
Phishing con IA: deepfakes de voz y el "CEO" en videollamada
2026 trae vishing con clon de voz convincente. Controles que funcionan cuando el atacante suena exactamente como su jefe.
Schneier y Krebs han advertido que IA baja la barrera para fraudes sofisticados — no reemplaza proceso débil, lo explota más rápido. Casos globales de deepfake de voz en videollamada autorizando transferencias ya llegaron a titulares; LatAm seguirá — español nativo + contexto local es dataset abundante para actores maliciosos.
Defensa en profundidad sigue siendo proceso: código verbal p
Defensa en profundidad sigue siendo proceso: código verbal para transferencias grandes, callback a número conocido (no caller ID — spoofable), capacitación mostrando demos de clonación de voz. Técnicamente, DMARC y anti-spoofing ayudan en email; voz requiere cultura de verificación.
Detección emergente: algunos banks enterprise ofrecen confir
Detección emergente: algunos banks enterprise ofrecen confirmación out-of-band; PYMES deben exigir lo mismo en process interno. Grabe política: ninguna instrucción de pago solo por Teams/WhatsApp sin segundo canal.
Red team con IA: simule vishing interno (con consentimiento) usando herramientas comerciales de clonación — impacto educativo supera slides. CISA awareness materials se actualizan; revíselos trimestralmente.
No paralice su negocio con miedo — formalice lo que ya debería existir: desconfianza saludable ante urgencia financiera, sin importar qué tan real suena la voz del "presidente". La IA cambia la superficie; no cambia que su PYME en Puerto Rico necesita controles de pago disciplinados ayer.

Escribe sobre ciberseguridad práctica para pymes en Puerto Rico y el Caribe — sin relleno, con lo que realmente hay que hacer.


