Expertos alertan de que los ataques de suplantación impulsados por inteligencia artificial están superando controles bancarios, engañando empleados y debilitando la confianza en la verificación digital.
La inteligencia artificial generativa está provocando un cambio profundo en el fraude de identidad digital. Lo que hasta hace poco era un riesgo emergente se ha convertido en una amenaza operativa real: hoy es posible clonar voces con segundos de audio, generar rostros falsos aceptados por sistemas bancarios y esquivar cámaras de reconocimiento facial en tiempo real.
Así lo advierte la compañía de ciberseguridad ESET, que alerta de un salto cualitativo en los ataques dirigidos contra empresas, entidades financieras y entornos con control biométrico.
Uno de los riesgos más inmediatos para las organizaciones es la clonación de voz mediante IA.
Actualmente basta con una breve muestra pública —una entrevista, una conferencia o incluso un vídeo en redes sociales— para recrear la voz de un directivo. A partir de ahí, los atacantes pueden simular llamadas urgentes solicitando transferencias, cambios de cuentas bancarias o modificaciones de credenciales.
Este tipo de fraude resulta especialmente eficaz porque explota tres factores clave dentro de la empresa:
Las nuevas herramientas incluso reproducen pausas naturales, muletillas o ruido ambiental, haciendo la suplantación extremadamente convincente.
El segundo gran frente afecta a la biometría facial, ampliamente utilizada en procesos de onboarding bancario y verificación digital.
Durante pruebas experimentales, investigadores de ESET lograron generar con IA un rostro completamente ficticio que fue aceptado por un sistema real de verificación bancaria eKYC como identidad válida, permitiendo abrir una cuenta auténtica antes de cerrar el acceso tras notificar la prueba a la entidad afectada.
En otro test, también consiguieron evitar la identificación por cámaras de vigilancia mediante software de intercambio facial en tiempo real que superponía el rostro del actor Tom Cruise.
Estos experimentos evidencian que la biometría facial, utilizada como único factor de autenticación, empieza a mostrar debilidades frente a ataques avanzados basados en IA.
Aunque tradicionalmente estos ataques se asociaban a grandes compañías, el escenario está cambiando.
El Instituto Nacional de Ciberseguridad ya alertó del aumento de fraudes dirigidos a pequeñas y medianas empresas mediante la llamada “estafa del CEO”, mientras que la Policía Nacional ha advertido recientemente de un repunte de casos en España basados en suplantación de identidad digital.
La combinación entre IA generativa e ingeniería social está democratizando este tipo de ataques.
El verdadero cambio no es solo tecnológico, sino estratégico.
Durante años, la voz y el rostro se consideraron pruebas sólidas de identidad. Hoy empiezan a convertirse en señales manipulables. Esto obliga a las organizaciones a replantear sus modelos de verificación y a reforzar simultáneamente:
Porque en la nueva era de la inteligencia artificial generativa, la identidad digital ya no puede asumirse como una garantía automática de autenticidad.
Rincón del CISO
28 Julio 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas