Las suplantaciones de identidad traspasan los correos electrónicos de phishing y se lanzan a por las herramientas que brinda la Inteligencia Artificial. A finales de 2020 los deepfake, es decir, vídeos modificados hasta parecer reales, ya se postulaban como una de las amenazas predominantes para el presente año. Emparentado con las fakenews, los deepfake han ido un paso más allá y algunos de sus ejecutores más avezados han logrado estafar millones de euros haciendo uso de voces clonadas.

La deepfake voice, como así se ha decidido denominar a esta tendencia, viene pisando fuerte y no distingue entre particulares, compañías de cierto volumen o pymes. Para saber más sobre el riesgo que supone, cómo detectarlas y qué estrategias existen actualmente para prevenirlas, hemos hablado con el experto Juan Pablo Yagüe, director de Serban Biometrics, y nos ha contado los detalles que compartimos a continuación.

P.- ¿Qué es la Deepfake voice y cómo se elaboran estos engaños?

R.- La deepfake voice es una tecnología en auge entre los ciberdelincuentes que busca falsificar voces, en un proceso de clonación que tiene lugar a mediante la inteligencia artificial. El único requisito es que la voz esté disponible en internet para clonarla y, posteriormente, utilizarla para cometer algún tipo de fraude.

Es cierto que existen herramientas de clonación de voz al alcance de casi cualquier usuario e, incluso, vídeos explicativos de cómo utilizarlas. Sin embargo, los ciberdelincuentes utilizan tecnologías muy avanzadas que no son de fácil acceso y manejo para un usuario medio. Por tanto, la preocupación por estos ataques no debe centrarse tanto en una persona de a pie, sino en aquellos individuos con conocimientos tecnológicos más amplios que utilizan la deepfake voice con fines delictivos.

La cara B de internet: bulos, estafas, fake news y deepfake

P.- ¿Pasan más desapercibidas las deepfake voice que las deepfake de imágenes? ¿Es más fácil caer en un engaño con voz únicamente?

R.- Las deepfake de imágenes también son conocidas por los ciberdelincuentes, si bien es cierto que su creación es mucho más compleja, siendo más laboriosa y resultando, en muchos casos, menos convincente que la de voz. Ahora bien, esto no significa que sea imposible caer en un engaño a través de la imagen. Simplemente, es más sencillo detectarlo.

Juan Pablo Yagüe, Serban Biometrics

P.- ¿A quiénes se suelen dirigir este tipo de estafas? ¿Son siempre altos directivos de empresas?

R.- Aunque las principales víctimas sean las grandes corporaciones e instituciones, por el simple hecho de que los ciberdelincuentes obtendrán un mayor beneficio del fraude cometido, cualquiera puede ser objeto de este tipo de estafas. De hecho, las grandes empresas suelen estar más preparadas a nivel tecnológico para hacer frente a estos engaños, si lo comparamos con una pequeña empresa o un particular.

Por ejemplo, una pyme puede recibir una llamada con deepfake voice de uno de sus supuestos proveedores solicitando el pago de un determinado importe de forma inmediata a una cuenta concreta. Por tanto, es importante que todo tipo de empresas, sea cual sea su tamaño y sector, confíen en soluciones como la biometría para prevenir este tipo de fraudes.

P.- ¿Es un tipo de estafa en crecimiento? ¿Será una de las principales amenazas en 2022?

R.- Los ciberdelincuentes han visto un filón en este tipo de estafa, ya que les permite conseguir importantes sumas de dinero en un corto periodo de tiempo. Lo hemos visto con la reciente noticia de una entidad de Emiratos Árabes a la que el pasado año estafaron 35 millones de dólares con este método. Es muy complicado afirmar con seguridad que será una de las grandes amenazas el próximo año, ya que los cibercriminales trabajan de forma constante para encontrar nuevas tecnologías que les ayuden en sus delitos, pero sí que es cierto que la deepfake voice va ganando relevancia.

P.- ¿Cómo podríamos estar prevenidos y detectar las deepfake voice?

R.- El primer paso para evitar este tipo de fraude es contar con tecnologías que permitan detectarlos a tiempo. Una de las tecnologías que ayuda a hacer frente a los engaños por clonación de voz es precisamente la biometría. Esta tecnología es una gran aliada para empresas e instituciones, evitando que sean víctimas de delitos como estos y, por consiguiente, de graves crisis de reputación.

Por otro lado, es importante ser conscientes de que una de las primeras barreras para prevenir una estafa virtual somos nosotros mismos. Es importante formar al equipo humano de las empresas para que cuenten con nociones básicas sobre el tema y cumplan escrupulosamente los protocolos de seguridad establecidos.

P.- ¿Cómo funcionaría la biometría para combatir el fraude en este aspecto?

R.- El reconocimiento biométrico por voz tiene un funcionamiento muy sencillo y eficaz para evitar que la deepfake voice resulte en un fraude. Se trata de una herramienta precisa y fiable que comprueba la identidad de la persona en cuestión a través de rasgos de la voz que son únicos en cada individuo: duración, dinámica, intensidad, tono… De esta forma, somos capaces de detectar si nos encontramos ante una clonación de voz, alertando de la suplantación de identidad y del intento de fraude.

P.- ¿Es un sistema preventivo apto para todo tipo de sectores? ¿Es costoso de implementar?

R.- Sea cual sea el tamaño y el sector de la empresa, cada vez es más importante asegurar todos los procesos. El coste varía en función de las necesidades específicas de cada cliente, pero lo que es seguro es que la inversión inicial será, a la larga, de lo más beneficiosa, tanto en el caso de las grandes corporaciones como de las empresas de menor tamaño.

P.- ¿Qué otros valores añadidos tiene la biometría más allá de la seguridad?

R.- La biometría va mucho más allá de la seguridad. Aunque, sin duda, es una de sus características principales, aporta muchos otros beneficios. Por ejemplo, su facilidad de uso. Ya no hay que memorizar contraseñas o realizar procesos poco intuitivos. Ahora, un simple gesto, como colocar el dedo en un sensor, es suficiente. Otra ventaja ligada a la anterior es el ahorro de tiempo, ya que no es necesario introducir claves o firmar diferentes documentos, sino que con los rasgos de cada individuo se puede ratificar cualquier proceso con total seguridad y eficacia. Con todo ello, la biometría presenta un importante impacto positivo para las empresas, mejorando su servicio e imagen de cara a clientes y también a empleado, sea cual sea su tamaño y su sector.

Deepfakes: desde sus interesantes usos hasta cómo detectarlos en caso de ser malintencionados

Deja un comentario

Por favor, introduce tu comentario
Por favor, introduce tu nombre