El fraude RWA con deepfakes utiliza voces clonadas, vídeo sintético y mensajes comprometidos para suplantar a un emisor o a un agente de escrow y redirigir un pago de suscripción real; el vídeo no es una prueba de identidad, por lo que los equipos de tesorería deben verificar cada instrucción mediante una llamada de confirmación al emisor obtenida de forma independiente antes de liberar fondos.
Puntos clave
- Los delincuentes pueden combinar voces clonadas, vídeo sintético, cuentas de correo robadas y documentos de escrow falsos en una única solicitud de pago creíble.
- Un rostro o una voz conocidos en una llamada en directo son contexto de apoyo, no una prueba de que la persona controle la identidad que afirma tener.
- La confirmación dentro del mismo canal repite una comprobación a través de un canal posiblemente comprometido, mientras que la verificación fuera de banda parte de datos de contacto fiables obtenidos de forma independiente.
- Una llamada de confirmación realizada por dos personas al emisor y al proveedor de escrow puede detectar cambios en los datos bancarios antes de liberar una transferencia de suscripción RWA.
¿Qué es el fraude RWA con deepfakes?
El fraude RWA con deepfakes es un fraude de pagos dirigido a transacciones relacionadas con activos del mundo real, comúnmente abreviados como RWA. Estos activos pueden incluir fondos del mercado monetario tokenizados, valores gubernamentales, crédito privado, materias primas u otros derechos representados mediante sistemas basados en blockchain. El defraudador no necesariamente hackea el token ni su smart contract. En su lugar, el atacante suplanta a una persona de confianza y redirige el pago convencional utilizado para comprar o liquidar el activo.
Un objetivo típico es un empleado de tesorería, un administrador de fondos, un family office, un bróker o un inversor institucional que prepara una suscripción de gran importe. La víctima cree que un representante del emisor, un agente colocador, un abogado, un agente de transferencias o un responsable de escrow ha proporcionado instrucciones válidas. En cambio, el pago llega a una cuenta controlada por delincuentes, por un mulero reclutado o por una sociedad pantalla con un nombre parecido al del beneficiario legítimo.
Esta distinción importa al hablar de productos asociados con BUIDL, ONDO, PAXG o XAUT. Esos tickers se refieren a estructuras diferentes y no comparten un único proceso de suscripción. ONDO también se utiliza como ticker de token dentro del ecosistema Ondo, mientras que PAXG y XAUT representan productos de oro tokenizado. Una instrucción de transferencia fraudulenta que mencione cualquiera de ellos no prueba que el protocolo o el emisor subyacente haya sido vulnerado. Los atacantes suelen explotar el nombre reconocible en torno a un pago bancario que, por lo demás, es tradicional.
Por qué el riesgo financiero es inusualmente grave
El riesgo evidente es perder todo el principal de una suscripción. Las transferencias de gran importe pueden pasar por varias cuentas de muleros en cuestión de horas, convertirse en cripto o salir de la jurisdicción receptora antes de que la víctima se dé cuenta. Un banco puede intentar una retirada de fondos, pero una retirada es una solicitud, no una reversión garantizada. La recuperación se vuelve menos probable a medida que el dinero se divide, se retira o se transfiere a otros destinos.
El caso de Hong Kong de febrero de 2024 muestra la escala potencial. La policía dijo que un empleado de una empresa multinacional se unió a una videoconferencia que parecía incluir al director financiero de la compañía y a otros compañeros. Tras la llamada, el empleado habría autorizado 15 transferencias por un total de unos 200 millones de HKD, entonces equivalentes a aproximadamente 25 millones de dólares, a cinco cuentas bancarias. La empresa de ingeniería Arup confirmó posteriormente que había sido la víctima, al tiempo que afirmó que sus sistemas internos no habían sido comprometidos.
Los deepfakes forman parte del problema más amplio del business email compromise, la suplantación y el fraude de pagos autorizados. Los informes públicos de pérdidas suelen combinar varios métodos, por lo que no existe una cifra pública fiable que aísle el importe anual atribuible únicamente a voces y rostros generados por AI. Lo que sí se sabe es que el business email compromise ha generado pérdidas declaradas de miles de millones de dólares a lo largo del tiempo. Para una empresa individual, una sola instrucción exitosa puede crear una exposición inmediata de ocho o nueve cifras.
- Pérdida del principal: el dinero de la suscripción puede no llegar nunca al emisor, por lo que la víctima no recibe ningún token ni derecho legal.
- Pérdida operativa: los equipos de trading, tesorería, legal y respuesta a incidentes pueden pasar semanas rastreando el pago y preservando pruebas.
