Los deepfakes y como empresas contratan postulantes ultrafalsos
La mayoría de los latinoamericanos desconoce los graves problemas asociados al uso de deepfakes, mucho menos el impacto que pueden tener en el ámbito corporativo.
Según una encuesta de Kaspersky, en México, el 72% de las personas desconoce qué es un deepfake y 3 de cada 5 (62%) admite no saber reconocer cuando un video ha sido editado digitalmente usando la técnica.
Deepfakes
Últimamente, los deepfakes han ganado terreno en todo el mundo por su impacto en situaciones que antes se consideraban seguras. Un comunicado reciente de la FBI advierte sobre el aumento en empresas que han reportado el uso de deepfakes por parte de solicitantes de empleo.
IA
Los impostores se hacen pasar por otra persona con videos e imágenes alterados de manera convincente para obtener un puesto a distancia. La técnica les permite recrear la apariencia o la voz de otra persona con la ayuda de Inteligencia Artificial.
Información
Parece una broma, pero no lo es. Contratar a un deepfake puede generar serios problemas si un empleado falso obtiene acceso a información corporativa confidencial y datos de clientes.
Además, puede representar una amenaza para la seguridad de los datos de una empresa y, en caso de una filtración, dificulta que la compañía pueda llevar al estafador ante la justicia. Además, con la tecnología aún poco conocida, para muchos resulta difícil identificar el fraude.
Biometría
Otra práctica recurrente es cuando los ciberdelincuentes utilizan este nuevo método para burlar los controles biométricos utilizados por los bancos y el mercado de intercambios de criptomonedas para verificar la identidad de los usuarios y prevenir el lavado de dinero o que se abran cuentas bancarias a nombre de terceros.
Phishing
También se han registrado casos de phishing dirigido utilizando deepfakes, al imitar a ejecutivos de empresas para ganarse la confianza de una persona y engañarles para que entreguen datos confidenciales, dinero o acceso a la infraestructura de la organización.
En un caso registrado, los delincuentes lograron obtener 35 millones de dólares falsificando la voz del director de una compañía.
Kaspersky recomienda las siguientes medidas para minimizar la probabilidad de éxito de ataques a través de deepfakes:
Video
Sospeche de videos que incluyan movimientos antinaturales de labios, cabello mal arreglado, formas faciales que no coinciden, poco o ningún parpadeo, diferencias en el color de la piel, errores en la representación de la ropa o una mano que pasa sobre la cara.
Filtros
Para minimizar la posibilidad de contratar a un empleado falso, divida las entrevistas de trabajo en varias etapas que involucren no solo a los gerentes de recursos humanos, sino también a las personas que trabajarán con un nuevo empleado. Esto aumentará las posibilidades de detectar algo inusual.
Conocimiento
Asegúrese de que sus empleados sepan qué es y cómo funciona la tecnología deepfake y los desafíos que esta plantea.
Ciberseguridad
Utilice una solución de ciberseguridad confiable que le ofrezca asistencia si un deepfake de alta calidad convence a un empleado a que descargue archivos o programas maliciosos, o visite enlaces sospechosos o sitios web de phishing.
Además, tecnologías antifraude que proporcione análisis del comportamiento del usuario y monitoreo de transacciones financieras brindan una capa adicional de protección.