Los números no mienten, y tu rostro tampoco
Solemos pensar que los deepfakes son un problema de famosos. Vídeos manipulados de políticos. Audio sintético de ejecutivos. Algo que les ocurre a otros, a gran escala y desde la distancia.
Los datos cuentan una historia diferente.
Los intentos de fraude mediante deepfakes han aumentado un 2137 % en los últimos tres años , pasando del 0,1 % al 6,5 % de todos los intentos de fraude. Solo en 2024, saltaron de aproximadamente un incidente al mes a siete al día. Los deepfakes de voz aumentaron un 680 % interanual. Y en el primer trimestre de 2025, los incidentes de deepfake subieron otro 19 % en comparación con todo el año anterior.
El coste financiero está alcanzando niveles preocupantes. Las pérdidas relacionadas con deepfakes en Norteamérica superaron los 200 millones de dólares solo en el primer trimestre de 2025. A nivel mundial, se prevé que las pérdidas por fraude vinculadas a la IA generativa crezcan de 12 300 millones de dólares en 2024 a 40 000 millones de dólares para 2027 — una tasa de crecimiento anual compuesta del 32% que supera a la mayoría de los presupuestos de seguridad.
Y además está esto: ahora se puede clonar una voz con tan solo 3 segundos de audio. No minutos. Segundos.
La amenaza se ha trasladado al interior de su organización
Durante años, la estrategia de ciberseguridad se centró en el perímetro: cortafuegos, puntos finales y monitoreo de red. La premisa era que, si se bloqueaba la puerta, los atacantes no podrían entrar.
Los ataques de ingeniería social impulsados por IA no llaman a la puerta. Entran directamente usando su rostro.
En el tercer trimestre de 2025, 980 casos de infiltración corporativa involucraron manipulación con IA en tiempo real durante llamadas de Zoom en vivo; los atacantes se hicieron pasar por empleados en plena reunión, eludiendo la verificación de identidad estándar al instante. Los deepfakes estuvieron presentes en más del 30% de los ataques de suplantación corporativa de alto impacto ese año.
El phishing también ha evolucionado. Los correos electrónicos de phishing generados por IA logran ahora una tasa de clics del 54% — en comparación con el 12% del phishing tradicional. Eso supone una mejora de 4,5 veces en la eficacia, y hoy en día El 82,6 % de los correos electrónicos de phishing contienen contenido generado por IA.
Por primera vez en sus 26 años de historia, el FBI introdujo formalmente "relacionado con la IA" como una categoría delictiva específica en 2025, registrando casi 900 millones de dólares en pérdidas atribuidas en su primer año, una cifra que los expertos consideran una estimación muy por debajo de la realidad.
La amenaza no está por llegar. Ya está aquí, se está expandiendo y va dirigida a su personal.
Por qué la formación en concienciación está fallando y qué debe cambiar
La mayoría de las organizaciones siguen abordando la concienciación sobre ciberseguridad de la misma manera que hace una década: módulos de formación anuales, casillas de verificación de cumplimiento y simulaciones de phishing genéricas. Los empleados hacen clic en una presentación, aprueban un cuestionario y siguen adelante.
No está funcionando.
Los líderes de seguridad clasifican constantemente los deepfakes entre las amenazas para las que se sienten menos preparados , y esa brecha no es un problema tecnológico. Es un problema humano. No se puede estar preparado para una amenaza que nunca se ha experimentado. Leer una estadística sobre la clonación de voz es una cosa. Escuchar una versión sintética de tu propia voz transmitiendo un mensaje que nunca grabaste es algo completamente distinto.
En el momento en que un ataque se siente abstracto, se vuelve invisible. Y las amenazas invisibles no cambian el comportamiento.
Esta es la idea fundamental detrás de la gestión del riesgo humano: el cambio de comportamiento real requiere una experiencia real. No una diapositiva. No un video hecho por alguien más. Un momento que hace que el riesgo sea personal, porque las amenazas personales se recuerdan.
Llevamos esto a Gartner. Ven a experimentarlo tú mismo.
Del 1 al 3 de junio, Zepo Intelligence estará en la Gartner Security & Risk Management Summit en National Harbor, Maryland, y no traemos una demostración. Traemos la amenaza.
En el stand 752 (Solution Village: Estrategia de Seguridad y Gestión de Riesgos), realizaremos una activación en vivo donde tú te conviertes en el deepfake.
Así es como funciona: en 3 minutos, creas tu propio avatar de IA, eliges un tema de ciberseguridad —deepfakes, phishing con IA, clonación de voz, robo de identidad— y te llevas un video de concienciación personalizado en el que tú explicas la amenaza. Con la marca de Zepo. Tu rostro. Contenido real. Listo para compartir.
El objetivo no es impresionarte con la tecnología.
El objetivo es que, si pudimos construir esto en un stand de una conferencia en 3 minutos, imagines lo que un atacante puede construir con una intención real y una hora de tiempo.
Eso es el riesgo humano. Y esa es la conversación que debemos tener en 2026.
¿Vas a asistir a Gartner SEC 2026? Pásate por el stand 752 y crea tu propio deepfake. Solo te llevará 3 minutos y cambiará tu forma de entender el riesgo humano.
Síguenos en LinkedIn para descubrir cómo Zepo Intelligence convierte las amenazas detectadas en un cambio de comportamiento real.