Ciberseguridad y PrivacidadCiberataque🕒 hace 2 días⏱️ 4 min de lectura

Deepfakes de voz en tiempo real con IA: Bandas de cibercrimen clonan llamadas de CEOs para desviar fondos millonarios

Alertas policiales internacionales confirman una escalada crítica en fraudes telefónicos mediante redes neuronales que clonan timbres de voz y acentos con latencias inferiores a 200 ms, engañando a departamentos financieros.

Redactado por:Lucía Fernández(Consultora de Procesos & Seguridad)

El clásico fraude del CEO ("Business Email Compromise") ha mutado hacia una dimensión mucho más convincente y destructiva: el uso de sintetizadores neuronales de voz en tiempo real que permiten a ciberdelincuentes mantener llamadas telefónicas interactivas suplantando con absoluta fidelidad la voz, respiración y expresiones coloquiales de altos ejecutivos de una compañía.

¿Cómo logran clonar la voz de un directivo?

Gracias a los modelos de clonación de voz de cero disparos (Zero-Shot Voice Cloning), los atacantes solo necesitan recolectar entre 30 y 60 segundos de audio nítido del directivo. Este material suele obtenerse fácilmente de conferencias públicas, vídeos de YouTube, entrevistas en podcasts corporativos o historias de redes sociales.

Durante la llamada, el operador del grupo delictivo habla con normalidad frente a su micrófono, mientras un software de conversión de voz a voz (Voice-to-Voice AI) procesa su tono en menos de 200 milisegundos, modulando su voz para que suene idéntica a la del directivo objetivo, incluso reproduciendo vacilaciones y muletillas lingüísticas.

La obsolescencia de la "biometría de voz"

Los bancos y servicios de atención al cliente que utilizaban la voz como factor de autenticación biométrica ("mi voz es mi contraseña") han comenzado a desmantelar estos sistemas a gran velocidad. Los informes de Europol advierten que los modelos generativos actuales son capaces de superar los escáneres acústicos biométricos con una tasa de éxito superior al 89%.

Protocolos corporativos anti-deepfake

  • Contraseñas verbales fuera de banda (Duress Codes): Claves secretas acordadas en persona que deben pronunciarse obligatoriamente antes de autorizar cualquier movimiento contable atípico.
  • Doble canal de verificación: Si la orden se recibe por llamada o WhatsApp, el departamento contable debe verificarla por un canal corporativo alternativo (ej. videollamada interna con cámara activa o confirmación presencial).
  • Preguntas de control no públicas: Realizar preguntas sobre recuerdos cotidianos o temas internos de la oficina que no aparezcan en LinkedIn ni en noticias públicas.
¿Te ha resultado útil este reporte?

Publicamos análisis técnicos, comparativas de hardware, investigaciones y novedades diarias con rigor editorial independiente.