ADVERTISEMENT

| Tech

¿Caerías en el engaño de un Deep Fake impulsado por IA?

Hoy la tecnología puede engañar hasta al ojo entrenado.

¿Caerías en el engaño de un Deep Fake impulsado por IA? [Ilustración: asistida por IA]

Un miércoles cualquiera, te llega un mensaje por WhatsApp directamente del celular del presidente de su compañía (quien, faltaría más, tienes en tu lista de contactos). Tu respiración se agita, tu mente empieza a pensar en mil escenarios y, mientras tu adrenalina se dispara, te llega un segundo mensaje invitándote a una video llamada en los siguientes 15 minutos.

Por supuesto, acomodas tu agenda, moviendo lo que sea necesario, para abrirle el espacio solicitado al presidente. Y te preparas para tomar la llamada.

En la imagen, el presidente, un extranjero con un gran acento inglés te comienza a platicar en tono confidencial acerca de una importante y confidencial operación de M&A que afecta directamente tu ámbito de responsabilidad geográfica y que tiene que ser atendida de inmediato. Entablas una conversación profesional al más alto nivel, hablando de directivo a directivo, aclarando alcances, fechas, importes, procesos… lo necesario en fin para llevar a buen término la operación.

Tu jefe le menciona a varios de sus colaboradores por su nombre de pila y entre ambos seleccionan a quien debe ayudarlos dentro de las áreas de finanzas y legal, a realizar la tramitología necesaria para efectuar la transferencia de dinero imprescindible para asegurar la viabilidad de la operación, que está asesorada por un importante bufete de abogados internacional.

Manos a la obra

Transcurridos 20 minutos de esta conversación en video a tiempo real, y para hacer las cosas como Dios manda, le pides al presidente una autorización para la transferencia de los fondos. Dicha autorización llega a su WhatsApp a los cinco minutos, en papel membretado de la empresa y conteniendo la firma autógrafa de su presidente.

Diligentemente, solicitas la factura proforma del importante despacho internacional de abogados, indicando el número de cuenta, la dirección y nombre del despacho y del socio responsable, así como el resto de aburridos detalles necesarios para completar tan importante transacción. Y, ¿qué creen…? La factura llega a tu WhatsApp a los cinco minutos, en papel membretado del bufete de abogados internacional, con todos los datos solicitados y con la firma autógrafa del socio responsable.

El presidente te pide que la operación se mantenga en la más estricta confidencialidad, haciéndote a ti personal y penalmente responsable de cualquier indiscreción o fuga de información que pueda comprometer la operación dado que esta se halla bajo supervisión directa de la SEC y las autoridades bancarias del país.

Antes de despedirse en vivo y en directo tras media hora de video conferencia, el presidente te conmina a comunicarte con él exclusivamente a través de WhatsApp (al ser un medio cifrado de extremo a extremo y, por tanto, inviolable) indicándote que él mismo te dirá cuándo pueden comenzar a utilizar el teléfono y correo electrónico corporativo como medio alternativo de comunicación.

Confío en ti

Se despide, no sin antes recordarte la importancia capital de esta operación para la organización, la confianza y el agradecimiento que esto va a generar en la compañía hacia ti, y –sobre todo– reafirmarte la estricta confidencialidad de todo y las graves consecuencias que podría tener para usted en caso de cualquier fuga de información. La operación se debe tratar con él y solo con él…

Cuelgas la video llamada con una mezcla de preocupación, orgullo e intranquilidad porque a pesar de haber visto y hablado con su presidente en persona y haber recibido todos los documentos solicitados… algo no checa.

Por principio de prudencia, y asumiendo un importante riesgo personal, decides posponer la operación hasta el día siguiente y comienzas a analizar toda la información recibida. Empiezas a ver detalles que aumentan tus sospechas de que aquello no está bien.

Al día siguiente, recibes otra video llamada urgente del presidente presionándote a hacer la transferencia de los fondos requeridos o a enfrentar un despido disciplinario en caso de que la operación se pierda por tu inadmisible negligencia…

Mmm… No lo sé…

Y aún así, decides jugarte el puesto de trabajo y hablas con tu jefe directo (quien le reporta directamente al presidente) para expresarle tus dudas acerca de la operación.

Tienes suerte porque, en esa conversación, tu jefe te platica que eres la tercera persona objeto de un Deep Fake personificando al presidente de la compañía en lo que va de la semana.

Cuando recuperas el aliento y te dan un bolillo para el susto comienzas a darte cuenta de la dimensión, perfección, precisión y altura del engaño. Te das cuenta que mantuviste una conversación personal, por video, en tiempo real, de un nivel técnico propio de C-Levels, platicando de una operación compleja de M&A, en la que ha habido intercambio de los documentos exactos que soportan una transacción de esta naturaleza… con un avatar powered by AI.

Ya no estamos hablando de ponerle voz y sincronía a un video… estamos asistiendo a una tecnología de personificación potentísima, que habilita conversaciones de alto nivel a tiempo real, que está alimentada con datos personales propiedad de la organización, que conoce exactamente los complejos procesos vinculados a una operación de compraventa de una empresa.

Una amenaza virtual muy real

Este escenario que te acabo de describir desafortunadamente no es algo hipotético. Es
una situación absoluta y totalmente real de la cual un servidor fue testigo cercano, por muy de
ficción parezca.

Así como por un momento lograron engañar a esta persona, quizás mañana tú podrías ser el objetivo. Por eso, ante este tipo de escenarios, hay que estar preparados. Hoy la pregunta no es si seremos víctimas de un ciberataque, sino ¿cuándo sucederá? Por ello, prepara a tu organización a fondo porque el Deep Fake ha llegado para quedarse con un nivel de sofisticación y potencia inimaginable. La ciberseguridad y ciber resiliencia deben ser proporcionales al tamaño de la amenaza, la cual es grande y demasiado real.

Author

Author

Sobre el autor

es CEO de Inetum North Latam.

ADVERTISEMENT

ADVERTISEMENT