Deepfakes - Estrategias de detección y defensa
Lectura de 2 min aprox.
Un deepfake es contenido de audio o video falso creado mediante tecnología de aprendizaje profundo. Puede reproducir con gran fidelidad los rostros y las voces de personas reales, alcanzando un nivel en el que resulta difícil distinguirlo del original. Se ha convertido en una nueva amenaza de seguridad, utilizada para el fraude por suplantación de identidad, la difusión de desinformación y la elusión de la autenticación biométrica. En 2025, la precisión de los deepfakes de audio mejoró aún más, permitiendo generar voz sintética de alta calidad a partir de tan solo unos segundos de muestras de voz.
Lo que revelan las estafas de suplantación por voz
Las estafas que abusan de los deepfakes de audio suelen adoptar la forma de una llamada que suplanta a un directivo o superior, ordenando una transferencia o un trámite urgente. Las voces generadas han alcanzado un nivel indistinguible de la persona real, por lo que el juicio auditivo de «si la voz suena como la suya» ya no funciona como línea de defensa. Dado que el núcleo de esta técnica consiste en crear una sensación de urgencia para que se omitan los pasos de verificación, la defensa debe apoyarse en los procedimientos y no en el oído de cada persona. En lugar de completar cualquier operación solo mediante una llamada de voz, es eficaz intercalar una verificación de identidad por un canal distinto acordado de antemano, como el chat interno o una devolución de llamada a un número registrado.
Antecedentes históricos
El término «deepfake» tiene su origen en un video sintético publicado por un usuario de Reddit en 2017. Al principio, la técnica principal era el intercambio de rostros mediante GAN (redes generativas adversarias), pero desde 2022 los avances en los modelos de difusión y los grandes modelos de lenguaje han hecho posible generar imágenes, video y audio de alta calidad a partir de texto. En 2024 se informó de un incidente en una empresa de Hong Kong en el que se transfirieron unos 25 millones de dólares estadounidenses después de que el personal fuera engañado por un deepfake del director financiero que apareció en una videoconferencia. La preocupación por su uso indebido para la interferencia electoral y la manipulación del precio de las acciones también ha impulsado debates regulatorios en países de todo el mundo.
Las amenazas de los deepfakes
En el fraude del CEO que utiliza deepfakes de audio, se han reportado casos en los que se imita la voz de un ejecutivo para ordenar una transferencia de dinero. También aumentan los intentos de eludir los sistemas de reconocimiento facial con deepfakes. El daño a la reputación causado por videos falsos en las redes sociales y su uso indebido para estafas de phishing son problemas igualmente graves.
Contramedidas y defensa
Es importante no depender únicamente de la voz o el video para verificar la identidad, sino combinar contraseñas aleatorias robustas con la autenticación multifactor. Verifica las instrucciones importantes a través de varios canales y establece una norma que prohíba realizar transferencias de dinero o cambios de permisos basándose solo en una llamada de voz.
¿Te resultó útil este artículo?