- Incertidumbre jurídica: los contratos, las condiciones bancarias, las exclusiones del seguro y la autoridad del empleado determinan quién asume finalmente la pérdida.
- Compromiso secundario: los documentos enviados durante el falso proceso de onboarding pueden exponer pasaportes, firmas, registros de beneficiarios reales y direcciones de wallet.
- Daño reputacional: una divulgación tardía puede debilitar las relaciones con inversores, bancos, auditores y reguladores.
Las pérdidas históricas también muestran por qué un deepfake no debe tratarse como una novedad que solo engaña a usuarios descuidados. El fallo decisivo suele ser procedimental. Un empleado puede recibir una solicitud urgente, ver a ejecutivos aparentemente conocidos y seguir un flujo de pagos que carece de verificación independiente. La AI hace que la historia sea más convincente, pero unos controles de aprobación débiles hacen posible la pérdida.
Cómo una llamada falsa de un emisor se convierte en una transferencia fraudulenta
El atacante comienza con el reconocimiento. Vídeos públicos de conferencias, presentaciones de resultados, podcasts, seminarios web, publicaciones en redes sociales, documentos regulatorios y perfiles de empleados revelan voces, caras, cargos, relaciones comerciales y próximas transacciones. Unos pocos minutos de audio limpio pueden bastar para que algunas herramientas de clonación imiten características vocales. Más material puede ayudar a reproducir patrones de habla, vocabulario y gestos visuales, aunque la calidad varía y todavía pueden aparecer artefactos.
Después llega el acceso o el posicionamiento. El delincuente puede comprometer una cuenta de correo electrónico, registrar un dominio similar, comprar un resultado de búsqueda patrocinado, crear un portal de incorporación falso o suplantar a un intermediario en un servicio de mensajería. La víctima puede creer que ha llamado al emisor porque marcó un número mostrado en un correo fraudulento o en un sitio web clonado. En realidad, el atacante controlaba el punto de partida y todas las confirmaciones posteriores.
Durante la llamada, el audio generado por IA puede enrutarse mediante software de voz sobre protocolo de internet, un dispositivo de audio virtual o conversión de voz en tiempo real. El operador habla con normalidad, el software altera la voz y la salida modificada entra en una aplicación telefónica o de conferencias. El vídeo puede usar sustitución facial, sincronización labial, grabaciones previas o una mezcla de material sintético y genuino. Otros supuestos participantes pueden ser grabaciones silenciosas, bots o cómplices que refuerzan la misma solicitud.
La historia del pago está diseñada para sonar operativamente plausible. El falso representante del emisor podría decir que la cuenta habitual está bajo revisión, que un nuevo proveedor de escrow gestiona el cierre o que la liquidación debe producirse antes de una hora límite. Una segunda voz clonada puede aparecer para representar al abogado o al responsable de escrow. Luego el atacante envía facturas, documentos de suscripción, cartas bancarias o aprobaciones por correo electrónico concordantes, haciendo que varias señales comprometidas parezcan pruebas independientes.
Una cadena de ataque creíble
- Un inversor busca un contacto del emisor o responde a un hilo de correo comprometido sobre una suscripción de RWA.
- Un representante que suena familiar responde y confirma el importe de la transacción, la entidad jurídica y la fecha prevista de cierre.
- Una videollamada muestra a un ejecutivo o colega reconocible, a veces junto con varios participantes de apoyo.
- La persona que llama introduce cambios en los datos de escrow y explica el cambio con urgencia, confidencialidad o lenguaje regulatorio.
- La víctima comprueba las instrucciones respondiendo al mismo hilo de correo o llamando a un número incluido en los nuevos documentos.
- Los aprobadores liberan una transferencia de varios millones de dólares, creyendo que se han producido múltiples confirmaciones.
- El emisor real informa más tarde de que no ha llegado ningún pago, momento en el que la cuenta receptora puede estar vacía.
Los atacantes también pueden sustituir una cuenta bancaria por una dirección de monedero cripto. Esa variante se solapa con el wallet address poisoning y la manipulación del portapapeles. Las transferencias en blockchain generalmente carecen de un proceso bancario de devolución, lo que puede dificultar aún más la recuperación. Tanto si la liquidación usa una transferencia bancaria como una transferencia onchain, los cambios en los datos de destino deben tratarse como una nueva instrucción de alto riesgo, no como una modificación rutinaria.
Por qué una videollamada ya no prueba la identidad
El vídeo solía ofrecer una fuerte tranquilidad psicológica porque reproducir a una persona conocida en tiempo real era caro y difícil. Esa suposición ya no es segura. El hardware de consumo y el software ampliamente disponible pueden generar una cara, alterar una voz, difuminar artefactos y dirigir el resultado a plataformas de reuniones habituales. Una mala conexión incluso puede ayudar al atacante, porque la compresión, la baja resolución, los participantes silenciados y los retrasos de audio hacen que las anomalías parezcan normales.
