Cargando precios…

Fraude deepfake en RWA: evita llamadas falsas del emisor

Un empleado en Hong Kong habría transferido unos 25 millones de dólares tras una llamada deepfake del CFO. Aprende qué controles frenan pagos falsos de custodia RWA.

Fraude deepfake en RWA: evita llamadas falsas del emisor

¿Qué es el fraude RWA con deepfakes?

El fraude RWA con deepfakes es un fraude de pagos dirigido a transacciones relacionadas con activos del mundo real, comúnmente abreviados como RWA. Estos activos pueden incluir fondos del mercado monetario tokenizados, valores gubernamentales, crédito privado, materias primas u otros derechos representados mediante sistemas basados en blockchain. El defraudador no necesariamente hackea el token ni su smart contract. En su lugar, el atacante suplanta a una persona de confianza y redirige el pago convencional utilizado para comprar o liquidar el activo.

Un objetivo típico es un empleado de tesorería, un administrador de fondos, un family office, un bróker o un inversor institucional que prepara una suscripción de gran importe. La víctima cree que un representante del emisor, un agente colocador, un abogado, un agente de transferencias o un responsable de escrow ha proporcionado instrucciones válidas. En cambio, el pago llega a una cuenta controlada por delincuentes, por un mulero reclutado o por una sociedad pantalla con un nombre parecido al del beneficiario legítimo.

Esta distinción importa al hablar de productos asociados con BUIDL, ONDO, PAXG o XAUT. Esos tickers se refieren a estructuras diferentes y no comparten un único proceso de suscripción. ONDO también se utiliza como ticker de token dentro del ecosistema Ondo, mientras que PAXG y XAUT representan productos de oro tokenizado. Una instrucción de transferencia fraudulenta que mencione cualquiera de ellos no prueba que el protocolo o el emisor subyacente haya sido vulnerado. Los atacantes suelen explotar el nombre reconocible en torno a un pago bancario que, por lo demás, es tradicional.

Por qué el riesgo financiero es inusualmente grave

El riesgo evidente es perder todo el principal de una suscripción. Las transferencias de gran importe pueden pasar por varias cuentas de muleros en cuestión de horas, convertirse en cripto o salir de la jurisdicción receptora antes de que la víctima se dé cuenta. Un banco puede intentar una retirada de fondos, pero una retirada es una solicitud, no una reversión garantizada. La recuperación se vuelve menos probable a medida que el dinero se divide, se retira o se transfiere a otros destinos.

El caso de Hong Kong de febrero de 2024 muestra la escala potencial. La policía dijo que un empleado de una empresa multinacional se unió a una videoconferencia que parecía incluir al director financiero de la compañía y a otros compañeros. Tras la llamada, el empleado habría autorizado 15 transferencias por un total de unos 200 millones de HKD, entonces equivalentes a aproximadamente 25 millones de dólares, a cinco cuentas bancarias. La empresa de ingeniería Arup confirmó posteriormente que había sido la víctima, al tiempo que afirmó que sus sistemas internos no habían sido comprometidos.

Los deepfakes forman parte del problema más amplio del business email compromise, la suplantación y el fraude de pagos autorizados. Los informes públicos de pérdidas suelen combinar varios métodos, por lo que no existe una cifra pública fiable que aísle el importe anual atribuible únicamente a voces y rostros generados por AI. Lo que sí se sabe es que el business email compromise ha generado pérdidas declaradas de miles de millones de dólares a lo largo del tiempo. Para una empresa individual, una sola instrucción exitosa puede crear una exposición inmediata de ocho o nueve cifras.

  • Pérdida del principal: el dinero de la suscripción puede no llegar nunca al emisor, por lo que la víctima no recibe ningún token ni derecho legal.
  • Pérdida operativa: los equipos de trading, tesorería, legal y respuesta a incidentes pueden pasar semanas rastreando el pago y preservando pruebas.
  • Incertidumbre jurídica: los contratos, las condiciones bancarias, las exclusiones del seguro y la autoridad del empleado determinan quién asume finalmente la pérdida.
  • Compromiso secundario: los documentos enviados durante el falso proceso de onboarding pueden exponer pasaportes, firmas, registros de beneficiarios reales y direcciones de wallet.
  • Daño reputacional: una divulgación tardía puede debilitar las relaciones con inversores, bancos, auditores y reguladores.

Las pérdidas históricas también muestran por qué un deepfake no debe tratarse como una novedad que solo engaña a usuarios descuidados. El fallo decisivo suele ser procedimental. Un empleado puede recibir una solicitud urgente, ver a ejecutivos aparentemente conocidos y seguir un flujo de pagos que carece de verificación independiente. La AI hace que la historia sea más convincente, pero unos controles de aprobación débiles hacen posible la pérdida.

Cómo una llamada falsa de un emisor se convierte en una transferencia fraudulenta

El atacante comienza con el reconocimiento. Vídeos públicos de conferencias, presentaciones de resultados, podcasts, seminarios web, publicaciones en redes sociales, documentos regulatorios y perfiles de empleados revelan voces, caras, cargos, relaciones comerciales y próximas transacciones. Unos pocos minutos de audio limpio pueden bastar para que algunas herramientas de clonación imiten características vocales. Más material puede ayudar a reproducir patrones de habla, vocabulario y gestos visuales, aunque la calidad varía y todavía pueden aparecer artefactos.

Después llega el acceso o el posicionamiento. El delincuente puede comprometer una cuenta de correo electrónico, registrar un dominio similar, comprar un resultado de búsqueda patrocinado, crear un portal de incorporación falso o suplantar a un intermediario en un servicio de mensajería. La víctima puede creer que ha llamado al emisor porque marcó un número mostrado en un correo fraudulento o en un sitio web clonado. En realidad, el atacante controlaba el punto de partida y todas las confirmaciones posteriores.

Durante la llamada, el audio generado por IA puede enrutarse mediante software de voz sobre protocolo de internet, un dispositivo de audio virtual o conversión de voz en tiempo real. El operador habla con normalidad, el software altera la voz y la salida modificada entra en una aplicación telefónica o de conferencias. El vídeo puede usar sustitución facial, sincronización labial, grabaciones previas o una mezcla de material sintético y genuino. Otros supuestos participantes pueden ser grabaciones silenciosas, bots o cómplices que refuerzan la misma solicitud.

La historia del pago está diseñada para sonar operativamente plausible. El falso representante del emisor podría decir que la cuenta habitual está bajo revisión, que un nuevo proveedor de escrow gestiona el cierre o que la liquidación debe producirse antes de una hora límite. Una segunda voz clonada puede aparecer para representar al abogado o al responsable de escrow. Luego el atacante envía facturas, documentos de suscripción, cartas bancarias o aprobaciones por correo electrónico concordantes, haciendo que varias señales comprometidas parezcan pruebas independientes.

Una cadena de ataque creíble

  • Un inversor busca un contacto del emisor o responde a un hilo de correo comprometido sobre una suscripción de RWA.
  • Un representante que suena familiar responde y confirma el importe de la transacción, la entidad jurídica y la fecha prevista de cierre.
  • Una videollamada muestra a un ejecutivo o colega reconocible, a veces junto con varios participantes de apoyo.
  • La persona que llama introduce cambios en los datos de escrow y explica el cambio con urgencia, confidencialidad o lenguaje regulatorio.
  • La víctima comprueba las instrucciones respondiendo al mismo hilo de correo o llamando a un número incluido en los nuevos documentos.
  • Los aprobadores liberan una transferencia de varios millones de dólares, creyendo que se han producido múltiples confirmaciones.
  • El emisor real informa más tarde de que no ha llegado ningún pago, momento en el que la cuenta receptora puede estar vacía.

Los atacantes también pueden sustituir una cuenta bancaria por una dirección de monedero cripto. Esa variante se solapa con el wallet address poisoning y la manipulación del portapapeles. Las transferencias en blockchain generalmente carecen de un proceso bancario de devolución, lo que puede dificultar aún más la recuperación. Tanto si la liquidación usa una transferencia bancaria como una transferencia onchain, los cambios en los datos de destino deben tratarse como una nueva instrucción de alto riesgo, no como una modificación rutinaria.

Por qué una videollamada ya no prueba la identidad

El vídeo solía ofrecer una fuerte tranquilidad psicológica porque reproducir a una persona conocida en tiempo real era caro y difícil. Esa suposición ya no es segura. El hardware de consumo y el software ampliamente disponible pueden generar una cara, alterar una voz, difuminar artefactos y dirigir el resultado a plataformas de reuniones habituales. Una mala conexión incluso puede ayudar al atacante, porque la compresión, la baja resolución, los participantes silenciados y los retrasos de audio hacen que las anomalías parezcan normales.

El caso de Hong Kong demostró que varias personas aparentemente familiares en una misma reunión pueden ser todas fabricadas. El consenso de grupo no sirve si cada participante y cada invitación llegaron por la misma vía comprometida. Un empleado que reconoce la cara del CFO observa una semejanza, no verifica el control de la identidad, el dispositivo, la cuenta corporativa ni la autoridad legal del CFO.

WPP reveló un intento de fraude separado en 2024 que implicaba la suplantación del director ejecutivo Mark Read. Según la advertencia de la empresa, los atacantes crearon una cuenta falsa de WhatsApp, usaron un clon de voz y emplearon imágenes públicas en una reunión de Microsoft Teams. Intentaron solicitar dinero y datos personales mientras proponían una nueva estructura empresarial. El intento fracasó, pero mostró cómo los medios públicos y las herramientas de colaboración ordinarias pueden ensamblarse para suplantar a un ejecutivo.

Las pistas visuales aún pueden contribuir a una investigación, pero no deben autorizar un pago. Parpadeos poco naturales, iluminación no coincidente, errores de sincronización labial, expresiones inusuales o negarse a mover la cámara pueden levantar sospechas. Su ausencia demuestra poco, porque las herramientas de generación mejoran, la compresión de las conferencias oculta defectos y un atacante hábil puede mezclar grabaciones auténticas con segmentos sintéticos. El software de detección también produce falsos positivos y falsos negativos, por lo que debe ser una capa y no el control final.

Señales que justifican retener un pago

  • La cuenta beneficiaria, el banco, el país, el agente de escrow o la dirección de monedero cambiaron después de la incorporación.
  • La persona que llama introduce urgencia vinculada a una ventana de cierre, un evento de mercado, una auditoría o un plazo de cumplimiento.
  • El supuesto ejecutivo desaconseja contactar con legal, cumplimiento, el banco u otro empleado conocido.
  • La invitación a la reunión, el número de teléfono o el portal de documentos se proporcionó en el mismo mensaje que el cambio de pago.
  • Los participantes evitan preguntas específicas de la transacción o explican incoherencias como asuntos internos confidenciales.
  • El nombre del beneficiario no coincide exactamente con la entidad jurídica indicada en los documentos de suscripción ejecutados.

Verificación fuera de banda frente a confirmación en banda

Verificación en banda significa comprobar una solicitud a través del mismo canal o ruta de confianza que la entregó. Responder al correo que proporcionó nuevos datos bancarios es en banda. Llamar al número de teléfono impreso en la instrucción adjunta también es en banda, porque el atacante puede controlar ambos. Pasar del correo al vídeo no es realmente independiente cuando la invitación por correo conduce a una reunión gestionada por el atacante.

Verificación fuera de banda parte de información de contacto establecida por separado antes de la solicitud disputada. Algunos ejemplos son llamar a la centralita conocida del emisor desde un registro de proveedor aprobado, contactar con un gestor de relaciones ya almacenado en el sistema de tesorería o abrir el portal del emisor desde un marcador guardado en lugar de un enlace de mensaje. El objetivo no es simplemente usar otra aplicación. Es abandonar la cadena potencialmente comprometida y reconstruir el contacto desde una fuente de confianza.

