El experto en ciberseguridad Ignasi Nogués Guri: “La clonación de voz con IA se ha convertido en un nuevo riesgo para las empresas”

Elígenos como tu fuente preferida en Google.
La inteligencia artificial ha evolucionado hasta tal punto que se ha convertido en un riesgo real para las empresas. Permite clonar voces en segundos para cometer fraudes empresariales, alerta el experto.
La inteligencia artificial ha evolucionado a un ritmo frenético en los últimos años, lo que ha tenido un gran impacto en el mundo laboral. Cientos de miles de personas en todo el planeta han perdido su puesto de trabajo de forma directa o indirecta por la IA, pero además, la evolución de esta tecnología se ha convertido en un peligro para las empresas, especialmente para los departamentos de administración y finanzas. Todo tiene que ver con la clonación de voz con IA, como explica un experto en ciberseguridad.
Según datos del FBI Internet Crime Complaint Center (IC3), el Business Email Compromise (BEC), que es uno de los principales tipos de fraude corporativo relacionados con la ingeniería social, supuso en 2025 más de 3.046 millones de dólares en pérdidas, convirtiéndose de esta manera en uno de los ciberdelitos de mayor impacto económico a nivel global. Las empresas se encuentran ante una gran amenaza que cada vez es más difícil de detectar y que puede tener un gran impacto en sus finanzas.
Ignasi Nogués Guri, experto en ciberseguridad recuerda que 30 segundos de audio extraídos de una llamada, de redes sociales, conferencias o de una entrevista pública son suficientes para que, utilizando las herramientas de inteligencia artificial actuales, se pueda replicar la voz de una persona, teniendo en cuenta su tono, pausas y entonación, todo ello con tal grado de precisión que provoca que el engaño sea altamente convincente.
Un fraude cada vez más sofisticado
Los ciberdelincuentes clonan la voz con IA y se aprovechan de la urgencia de determinados contextos empresariales. Un empleado recibe una llamada que supuestamente procede de un superior, que solicita una transferencia inmediata para cerrar una operación crítica, en una instrucción que suele llegar acompañada de otras adicionales por apps de mensajería instantánea o utilizando otros medios que refuercen su apariencia de ser una orden legítima.
Este tipo de ingeniería social busca explotar la jerarquía interna de las empresas y la presión del tiempo, tratando de transmitir una sensación de urgencia que lleva a que en muchos de los casos se lleguen a pasar por alto protocolos de verificación establecidos.
Dado que cada vez es más complicado detectar este tipo de fraudes, hay una serie de indicadores a los que hay que prestar especial atención, y en los que hacen hincapié los expertos en ciberseguridad. Son señales de alerta encontrarse con una entonación plana o que resulte poco natural, así como silencios sospechosos en la conversación o sonidos añadidos que traten de simular entornos reales.
También es aconsejable buscar que deba responder a preguntas inesperadas a las que no podrá contestar por falta de contexto personal. Si esa supuesta persona evade responder a una pregunta que teóricamente debería conocer, es uno de los mayores indicativos de que es muy posible que al otro lado haya un ciberdelincuente tratando de cometer un fraude empresarial.
Ante este panorama, los expertos destacan la importancia de defenderse apropiadamente de este tipo de amenazas, que no dependen tan solo del uso de tecnología de protección avanzada, sino de que exista una combinación de procesos, formación y cultura organizativa en la empresa.
Ahora las empresas deben poner en marcha estrictos protocolos antes de aprobar operaciones, en las que se pueda asegurar que, antes de asumir o aprobar cualquier instrucción crítica, como una transferencia económica, exista una doble validación y la necesidad de realizar una verificación a través de un canal alternativo seguro.

