas y también de nuestras interacciones comerciales. Por desgracia, la importancia de una cara conocida la convierte además en uno de los principales objetivos de las estafas y los ciberataques. Aquí analizamos la importancia del reconocimiento facial y de la suplantación, antes de hablar de cómo se protegen las empresas frente a las amenazas impulsadas por IA.

Los ciberdelincuentes explotan cada vez más el rostro humano y lanzan estafas sofisticadas y engaños impulsados por IA. Con reputaciones, carreras y millones de euros en juego, las empresas deben tener en cuenta los riesgos y las soluciones en torno al reconocimiento facial.
El reconocimiento facial y el auge de los ataques de suplantación con IA
Hoy, el rostro de un directivo representa más que una imagen: es un símbolo de confianza y autoridad. Los estafadores aprovechan esos símbolos con webs falsas, anuncios engañosos, vídeos manipulados e incluso videollamadas con deepfakes en directo. Los atacantes roban clips y fotos de las webs corporativas y de las cuentas privadas en redes sociales, y luego los manipulan con deepfakes y edición de imagen avanzada. Los deepfakes, es decir, las falsificaciones faciales mejoradas con IA, replican el aspecto de una persona de forma convincente y hacen parecer que está haciendo o diciendo algo que nunca hizo. Los estafadores convierten en arma esas imágenes y vídeos manipulados, y usan las caras de sus objetivos para lanzar ciberataques que parecen auténticos y fiables.
Las estafas de suplantación han evolucionado hasta convertirse en amenazas sofisticadas que usan propiedad intelectual facial robada para crear engaños convincentes. Los estafadores no se limitan a los deepfakes: pegan las caras de directivos y compañeros en webs falsas, anuncios engañosos, correos fraudulentos y páginas de empresa falsas. Estas estafas combinan distintas tácticas para crear ilusiones sin costuras y llevan a compañeros, clientes y potenciales clientes a trampas peligrosas. Cuando estos ataques funcionan, los miembros del equipo transfieren fondos ganados con esfuerzo, los clientes descargan malware sin saberlo y los datos confidenciales acaban filtrados en internet. Los estafadores asocian caras de confianza con el caos digital, y golpean a la vez el corazón de las empresas y su reputación.
Ataques recientes con suplantaciones faciales
Un ejemplo reciente implica a Mugur Isarescu, el gobernador de banco central con más años en el cargo del mundo, de Rumanía. En un vídeo deepfake reciente, Isarescu parecía promocionar inversiones fraudulentas, lo que generó confusión y preocupación. Ese vídeo, junto con otro similar dirigido al primer ministro de Rumanía, usó IA para manipular tanto la imagen como la voz de estos dirigentes. Estas estafas aprovechan la confianza y la autoridad de las caras conocidas para dirigir a los espectadores hacia plataformas fraudulentas. El Banco Nacional de Rumanía emitió una advertencia pública a raíz del ataque y subrayó que ni Isarescu ni el banco respaldan ninguna de las recomendaciones de inversión promovidas en los clips.

Otro ejemplo llamativo se produjo cuando unos estafadores engañaron a una empresa financiera haciendo un deepfake de su director financiero (CFO). Pese a las sospechas iniciales, una banda de ciberdelincuentes consiguió que su contacto realizara varias transferencias bancarias después de que otros compañeros se unieran a la llamada, todos ellos deepfakes. Las bandas de estafadores, cada uno suplantando a un miembro distinto del equipo, apuntan a menudo a empleados vulnerables o recién incorporados, y crean problemas a las empresas incluso cuando estas se preparan para los ciberataques. Este tipo de incidentes pone de relieve la creciente sofisticación de la tecnología deepfake y su potencial para el fraude comercial de alto riesgo.
El reconocimiento facial y las suplantaciones en los anuncios
Más allá de las llamadas con deepfakes, los directivos también se enfrentan a suplantaciones en la imagen fija. Las caras reconocibles ayudan a los ciberestafadores a montar campañas de marketing fraudulentas para vender sus productos en internet. Por ejemplo, Elon Musk pareció promocionar hace poco una estafa de criptomonedas en un conocido canal de redes sociales. El CEO generado con IA dirigía a los espectadores a una web que prometía duplicar el retorno en cripto. Atraídos por la cara conocida, más de 30.000 espectadores interactuaron con el anuncio antes de que la plataforma lo retirara. Este caso es solo uno de muchos parecidos. Las imágenes y las voces de los CEO aparecen por todo internet, mientras los delincuentes difunden estafas y atraen a sus objetivos a páginas maliciosas.
El avance de la tecnología de suplantación no parece hacer otra cosa que multiplicar la frecuencia y la complejidad de este tipo de ataques. Con unas estafas tan extendidas, directivos, marcas y consumidores deben reforzar sus defensas.
Responder: proteger su negocio
¿Cómo pueden protegerse las empresas de estos ataques sofisticados? Tienen que abordar las estafas de suplantación facial de forma proactiva. Una protección proactiva del riesgo significa patrullar los canales digitales para detectar y eliminar las falsificaciones antes de que se propaguen. Ya no basta con vigilar solo los textos y la infraestructura. Las empresas deben incluir ahora las imágenes, los vídeos y las caras como elementos críticos de la protección de su propiedad intelectual (PI).

Una estrategia de Digital Risk Protection (DRP) preparada para el futuro empieza por establecer la identidad de la marca. Esa identidad abarca activos como los nombres de dominio, los colores corporativos y los logotipos. Pero para protegerse de verdad frente a la suplantación facial, las marcas necesitan integrar las caras en su cartera de activos protegidos. Eso implica asociar componentes de reconocimiento facial a las fotos de perfil del equipo. Con esos activos adicionales en la mano, las plataformas de DRP detectan y combaten con eficacia las estafas en redes sociales y los ataques de suplantación. Reforzar su arsenal antiestafa con reconocimiento facial, junto con las retiradas técnicas y las acciones legales, garantiza que su empresa siga un paso por delante de los ciberdelincuentes.
Si quiere saber más sobre cómo implantar su próxima estrategia de reconocimiento facial, o solicitar una auditoría de riesgos gratuita, escríbanos aquí.