El caso de Hong Kong demostró que varias personas aparentemente familiares en una misma reunión pueden ser todas fabricadas. El consenso de grupo no sirve si cada participante y cada invitación llegaron por la misma vía comprometida. Un empleado que reconoce la cara del CFO observa una semejanza, no verifica el control de la identidad, el dispositivo, la cuenta corporativa ni la autoridad legal del CFO.
WPP reveló un intento de fraude separado en 2024 que implicaba la suplantación del director ejecutivo Mark Read. Según la advertencia de la empresa, los atacantes crearon una cuenta falsa de WhatsApp, usaron un clon de voz y emplearon imágenes públicas en una reunión de Microsoft Teams. Intentaron solicitar dinero y datos personales mientras proponían una nueva estructura empresarial. El intento fracasó, pero mostró cómo los medios públicos y las herramientas de colaboración ordinarias pueden ensamblarse para suplantar a un ejecutivo.
Las pistas visuales aún pueden contribuir a una investigación, pero no deben autorizar un pago. Parpadeos poco naturales, iluminación no coincidente, errores de sincronización labial, expresiones inusuales o negarse a mover la cámara pueden levantar sospechas. Su ausencia demuestra poco, porque las herramientas de generación mejoran, la compresión de las conferencias oculta defectos y un atacante hábil puede mezclar grabaciones auténticas con segmentos sintéticos. El software de detección también produce falsos positivos y falsos negativos, por lo que debe ser una capa y no el control final.
Señales que justifican retener un pago
- La cuenta beneficiaria, el banco, el país, el agente de escrow o la dirección de monedero cambiaron después de la incorporación.
- La persona que llama introduce urgencia vinculada a una ventana de cierre, un evento de mercado, una auditoría o un plazo de cumplimiento.
- El supuesto ejecutivo desaconseja contactar con legal, cumplimiento, el banco u otro empleado conocido.
- La invitación a la reunión, el número de teléfono o el portal de documentos se proporcionó en el mismo mensaje que el cambio de pago.
- Los participantes evitan preguntas específicas de la transacción o explican incoherencias como asuntos internos confidenciales.
- El nombre del beneficiario no coincide exactamente con la entidad jurídica indicada en los documentos de suscripción ejecutados.
Verificación fuera de banda frente a confirmación en banda
Verificación en banda significa comprobar una solicitud a través del mismo canal o ruta de confianza que la entregó. Responder al correo que proporcionó nuevos datos bancarios es en banda. Llamar al número de teléfono impreso en la instrucción adjunta también es en banda, porque el atacante puede controlar ambos. Pasar del correo al vídeo no es realmente independiente cuando la invitación por correo conduce a una reunión gestionada por el atacante.
Verificación fuera de banda parte de información de contacto establecida por separado antes de la solicitud disputada. Algunos ejemplos son llamar a la centralita conocida del emisor desde un registro de proveedor aprobado, contactar con un gestor de relaciones ya almacenado en el sistema de tesorería o abrir el portal del emisor desde un marcador guardado en lugar de un enlace de mensaje. El objetivo no es simplemente usar otra aplicación. Es abandonar la cadena potencialmente comprometida y reconstruir el contacto desde una fuente de confianza.
La independencia también se aplica a las personas y a los datos. Si un empleado recibe instrucciones y pide a un compañero que apruebe el mismo PDF, dos personas han revisado un artefacto controlado por el atacante. Una verificación más sólida asigna a un segundo empleado la tarea de recuperar las instrucciones permanentes de liquidación desde un sistema protegido, contactar con el emisor de forma independiente y comparar cada campo material. Ningún aprobador debe confiar en el identificador de llamadas, ya que los números mostrados pueden ser falsificados.
- Comprobación débil: responder al remitente preguntando si la nueva cuenta es correcta.
- Comprobación débil: llamar al número incluido en la instrucción de transferencia modificada.
- Comprobación débil: pedir al mismo participante de vídeo que muestre una identificación ante la cámara.
- Comprobación más sólida: llamar a un número del emisor registrado previamente y solicitar la transferencia a través de la centralita principal.
- Comprobación más sólida: confirmar el cambio por separado con el banco de escrow, el asesor legal o el administrador usando datos obtenidos de forma independiente.
- Comprobación más sólida: comparar la instrucción con los documentos firmados y exigir una modificación controlada cuando cualquier campo difiera.
