Durante la mayor parte de la historia de las criptomonedas, la capacidad de un estafador para suplantar a alguien de forma convincente estaba limitada por la habilidad y el esfuerzo. Falsificar la voz o la apariencia de una persona de manera que resistiera un escrutinio cercano requería un trabajo de producción real. Esa restricción ha desaparecido efectivamente. Las herramientas de IA ampliamente disponibles ahora pueden generar un clip realista de video o audio de casi cualquier persona diciendo palabras que nunca pronunció, y la economía del fraude cripto ha adoptado la tecnología más rápido que casi cualquier otro sector.
La magnitud del cambio
El seguimiento del sector sobre el fraude financiero habilitado por deepfake encontró que las pérdidas globales alcanzaron aproximadamente 1,100 millones de dólares en 2025, cerca de triplicar los 360 millones de dólares registrados en 2024. Los casos de fraude relacionados con deepfake casi se cuadruplicaron solo en la primera mitad de 2025 en comparación con la totalidad del año anterior, con pérdidas acumuladas que se acercaron a los 900 millones de dólares para la mitad del año únicamente. Por separado, la firma de análisis de blockchain TRM Labs documentó un aumento de aproximadamente el 500 por ciento en el uso de herramientas de IA en operaciones de estafa cripto durante 2025, una cifra que refleja no solo un resultado más sofisticado sino un número mucho mayor de grupos criminales que adoptan la tecnología en absoluto.
Las principales categorías de fraude cripto con deepfake
Videos de respaldo fabricados
La categoría más visible coloca una versión sintética de una figura pública reconocible, ya sea un líder empresarial, una celebridad o una figura política, en un video elogiando una plataforma de trading, un token o una estrategia de inversión específicos. Nuestras guías sobre estafas de suplantación de Elon Musk y estafas cripto de suplantación de celebridades tratan esta categoría en detalle, ya que actualmente es la forma más común en que los deepfakes llegan a los usuarios comunes de criptomonedas.
Fabricación de transmisiones y retransmisiones secuestradas
Un patrón relacionado pero distinto inserta video sintético directamente en lo que parece una retransmisión en vivo o de última hora. Un caso ampliamente documentado en 2025 colocó un deepfake del director ejecutivo de Nvidia en una transmisión en vivo falsa sincronizada con la propia conferencia real de desarrolladores de la empresa, promocionando un esquema fraudulento de criptomonedas a una audiencia que en ciertos momentos superó a los espectadores del evento genuino por una proporción de aproximadamente cinco a uno. La transmisión fabricada tomó prestado el lenguaje visual de un discurso real, gráficos, ritmo, encuadre, para hacer que el fraude fuera significativamente más difícil de distinguir de la retransmisión auténtica que ocurría al mismo tiempo.
Suplantación deepfake de directores ejecutivos y ejecutivos
Una variante más dirigida y a menudo más dañina se usa contra empresas en lugar de inversores minoristas individuales. Los atacantes generan un video sintético o una llamada de voz suplantando al director ejecutivo de una empresa o a un alto directivo financiero, instruyendo a un empleado a autorizar una transferencia urgente de criptomoneda. Un caso documentado en Hong Kong resultó en una pérdida de aproximadamente 25 millones de dólares después de que los empleados fueran convencidos por una videollamada deepfake con lo que parecían ser varios colegas de alto rango, y incidentes separados en Singapur y otros lugares han producido pérdidas de cientos de miles de dólares mediante videollamadas fabricadas similares. Esto se solapa estrechamente con la mecánica descrita en nuestra guía sobre compromiso de correo electrónico empresarial dirigido a criptomonedas, ya que ambos dependen de suplantar la autoridad interna para eludir el proceso normal de aprobación de una empresa.
Un video o una llamada de voz convincentes ya no son una prueba significativa de la identidad o las instrucciones de una persona. Cualquier solicitud que implique una transferencia de criptomonedas, personal o corporativa, debe verificarse a través de un canal separado y confirmado de forma independiente antes de actuar sobre ella.
Dentro de una llamada deepfake de director ejecutivo, paso a paso
Vale la pena recorrer en detalle la mecánica del fraude deepfake de director ejecutivo al estilo de Hong Kong, porque el formato se ha replicado desde entonces en versiones más pequeñas contra muchas otras empresas. Un empleado de finanzas recibe una invitación a una videollamada a través de la herramienta normal de videoconferencia de la empresa, aparentemente procedente del director financiero, acompañado de varios otros aparentes colegas cuyos rostros el empleado reconoce de reuniones pasadas. La llamada se abre con una breve conversación trivial coherente con la forma en que suelen hablar los ejecutivos reales, antes de pasar a una solicitud urgente: una adquisición confidencial requiere una transferencia inmediata de criptomoneda a una nueva contraparte, y el director financiero explica que los canales de aprobación normales deben omitirse temporalmente debido a la sensibilidad y la presión de tiempo del acuerdo.
