Video falso del CEO autorizando una transferencia: la estafa de la reunión
Cómo reuniones falsas en Zoom con deepfakes de ejecutivos autorizan transferencias millonarias.
Segmento: Empresas y Operaciones · Nivel de riesgo: CRÍTICO
Núcleo de Inteligencia Blindfy · Revisión técnica de Blindfy
Escenario
El CFO entra a una reunión de Zoom convocada de urgencia, ve al "CEO" y a dos "directores" autorizando una transferencia confidencial y ejecuta el pago. Todos los participantes eran deepfakes.
Cómo ocurre la estafa
Los atacantes recolectan videos públicos del C-level (charlas, entrevistas), entrenan modelos de deepfake en tiempo real y operan la reunión con audio sintético sincronizado.
Error común
Confiar en la imagen en video como autenticación suficiente para movimientos financieros de alto valor.
Impacto
Pérdida financiera de alto valor, daño reputacional global, proceso ante el board y perjuicio para auditores y aseguradoras.
Qué funciona
Multifactor obligatorio fuera del canal de video, palabras clave ejecutivas y protocolo de double-check en transacciones atípicas.
Lista de protección
- Exija confirmación fuera del canal de video
- Defina una palabra clave ejecutiva por trimestre
- Implemente doble aprobación para montos altos
- Entrene al C-level en señales de deepfake
- Monitoree la exposición de video público de los ejecutivos
- Audite el flujo de aprobaciones periódicamente
- Simule el ataque con red team interno
Fuentes editoriales
- Google — Remoção de conteúdo explícito ou íntimo não consensual
- Anatel — Conscientização sobre deepfakes e golpes
- CERT.br / NIC.br — Cartilha de Segurança para Internet
En la era de la IA, ver ya no es creer. La confianza se vuelve protocolo, no percepción.
← Todos los análisis de riesgo · Diagnóstico inicial Blindfy