El auge de los ataques “Deepfake” en soporte técnico: el nuevo reto de la identidad

La ingeniería social ha evolucionado rápidamente. Lo que antes eran simples correos de phishing ahora incluye suplantaciones de identidad mediante Inteligencia Artificial Generativa. Los equipos de soporte técnico empresarial enfrentan un nuevo desafío: atacantes que utilizan deepfakes de voz para hacerse pasar por directivos y obtener acceso a sistemas críticos.

Estos ataques representan un riesgo elevado, porque explotan la confianza y la urgencia de situaciones corporativas reales, algo que los protocolos tradicionales de seguridad muchas veces no contemplan.

Cómo funcionan los ataques

El modus operandi es sofisticado y preocupante:

Ejemplo real: En 2023, un banco europeo reportó que un atacante utilizó un deepfake de voz de un directivo para autorizar transferencias internas. Aunque la cantidad sustraída fue mínima, el incidente evidenció vulnerabilidades críticas en protocolos de soporte técnico.

El nuevo paradigma del soporte técnico

Ser técnico hoy ya no solo implica conocimientos de hardware y software. La seguridad operativa se ha vuelto parte fundamental de su rol.

Las empresas están adoptando medidas como:

Medida de seguridadDescripción
Protocolos de Desafío-RespuestaPreguntas de seguridad basadas en datos no públicos o autenticación biométrica obligatoria para confirmar la identidad del solicitante.
Cultura de “Pausa y Verificación”Facultar a los técnicos para detener cualquier proceso crítico hasta verificar la identidad por un segundo canal confiable (correo corporativo, app de mensajería segura).
Detección de Audio SintéticoHerramientas de software que analizan frecuencias de audio y patrones de voz para identificar señales de IA o deepfakes.

Dato importante: Según un informe de ciberseguridad, más del 30% de las empresas han experimentado intentos de ataques por deepfake en los últimos dos años, y la tendencia sigue en aumento.

Buenas prácticas para proteger tu empresa

Los ataques de deepfake en soporte técnico representan un nuevo nivel de amenaza para la ciberseguridad empresarial. Adoptar protocolos de verificación, herramientas de detección y una cultura corporativa de precaución puede prevenir incidentes graves y proteger tanto a los equipos como a la infraestructura tecnológica.

 

En SSI estamos a la vanguardia de protección ante este tipo de ataques. 

¡Contáctanos!

Permítenos atender tus dudas y brindarte una solución optima para tu negocio.

© 2022 Seguridad y Sistemas Informáticos.