La independencia también se aplica a las personas y a los datos. Si un empleado recibe instrucciones y pide a un compañero que apruebe el mismo PDF, dos personas han revisado un artefacto controlado por el atacante. Una verificación más sólida asigna a un segundo empleado la tarea de recuperar las instrucciones permanentes de liquidación desde un sistema protegido, contactar con el emisor de forma independiente y comparar cada campo material. Ningún aprobador debe confiar en el identificador de llamadas, ya que los números mostrados pueden ser falsificados.

  • Comprobación débil: responder al remitente preguntando si la nueva cuenta es correcta.
  • Comprobación débil: llamar al número incluido en la instrucción de transferencia modificada.
  • Comprobación débil: pedir al mismo participante de vídeo que muestre una identificación ante la cámara.
  • Comprobación más sólida: llamar a un número del emisor registrado previamente y solicitar la transferencia a través de la centralita principal.
  • Comprobación más sólida: confirmar el cambio por separado con el banco de escrow, el asesor legal o el administrador usando datos obtenidos de forma independiente.
  • Comprobación más sólida: comparar la instrucción con los documentos firmados y exigir una modificación controlada cuando cualquier campo difiera.

Ningún canal es perfecto. Un contacto almacenado puede estar desactualizado, una cuenta de empleado puede estar comprometida y una centralita podría cometer un error. La verificación fuera de banda reduce el fallo correlacionado al obligar al atacante a comprometer más de un sistema o relación independiente. Las transacciones de alto valor deben combinarla con doble aprobación, acceso de mínimo privilegio, límites de pago y controles de cambios documentados.

Un procedimiento de devolución de llamada al emisor que cierra el círculo

Para los equipos de tesorería, el objetivo práctico es demostrar que el emisor genuino o el administrador autorizado espera la transacción exacta que se va a liberar. Una devolución de llamada solo es eficaz cuando el equipo elige la vía de contacto de forma independiente. Llamar a un número proporcionado por el solicitante, confiar en una llamada entrante o basarse en el identificador de llamadas mostrado deja el círculo abierto.

Antes de cualquier solicitud de suscripción

  • Registra el nombre legal del emisor, los contactos autorizados, la centralita principal, el administrador, el agente de transferencias, el proveedor de escrow y los datos bancarios aprobados en un sistema restringido.
  • Obtén esos datos de acuerdos ejecutados, registros regulatorios, un portal del emisor autenticado o una relación verificada existente, no de un nuevo correo de pago.
  • Define qué roles pueden solicitar un cambio de pago y exige que dos empleados aprueben cualquier cambio que implique un beneficiario, banco, número de cuenta, código SWIFT, número de ruta o monedero.
  • Acuerda que el emisor no exigirá secreto ni se saltará el proceso de devolución de llamada, ni siquiera cerca de una fecha límite de cierre.

Cuando llegan las instrucciones

  • Pausa el pago si cualquier campo de destino difiere del registro permanente. No edites el registro maestro a partir del documento entrante.
  • Haz que un segundo empleado recupere el número establecido del emisor sin usar enlaces, firmas, adjuntos, mensajes de chat ni resultados de búsqueda proporcionados durante la transacción.
  • Realiza una llamada saliente a la centralita principal conocida del emisor. Pide al operador que conecte al equipo con el representante previamente autorizado, en lugar de solicitar un número directo a la persona que llamó originalmente.
  • Indica la referencia interna de la transacción y pide al representante que identifique la entidad inversora, el activo, el importe, la divisa, la fecha prevista, el nombre legal del beneficiario, el banco, la terminación de la cuenta y el motivo de cualquier cambio.
  • Lee de vuelta cada campo material de liquidación. No aceptes una respuesta general como que los datos son correctos.
  • Finaliza la primera llamada y contacta de forma independiente con el proveedor de escrow, el administrador o el asesor legal usando sus datos previamente verificados. Confirma que reconoce la misma transacción y el mismo beneficiario.
  • Exige una modificación formalmente ejecutada para las instrucciones cambiadas, y luego valida las firmas o la aprobación digital mediante el proceso documental establecido.
  • Aplica un periodo de enfriamiento para las cuentas recién cambiadas cuando las operaciones lo permitan, y haz que ambos aprobadores documenten las fuentes, la hora, los contactos y los campos comprobados.

