Un deepfake es un vídeo, imagen o audio generado o alterado con IA que muestra de forma realista a una persona diciendo o haciendo algo que nunca ocurrió.
Cómo se crean los deepfakes
Los deepfakes se producen con modelos de aprendizaje profundo: al principio autocodificadores y redes generativas antagónicas (GAN), hoy sobre todo modelos de difusión y síntesis neuronal de voz. Un modelo de intercambio de caras aprende de fotos y vídeos de una persona y traslada su rostro a otro vídeo. La clonación de voz puede imitar una voz a partir de unos pocos segundos de audio. Las herramientas en tiempo real ya permiten deepfakes en directo durante videollamadas.
Por qué los deepfakes importan para la seguridad
Los deepfakes han convertido la ingeniería social en un arma mucho más potente:
- fraude del CEO: en 2024 un empleado de la ingeniería Arup en Hong Kong transfirió unos 25 millones de dólares tras una videollamada en la que todos los demás «compañeros» eran deepfakes;
- vishing: llamadas con la voz clonada de un familiar o un jefe que piden dinero o contraseñas;
- eludir verificaciones de identidad basadas en selfis o vídeo (KYC);
- candidatos falsos en entrevistas remotas y campañas de desinformación;
- imágenes íntimas sin consentimiento y acoso.
Cómo protegerte
- Verifica las peticiones inusuales de dinero o datos por un segundo canal conocido: vuelve a llamar a un número guardado.
- Acordad palabras clave para peticiones urgentes en la familia y en el equipo de finanzas.
- Exige la aprobación de varias personas para los pagos grandes.
- Busca credenciales de contenido (C2PA) y usa herramientas de detección, pero no confíes en ver errores visuales: la calidad mejora muy rápido.