Suplantación de directivos en ciberataques: la maniobra que busca pagos e información crítica
La modalidad apunta a aprovechar la autoridad de cargos como CEO o CFO para inducir transferencias y habilitar accesos a datos sensibles, en un contexto de mayor frecuencia de ataques a empresas y de necesidad de reforzar medidas internas de prevención ante intentos de fraude por identidad falsificada

Los ciberataques a empresas incorporan modalidades que buscan explotar la confianza interna y la autoridad asociada a los cargos jerárquicos. Entre ellas, la suplantación de identidad de directivos —en particular de CEO o CFO— aparece como un recurso orientado a inducir pagos, transferencias o el acceso a información crítica dentro de las organizaciones.
La dinámica se apoya en la verosimilitud del remitente y en la presión operativa que suele acompañar estos pedidos. Al presentarse como un directivo, el atacante intenta acelerar decisiones y reducir instancias de verificación, con el objetivo de que un empleado, un área administrativa o un equipo con permisos ejecute acciones que, en condiciones normales, requerirían controles adicionales.
En ese esquema, el foco está puesto en dos resultados posibles. Por un lado, la concreción de movimientos de dinero, como pagos o transferencias. Por otro, la apertura de accesos a información crítica, que puede incluir datos sensibles para la operatoria del negocio. El riesgo central para la organización es que una identidad falsificada habilite una orden que se percibe legítima por el cargo que supuestamente la emite.
El planteo también subraya la necesidad de prevención, con medidas que permitan detectar intentos de fraude antes de que se materialicen. La prevención, en este tipo de maniobras, se vincula con la capacidad de la empresa para confirmar identidades y validar solicitudes que involucren fondos o permisos de acceso, aun cuando provengan —o aparenten provenir— de niveles jerárquicos altos.
“Estamos viendo una evolución clara: los ataques dejaron de ser masivos para volverse selectivos. El ‘whaling’ es un ejemplo de cómo los delincuentes apuntan directamente a ejecutivos para lograr transferencias o accesos críticos. Este tipo de fraude no explota fallas tecnológicas, sino procesos internos y decisiones bajo presión. Por eso, el riesgo hoy es tanto organizacional como tecnológico”, señala Pablo García, BDM Cyber de TIVIT Latam.
Artículos relacionados

Finaer acelera garantías de alquiler digitales con aprobación en menos de 24 horas
Con un proceso 100% online que incluye firma electrónica y validación remota, la compañía busca agilizar el acceso a viviendas, oficinas y locales comerciales en todo el país en un mercado locativo con mayor oferta y operaciones más dinámicas tras cambios regulatorios

Rockwell Automation impulsa la modernización de la visualización industrial en América Latina
En un escenario de digitalización regional, la compañía vincula la expansión de la visualización industrial con operaciones distribuidas y decisiones en tiempo real, mientras IDC proyecta un crecimiento cercano al 9% del mercado total de TI en 2027 y un estudio de Atlantico ubica la penetración digital en 78%, por encima de China e India

Fabricación inteligente: 90% de los fabricantes ve esencial la transformación digital global
El informe anual 2026 sobre fabricación inteligente relevó 1.560 encuestados en 17 países y registró el pasaje desde pruebas piloto hacia despliegues a escala, con mayor adopción de inteligencia artificial y foco en resultados medibles como calidad, costos, riesgos operacionales y eficacia total del equipo