Esto cierra el círculo porque la transacción comienza con el directorio de confianza del inversor, llega al emisor genuino a través de su centralita establecida y regresa con información específica de la transacción que puede cotejarse con registros controlados. No hace falta una coincidencia de voz ni una cara reconocible. El procedimiento verifica la autoridad, el destino y los detalles de la transacción, no la apariencia.

Si ya se ha enviado un pago sospechoso, contacta de inmediato con el departamento de fraude del banco emisor y solicita la devolución o congelación de la transferencia. Notifica a la entidad receptora cuando esté permitido, conserva correos, registros de llamadas, cabeceras, documentos, datos de cuenta y registros de reuniones, e involucra a asesores legales, aseguradoras y fuerzas de seguridad. No sigas interactuando con el presunto atacante desde cuentas corporativas ordinarias, ya que hacerlo puede revelar el plan de respuesta o destruir pruebas.

Supervisa las señales de seguridad de RWA con contexto

Los mercados de RWA y las técnicas de fraude que los rodean cambian con rapidez, mientras que los informes de incidentes a menudo mezclan fallos reales de protocolo con suplantaciones offchain. Zippfeed organiza titulares relevantes con puntuaciones de sentimiento bullish, neutral o bearish y una calificación de importancia, lo que ayuda a los equipos de seguridad y tesorería a separar el ruido del mercado de los acontecimientos que pueden justificar una revisión de controles. El sentimiento es contexto, no una prueba, por lo que la verificación de pagos debe seguir basándose en procedimientos establecidos de forma independiente.

Preguntas frecuentes

¿Una suscripción RWA está a salvo del fraude deepfake?
Ningún proceso de pago es completamente seguro, y usar blockchain no protege una transferencia bancaria enviada a un beneficiario fraudulento. Las devoluciones de llamada independientes, la doble aprobación, los registros de liquidación controlados y los procedimientos formales de cambio pueden reducir el riesgo de forma significativa. Esto es educación general sobre seguridad, no asesoramiento financiero ni legal.
¿Cómo funciona el fraude con transferencias RWA mediante deepfake?
Un atacante suplanta a un emisor, directivo, abogado o representante de custodia usando audio clonado, vídeo sintético, correo electrónico comprometido o documentos falsos. Convence a la víctima para que envíe un importe legítimo de suscripción a una cuenta o wallet controlada por el atacante. Puede que el token RWA o el smart contract subyacente nunca se vean comprometidos.
¿Debo fiarme de una videollamada del emisor antes de hacer una transferencia?
Una videollamada puede aportar contexto, pero no debe tratarse como prueba de identidad o autoridad. Verifica la transacción llamando a un número del emisor establecido previamente, revisando cada dato de liquidación y obteniendo confirmación independiente del administrador o proveedor de custodia. Es orientación educativa, no asesoramiento financiero individualizado.
¿Puede fallar un procedimiento de devolución de llamada si se falsifica el identificador de llamada?
Sí, especialmente si el equipo confía en una llamada entrante o marca un número incluido en el mensaje cuestionado. El procedimiento más seguro es realizar una llamada saliente usando un número ya guardado en un registro controlado y pedir hablar con el representante conocido a través de la centralita del emisor. Las comprobaciones específicas de la transacción y una segunda confirmación independiente reducen aún más la probabilidad de un fallo por un único canal.
Tokens relacionados
$BUIDL $ONDO $PAXG $XAUT