En el caso real de Hong Kong, se determinó después que todos los demás participantes en la llamada, aparte del empleado objetivo, eran recreaciones sintéticas, generadas usando video y audio públicamente disponibles de los ejecutivos reales obtenidos de llamadas de resultados, apariciones en conferencias y reuniones internas grabadas. El empleado, al ver y oír a colegas que reconocía, en un entorno grupal que se sentía procedimentalmente normal, procedió con la transferencia a través de varias transacciones antes de que se descubriera el fraude. El formato de múltiples participantes es un refinamiento deliberado, ya que un solo interlocutor deepfake es más fácil de cuestionar que un grupo entero de apariencia familiar apareciendo junto, lo que presta a la interacción un efecto de prueba social similar al que logra un chat de sorteo fabricado con comentarios de bots.
Las herramientas que hacen esto posible
- Software de intercambio de rostro en tiempo real que puede superponer un rostro sintético sobre la transmisión de una videollamada en vivo, reaccionando a los movimientos y expresiones del hablante real con solo un pequeño retraso de procesamiento
- Herramientas de clonación de voz que pueden producir una versión sintética convincente de la voz de una persona específica a partir de una muestra relativamente pequeña de audio real, en algunos casos de menos de un minuto
- Herramientas de generación de texto a video que pueden producir un clip fabricado independiente de una persona pronunciando un guion escrito, usado para estafas de tipo respaldo pregrabadas en lugar de llamadas en vivo
- Herramientas de guionización automatizadas que permiten a una operación de fraude ejecutar la misma plantilla de deepfake contra múltiples objetivos con un ajuste manual mínimo, abaratando el costo de ejecutar la estafa a gran escala
El acceso a estas herramientas ha pasado de círculos técnicos especializados a aplicaciones dirigidas al consumidor y proyectos de código abierto que requieren poco más que subir material de origen y describir el resultado deseado, lo cual es el factor individual más importante detrás de la rapidez con la que ha escalado esta categoría de fraude desde 2024.
Por qué los deepfakes son inusualmente eficaces en plataformas nativas de video
El video conlleva un tipo de confianza implícita que las estafas basadas en texto nunca tuvieron. Una afirmación escrita invita al escepticismo casi automáticamente, pero una imagen en movimiento y con habla de un rostro familiar desencadena una forma mucho más antigua y automática de creencia. Los estafadores se han inclinado específicamente hacia plataformas construidas en torno al video y la transmisión en vivo, donde ese efecto de confianza es más fuerte y donde una transmisión fraudulenta puede alcanzar a audiencias grandes rápidamente antes de ser identificada y eliminada.
La detección se está volviendo más difícil, no más fácil
Los primeros deepfakes tenían señales fiables: parpadeo poco natural, mala sincronización labial, iluminación plana, manos distorsionadas. Las herramientas de la generación actual han cerrado la mayoría de estas brechas, y la detección requiere cada vez más un análisis técnico especializado en lugar de algo que un espectador pueda juzgar a simple vista. Esto significa que la defensa práctica tiene que desplazarse de intentar detectar visualmente una falsificación hacia verificar las afirmaciones de forma independiente, sin importar cuán convincente parezca el video.
- Verifique cualquier afirmación de inversión vinculada a un video a través de los propios canales oficiales y verificados del sujeto antes de actuar sobre ella
- En contextos empresariales, exija un segundo paso de verificación independiente para cualquier solicitud de transferencia urgente, como una llamada de retorno a un número conocido en lugar de una respuesta por el mismo canal por el que llegó la solicitud
- Trate la propia urgencia como una señal de alarma, ya que las estafas con deepfake dependen en gran medida de apresurar al objetivo antes de que pueda ocurrir la verificación
- Asuma que el video y el audio por sí solos ya no son una prueba fiable de identidad para decisiones financieras de ningún tamaño
Construir defensas organizacionales contra el fraude con deepfake
Para las empresas que manejan criptomonedas, la defensa contra el fraude de director ejecutivo deepfake se parece menos a una compra de tecnología y más a un cambio de procedimiento. El control individual más eficaz es una regla según la cual ninguna transferencia de criptomoneda por encima de un umbral definido puede iniciarse basándose únicamente en una videollamada, una llamada de voz o un mensaje, sin importar quién parezca estar solicitándola ni cuán urgente suene la justificación. Esa regla solo funciona si se aplica sin excepción, incluso a solicitudes que parecen provenir de la persona de más alto rango en la empresa, ya que los atacantes eligen específicamente suplantar a la persona cuya autoridad tiene menos probabilidades de ser cuestionada.
