Blindfy — Protección Digital

El 42,5% de las estafas en Brasil ya usa IA — informe PF 2026

El fraude se volvió línea de producción: videos sintéticos, voces clonadas, correos impecables e identidades fabricadas en un pipeline industrial.

Segmento: Empresas y Operaciones · Nivel de riesgo: CRÍTICO

Núcleo de Inteligencia Blindfy · Revisión técnica de Blindfy

Escenario

Un video del CEO en una call de Microsoft Teams aprueba una transferencia urgente de R$ 800k a un "nuevo proveedor estratégico". El audio coincide, los labios sincronizan, el fondo es su sala en São Paulo, el contexto de la empresa es correcto. El CFO ejecuta. Treinta minutos después descubre que el CEO estaba en un vuelo internacional y nunca participó de la call. Era un deepfake combinado con inyección de cámara virtual — producido en 15 minutos a partir de videos públicos del ejecutivo en LinkedIn.

Cómo ocurre la estafa

Los operadores combinan cuatro vectores: (a) raspado de audio y video público del objetivo en redes sociales y eventos, (b) generación vía modelos open source de deepfake (HeyGen, clones de Sora), (c) inyección en calls de video vía cámara virtual durante reuniones en vivo, (d) scripts orquestados por LLM que responden preguntas inesperadas en tiempo real.

Error común

Confiar en el reconocimiento visual y en la "voz familiar". El ataque está diseñado exactamente para explotar ese reconocimiento — cuanto más carismático y expuesto el ejecutivo, más material de entrenamiento disponible.

Impacto

La Policía Federal señala que el 42,5% de los fraudes registrados en 2025 tuvo algún componente de IA. R$ 1,2 mil millones atribuidos a deepfakes en 2025, con proyección del 70% de los fraudes online usando IA en 2026. Promedios por incidente: R$ 80k a R$ 5M, según el volumen de la operación.

Qué funciona

Protocolo de validación por canal alternativo para cualquier movimiento por encima de R$ 50k: llame al número conocido del ejecutivo (no al de la call), espere el retorno por el canal oficial. Defina un código verbal interno para situaciones de "urgencia" y divúlguelo solo entre aprobadores. Entrenamiento continuo del área financiera contra la urgencia fabricada.

Lista de protección

  • Defina un umbral financiero que exija validación por canal alternativo
  • Establezca un código verbal interno para aprobar urgencias
  • Entrene mensualmente al equipo financiero contra la "presión por urgencia"
  • Valide la identidad del solicitante por llamada telefónica (no por la call de video)
  • Mantenga el registro de aprobadores con canales alternativos documentados
  • Adopte dos aprobadores obligatorios por encima del umbral
  • Audite trimestralmente la exposición pública de audio/video del C-level

Fuentes editoriales

Ya no es "si va a pasar". Es "cuándo". Quien no tiene protocolo de validación out-of-band en 2026 está abierto al primer deepfake que llegue.

← Todos los análisis de riesgo · Diagnóstico inicial Blindfy