Suplantación de directivos en ciberataques: la maniobra que busca pagos e información crítica
La modalidad apunta a aprovechar la autoridad de cargos como CEO o CFO para inducir transferencias y habilitar accesos a datos sensibles, en un contexto de mayor frecuencia de ataques a empresas y de necesidad de reforzar medidas internas de prevención ante intentos de fraude por identidad falsificada

Los ciberataques a empresas incorporan modalidades que buscan explotar la confianza interna y la autoridad asociada a los cargos jerárquicos. Entre ellas, la suplantación de identidad de directivos —en particular de CEO o CFO— aparece como un recurso orientado a inducir pagos, transferencias o el acceso a información crítica dentro de las organizaciones.
La dinámica se apoya en la verosimilitud del remitente y en la presión operativa que suele acompañar estos pedidos. Al presentarse como un directivo, el atacante intenta acelerar decisiones y reducir instancias de verificación, con el objetivo de que un empleado, un área administrativa o un equipo con permisos ejecute acciones que, en condiciones normales, requerirían controles adicionales.
En ese esquema, el foco está puesto en dos resultados posibles. Por un lado, la concreción de movimientos de dinero, como pagos o transferencias. Por otro, la apertura de accesos a información crítica, que puede incluir datos sensibles para la operatoria del negocio. El riesgo central para la organización es que una identidad falsificada habilite una orden que se percibe legítima por el cargo que supuestamente la emite.
El planteo también subraya la necesidad de prevención, con medidas que permitan detectar intentos de fraude antes de que se materialicen. La prevención, en este tipo de maniobras, se vincula con la capacidad de la empresa para confirmar identidades y validar solicitudes que involucren fondos o permisos de acceso, aun cuando provengan —o aparenten provenir— de niveles jerárquicos altos.
“Estamos viendo una evolución clara: los ataques dejaron de ser masivos para volverse selectivos. El ‘whaling’ es un ejemplo de cómo los delincuentes apuntan directamente a ejecutivos para lograr transferencias o accesos críticos. Este tipo de fraude no explota fallas tecnológicas, sino procesos internos y decisiones bajo presión. Por eso, el riesgo hoy es tanto organizacional como tecnológico”, señala Pablo García, BDM Cyber de TIVIT Latam.
Artículos relacionados

HCLTech extiende por siete años su alianza con Guardian y comprará Guardian India
El acuerdo prevé modernización con inteligencia artificial en tecnología y operaciones, con foco en datos, aplicaciones e ingeniería, y suma la compra de un centro de capacidades globales que aporta cerca de 2.000 empleados para una unidad dedicada a apoyar a la aseguradora en innovación y transformación operativa

Mendel apunta a la trazabilidad del gasto corporativo con inteligencia artificial en Argentina
La plataforma de gestión de gastos y viajes corporativos impulsada por IA plantea que la falta de visibilidad en viáticos, anticipos y rendiciones genera pérdidas de tiempo y dinero en empresas argentinas y cita un dato de McKinsey sobre el análisis granular para detectar ineficiencias, con impacto en control y deducibilidad fiscal

Matías Chirom impulsa la transformación digital de Baigun Realty en el negocio inmobiliario
El CEO de la compañía sostiene que la tecnología, la inteligencia artificial y el análisis de datos reconfiguran la relación con el cliente, mientras la firma integra verticales como terrenos, emprendimientos y operaciones residenciales desde sus oficinas en Palermo y sobre la avenida del Libertador

