La clonación de voz con IA provoca un fraude de 95 millones de euros a una entidad bancaria

In octubre 5, 2026
Comments off
5 Views

La amenaza ya no es el correo falso: ahora la voz también puede serlo

La Inteligencia Artificial ha dado un salto cualitativo en los fraudes de suplantación de identidad. Un reciente caso ocurrido en Italia demuestra cómo la combinación de ingeniería social e IA generativa puede poner en riesgo incluso a grandes entidades financieras.Según la información publicada por Confilegal y recogida por la World Compliance Association, una organización criminal consiguió que se realizaran transferencias por valor de 95 millones de euros mediante la clonación de voz de un reconocido profesional del sector jurídico. El caso afectó a la división de banca privada de Intesa Sanpaolo, uno de los principales grupos financieros italianos.
¿Qué ocurrió?

La operación comenzó con un mensaje de WhatsApp que aparentaba proceder del consejero delegado del grupo bancario, solicitando la realización urgente de varias transferencias internacionales.Posteriormente se produjo una llamada telefónica en la que la víctima creyó estar hablando con un conocido profesional jurídico que supuestamente participaba en la operación. La voz había sido clonada utilizando herramientas de Inteligencia Artificial.La combinación de:✅ Identidades reales y reconocidas.✅ Canales habituales de comunicación.✅ Sensación de urgencia.✅ Voz sintética altamente convincente.consiguió superar los controles informales de verificación y desencadenó numerosas transferencias hacia cuentas en Asia.
¿Se recuperó el dinero?

La rápida reacción de la entidad financiera y la colaboración internacional permitieron recuperar una parte significativa de los fondos:

  • 40 millones de euros fueron bloqueados en una entidad bancaria china.
  • 13 millones de euros adicionales fueron intervenidos en Portugal.
  • Otros importes menores también pudieron recuperarse.

No obstante, aproximadamente 36 millones de euros continúan desaparecidos, tras haber circulado a través de cuentas internacionales y ser convertidos parcialmente en criptomonedas.

El nuevo rostro del fraude del CEO
Este incidente representa una evolución del conocido «CEO Fraud» o fraude del directivo.Tradicionalmente estos ataques se apoyaban en correos electrónicos falsificados o mensajes de mensajería instantánea. Sin embargo, la IA generativa está permitiendo incorporar nuevos elementos de credibilidad:

  • Clonación de voz.
  • Deepfakes de audio.
  • Suplantación de identidades conocidas.
  • Automatización de ataques altamente personalizados.

La principal consecuencia es que ya no basta con reconocer una voz para verificar una instrucción crítica.

Lecciones para Compliance y Ciberseguridad

Este caso deja varias conclusiones relevantes para las organizaciones:

1. La voz ya no puede considerarse una prueba de identidad

Cualquier instrucción relacionada con pagos, transferencias o modificaciones de datos sensibles debe verificarse mediante procedimientos adicionales.

2. Deben reforzarse los protocolos de doble validación

Las operaciones económicas relevantes deberían requerir mecanismos independientes de confirmación:

  • Doble autorización.
  • Llamadas de retorno a números conocidos.
  • Verificación por canales alternativos.
  • Flujos de aprobación documentados.

3. La formación es un control esencial

Los programas de concienciación deben incorporar escenarios de fraude basados en Inteligencia Artificial, incluyendo voz sintética y deepfakes.

4. La rapidez de reacción marca la diferencia

En este caso, la recuperación parcial del dinero fue posible gracias a la activación inmediata de mecanismos de cooperación bancaria y judicial internacional.

La Inteligencia Artificial no solo genera nuevos riesgos regulatorios, sino también nuevas formas de fraude corporativo. Los sistemas de control interno, Compliance y Ciberseguridad deben actualizarse para contemplar amenazas que hasta hace poco parecían ciencia ficción. La verificación de identidad basada únicamente en llamadas telefónicas, mensajes o correos electrónicos ya no resulta suficiente. Las organizaciones que gestionen pagos, tesorería, activos financieros o información sensible deberían revisar de forma urgente sus procedimientos de autorización y validación para adaptarlos a la realidad de la IA generativa.
¿Tu organización dispone de protocolos para detectar fraudes mediante clonación de voz o deepfakes? En HELAS te ayudamos a evaluar riesgos, reforzar controles internos y adaptar tus procedimientos a las nuevas amenazas derivadas de la Inteligencia Artificial.

Comments are closed.

Resumen de privacidad

Esta página web utiliza cookies propias y de terceros para fines analíticos y mostrarle publicidad relacionada con tus preferencias en base a un perfil elaborado a partir de tus datos de navegación.