- Establezca un paso de verificación fijo y fuera de banda para cualquier solicitud de transferencia por encima de un umbral establecido, como una llamada de retorno a un número de teléfono almacenado de forma independiente en lugar de uno proporcionado en la propia solicitud
- Configure una palabra o frase clave interna compartida para verificar solicitudes urgentes inusuales, cambiada periódicamente, ya que esto derrota incluso una voz o video sintéticos muy convincentes
- Capacite específicamente al personal de finanzas y tesorería sobre la existencia de llamadas deepfake con múltiples participantes, ya que una conciencia limitada a los deepfakes de un solo interlocutor deja una brecha evidente
- Aplique el mismo escepticismo a las solicitudes recibidas a través de la plataforma de videoconferencia de una empresa que el que se aplicaría a un correo electrónico inusual, en lugar de tratar el video como inherentemente más confiable
- Registre y revise cualquier solicitud que omita un proceso normal de aprobación por sensibilidad de tiempo, incluso después de que resulte ser legítima, ya que esto crea un hábito de escrutinio en torno al patrón exacto en el que confían los atacantes
Si ha sido objeto de un ataque
Conserve el video o la grabación de la llamada si es posible, junto con las direcciones de billetera, los registros de transacciones y cualquier mensaje relacionado. Para un incidente empresarial, esta documentación es esencial tanto para la revisión interna como para cualquier denuncia ante las fuerzas del orden, y debería incluir los propios registros de la plataforma de reuniones si están disponibles, ya que estos a veces pueden mostrar detalles técnicos sobre la llamada, como metadatos de conexión, que respaldan una investigación de fraude incluso cuando el video en sí parecía impecable para los participantes en su momento.
La velocidad también importa más con las transferencias de criptomonedas que con una transferencia bancaria tradicional, ya que las transacciones de blockchain se liquidan de forma rápida y definitiva, sin dejar ninguna ventana para que un banco revierta la transferencia una vez confirmada. Notificar a cualquier exchange por el que puedan haber pasado los fondos, y hacerlo en cuestión de horas en lugar de días, ofrece la mejor probabilidad realista de que una cuenta pueda marcarse antes de que los fondos se muevan de nuevo. Los investigadores a veces pueden rastrear hacia dónde se movieron los fondos tras una transferencia impulsada por deepfake, y firmas como Coin Trace trabajan tanto con individuos como con empresas en este tipo de rastreo, aunque la recuperación en última instancia depende de dónde terminaron los fondos y no puede prometerse de antemano.
Preguntas frecuentes
Las pérdidas globales por fraude financiero habilitado por deepfake alcanzaron aproximadamente 1,100 millones de dólares en 2025, casi el triple de los 360 millones de dólares registrados en 2024, con el volumen de casos casi cuadruplicándose solo en la primera mitad del año en comparación con todo el año anterior.
Se está volviendo mucho más difícil. Las señales iniciales, como el parpadeo poco natural o la mala sincronización labial, en gran medida han sido resueltas por las herramientas actuales. El enfoque más fiable es la verificación independiente de la propia afirmación en lugar del juicio visual del metraje.
Ambos son objetivo, pero a través de formatos distintos. Los individuos son atacados con mayor frecuencia con respaldos de celebridades fabricados para plataformas de inversión, mientras que las empresas enfrentan un riesgo más dirigido por la suplantación de ejecutivos con deepfake usada para autorizar transferencias fraudulentas, a veces resultando en pérdidas de millones de dólares por un solo incidente.
La verificación independiente a través de un canal separado y de confianza. Ya sea que la afirmación provenga de un video, una llamada o una transmisión en vivo, confirmarla a través de una cuenta oficial, un número de teléfono conocido, o un proceso interno establecido antes de actuar es mucho más fiable que intentar detectar la falsificación visualmente.
Fuentes y lecturas adicionales
- A deepfake video of Nvidia's CEO sent thousands of viewers to a crypto scam · PCWorld
- $25M Deepfake CEO Scam Shakes Hong Kong Firm · GetClarity
- The Deepfake Deception: How a CEO Video Call Cost $499K in Singapore · Tookitaki