Ningún canal es perfecto. Un contacto almacenado puede estar desactualizado, una cuenta de empleado puede estar comprometida y una centralita podría cometer un error. La verificación fuera de banda reduce el fallo correlacionado al obligar al atacante a comprometer más de un sistema o relación independiente. Las transacciones de alto valor deben combinarla con doble aprobación, acceso de mínimo privilegio, límites de pago y controles de cambios documentados.
Un procedimiento de devolución de llamada al emisor que cierra el círculo
Para los equipos de tesorería, el objetivo práctico es demostrar que el emisor genuino o el administrador autorizado espera la transacción exacta que se va a liberar. Una devolución de llamada solo es eficaz cuando el equipo elige la vía de contacto de forma independiente. Llamar a un número proporcionado por el solicitante, confiar en una llamada entrante o basarse en el identificador de llamadas mostrado deja el círculo abierto.
Antes de cualquier solicitud de suscripción
- Registra el nombre legal del emisor, los contactos autorizados, la centralita principal, el administrador, el agente de transferencias, el proveedor de escrow y los datos bancarios aprobados en un sistema restringido.
- Obtén esos datos de acuerdos ejecutados, registros regulatorios, un portal del emisor autenticado o una relación verificada existente, no de un nuevo correo de pago.
- Define qué roles pueden solicitar un cambio de pago y exige que dos empleados aprueben cualquier cambio que implique un beneficiario, banco, número de cuenta, código SWIFT, número de ruta o monedero.
- Acuerda que el emisor no exigirá secreto ni se saltará el proceso de devolución de llamada, ni siquiera cerca de una fecha límite de cierre.
Cuando llegan las instrucciones
- Pausa el pago si cualquier campo de destino difiere del registro permanente. No edites el registro maestro a partir del documento entrante.
- Haz que un segundo empleado recupere el número establecido del emisor sin usar enlaces, firmas, adjuntos, mensajes de chat ni resultados de búsqueda proporcionados durante la transacción.
- Realiza una llamada saliente a la centralita principal conocida del emisor. Pide al operador que conecte al equipo con el representante previamente autorizado, en lugar de solicitar un número directo a la persona que llamó originalmente.
- Indica la referencia interna de la transacción y pide al representante que identifique la entidad inversora, el activo, el importe, la divisa, la fecha prevista, el nombre legal del beneficiario, el banco, la terminación de la cuenta y el motivo de cualquier cambio.
- Lee de vuelta cada campo material de liquidación. No aceptes una respuesta general como que los datos son correctos.
- Finaliza la primera llamada y contacta de forma independiente con el proveedor de escrow, el administrador o el asesor legal usando sus datos previamente verificados. Confirma que reconoce la misma transacción y el mismo beneficiario.
- Exige una modificación formalmente ejecutada para las instrucciones cambiadas, y luego valida las firmas o la aprobación digital mediante el proceso documental establecido.
- Aplica un periodo de enfriamiento para las cuentas recién cambiadas cuando las operaciones lo permitan, y haz que ambos aprobadores documenten las fuentes, la hora, los contactos y los campos comprobados.
Esto cierra el círculo porque la transacción comienza con el directorio de confianza del inversor, llega al emisor genuino a través de su centralita establecida y regresa con información específica de la transacción que puede cotejarse con registros controlados. No hace falta una coincidencia de voz ni una cara reconocible. El procedimiento verifica la autoridad, el destino y los detalles de la transacción, no la apariencia.
Si ya se ha enviado un pago sospechoso, contacta de inmediato con el departamento de fraude del banco emisor y solicita la devolución o congelación de la transferencia. Notifica a la entidad receptora cuando esté permitido, conserva correos, registros de llamadas, cabeceras, documentos, datos de cuenta y registros de reuniones, e involucra a asesores legales, aseguradoras y fuerzas de seguridad. No sigas interactuando con el presunto atacante desde cuentas corporativas ordinarias, ya que hacerlo puede revelar el plan de respuesta o destruir pruebas.
Supervisa las señales de seguridad de RWA con contexto
Los mercados de RWA y las técnicas de fraude que los rodean cambian con rapidez, mientras que los informes de incidentes a menudo mezclan fallos reales de protocolo con suplantaciones offchain. Zippfeed organiza titulares relevantes con puntuaciones de sentimiento bullish, neutral o bearish y una calificación de importancia, lo que ayuda a los equipos de seguridad y tesorería a separar el ruido del mercado de los acontecimientos que pueden justificar una revisión de controles. El sentimiento es contexto, no una prueba, por lo que la verificación de pagos debe seguir basándose en procedimientos establecidos de forma independiente.