- Las herramientas de IA ya permiten generar voces en tiempo real, aumentando el riesgo de suplantación de identidad en conversaciones que aparentan provenir de familiares, directivos, compañeros de trabajo o proveedores.
- En el Mes de la Ciberseguridad, OlimpIA recuerda que la mejor defensa frente a este tipo de engaños es verificar la identidad antes de compartir información, autorizar accesos o realizar transacciones.
Escuchar a alguien conocido o ver el rostro de una persona de confianza ya no garantiza que realmente sea quien dice estar al otro lado. Gracias a los avances de la Inteligencia Artificial, las herramientas capaces de replicar voces e imágenes son cada vez más accesibles y hacen más difícil distinguir entre una comunicación auténtica y una manipulada.
En el marco del Mes de la Ciberseguridad, OlimpIA, empresa de tecnología de Grupo Colpatria, advierte que la capacidad de la IA para generar voces sintéticas en tiempo real incrementa los riesgos de suplantación y fraude. Pruebas realizadas por NCC Group y reseñadas por IEEE Spectrum demostraron que ya es posible producir una voz artificial con un retraso cercano a medio segundo, utilizando un computador portátil; una muestra de la rapidez con la que estas tecnologías están evolucionando.
En este contexto, la compañía recuerda que, aunque identificar señales de alerta sigue siendo importante, la medida más efectiva para reducir el riesgo es verificar la identidad de quien realiza una solicitud antes de compartir información, autorizar accesos o ejecutar transacciones.
“Una voz conocida o un rostro familiar pueden utilizarse para influir en decisiones, solicitar información o impulsar acciones urgentes. Por eso, cada vez es más importante validar la identidad de quién está detrás de una interacción digital”, señala Simbad Ceballos, CEO de OlimpIA.
Aunque la Inteligencia Artificial evoluciona rápidamente, siendo cada vez más realista, existen algunas señales que pueden ayudar a identificar posibles intentos de suplantación. OlimpIA da a conocer cinco de ellas:
- La conversación viene acompañada de urgencia. “Haz la transferencia ahora”; “no llames a nadie”; “necesito el código inmediatamente” o “es una emergencia”, son frases que elevan las alertas, pues la presión busca reducir el tiempo disponible para que la persona compruebe lo que está ocurriendo.
- La solicitud se sale del comportamiento habitual. Un jefe que cambia repentinamente el procedimiento para autorizar un pago, un proveedor que solicita consignar en otra cuenta o un familiar que pide dinero desde un canal inesperado son situaciones que deben verificarse, incluso cuando la voz o la imagen parezcan auténticas.
- La persona evita confirmar. Si existen dudas, la comunicación debe confirmarse utilizando otro canal conocido previamente; puede llamar directamente al número habitual, contactar a otra persona involucrada o utilizar los procedimientos de la organización. La resistencia a esa verificación constituye una señal de alerta.
- La voz suena conocida, pero algo no encaja. Pausas poco naturales, cambios extraños de entonación, respuestas que tardan más de lo habitual o una forma de hablar diferente a la acostumbrada pueden ser señales para detenerse y comprobar. Sin embargo, aunque no notes pausas raras, cambios de tono o comportamientos extraños, esto no quiere decir que la voz sea real.
- El rostro y la voz no parecen comportarse de la misma manera. En una videollamada pueden aparecer anomalías entre las expresiones faciales, el movimiento de los labios y aquello que se escucha. Algunos contenidos sintéticos también pueden presentar movimientos o transiciones poco naturales.
Para las organizaciones, este escenario obliga a revisar especialmente los procesos que permiten autorizar pagos, modificar credenciales, entregar información confidencial o habilitar accesos. El riesgo ya no está únicamente en el acceso no autorizado a sistemas o información, sino en que un ciberatacante logre hacerse pasar de manera convincente por una persona con capacidad para tomar decisiones.
“A medida que la inteligencia artificial reduce las señales que permiten distinguir lo real de lo sintético, la prevención dependerá cada vez menos de descubrir el engaño a simple vista y más de contar con mecanismos capaces de comprobar la identidad antes de actuar”, finalizó Ceballos.







