Actualidad

Videos deepfake en redes sociales: así operan para robar datos

Fortinet alertó sobre videos deepfake que suplantan a figuras públicas en redes sociales para obtener datos personales, bancarios y claves de cuentas.
Jueves, Septiembre 17, 2026

Los ciberdelincuentes están utilizando videos deepfake de celebridades, periodistas, empresarios y otras figuras públicas para difundir falsas campañas de donación, inversiones supuestamente garantizadas y promociones que buscan obtener información personal o financiera.

La alerta fue emitida por Fortinet después de identificar la circulación de estos contenidos en plataformas como TikTok, Instagram, Facebook y YouTube. En publicaciones recientes, los atacantes han utilizado la imagen de una cantante italiana para solicitar donaciones destinadas, aparentemente, a personas afectadas por terremotos.

La modalidad se apoya en inteligencia artificial generativa para reproducir el rostro, la voz, los gestos y la forma de hablar de una persona conocida. El objetivo es trasladar la confianza que genera esa identidad hacia un enlace, formulario o conversación controlada por los delincuentes.

De acuerdo con la telemetría de FortiGuard Labs, Colombia registró 3.500 millones de intentos de ciberataques y 2.000 millones de escaneos activos durante el primer semestre de 2026.

“Los actores maliciosos ya no dependen únicamente del robo de credenciales. Ahora fabrican contenido sintético capaz de generar confianza inmediata en la audiencia, lo que acelera y masifica el fraude”, señaló Andrés Cajamarca, director de Ingeniería de Fortinet Colombia.

Cómo funciona el fraude con videos deepfake

Los contenidos suelen mostrar a una personalidad promoviendo una inversión, una criptomoneda, una fórmula para duplicar dinero, una promoción comercial o una campaña de ayuda.

La publicación incorpora un enlace externo o un número de WhatsApp en la descripción o en los comentarios. Cuando la víctima ingresa, es dirigida a un formulario o conversación en la que le solicitan información personal, datos bancarios, credenciales de acceso o transferencias de dinero.

En algunos casos, la voz clonada reproduce el tono y la manera de hablar de la persona suplantada. Esta característica dificulta detectar el engaño con una revisión rápida del contenido.

Los delincuentes también aprovechan los sistemas de recomendación de las redes sociales para ampliar el alcance de las publicaciones antes de que sean denunciadas y retiradas.

Seis señales para reconocer un posible deepfake

Aunque las técnicas de suplantación han mejorado, Fortinet identifica varios elementos que pueden alertar sobre una manipulación:

  • Movimientos faciales o parpadeos poco naturales, especialmente alrededor de los ojos y la boca.
  • Desincronización entre la voz y los labios de la persona que aparece en el video.
  • Sombras o iluminación inconsistentes entre el rostro y el resto de la escena.
  • Una voz con entonación robótica, monótona o cortes extraños, aunque conserve similitudes con la persona real.
  • La ausencia del contenido en las cuentas oficiales de la persona, empresa o entidad que supuestamente lo publica.
  • Mensajes que exigen una respuesta inmediata y dirigen a enlaces, formularios o números de WhatsApp para aprovechar una oferta.

La promesa de inversiones sin riesgo o rentabilidades garantizadas también debe considerarse una señal de fraude, incluso cuando el contenido no utiliza un video manipulado.

Qué hacer antes de abrir un enlace

La primera verificación consiste en buscar el anuncio en los canales oficiales de la persona o entidad mencionada. Si la campaña, inversión o promoción no aparece en esos espacios, el usuario debe evitar cualquier interacción con la publicación.

Fortinet recomienda no abrir enlaces ni compartir información personal o financiera a partir de un contenido visto en redes sociales, independientemente de la apariencia o el reconocimiento del supuesto vocero.

Los usuarios también pueden reportar la publicación directamente en la plataforma, activar las alertas de seguridad de sus servicios financieros y revisar periódicamente los movimientos de cuentas bancarias y billeteras digitales.

La advertencia incluye conversar con adultos mayores y jóvenes sobre estas modalidades, debido a que pueden tener menor familiaridad con las técnicas utilizadas para generar contenidos sintéticos.

Los videos deepfake convierten la imagen de una persona reconocida en la primera etapa del engaño. Por esta razón, la validación ya no debe limitarse a comprobar quién aparece en pantalla: también debe incluir el canal que publica el contenido, la oferta presentada y el destino de cada enlace.

Tal vez te has perdido

Actualidad
Innovación