Suplantación de directivos en ciberataques: la maniobra que busca pagos e información crítica
La modalidad apunta a aprovechar la autoridad de cargos como CEO o CFO para inducir transferencias y habilitar accesos a datos sensibles, en un contexto de mayor frecuencia de ataques a empresas y de necesidad de reforzar medidas internas de prevención ante intentos de fraude por identidad falsificada

Los ciberataques a empresas incorporan modalidades que buscan explotar la confianza interna y la autoridad asociada a los cargos jerárquicos. Entre ellas, la suplantación de identidad de directivos —en particular de CEO o CFO— aparece como un recurso orientado a inducir pagos, transferencias o el acceso a información crítica dentro de las organizaciones.
La dinámica se apoya en la verosimilitud del remitente y en la presión operativa que suele acompañar estos pedidos. Al presentarse como un directivo, el atacante intenta acelerar decisiones y reducir instancias de verificación, con el objetivo de que un empleado, un área administrativa o un equipo con permisos ejecute acciones que, en condiciones normales, requerirían controles adicionales.
En ese esquema, el foco está puesto en dos resultados posibles. Por un lado, la concreción de movimientos de dinero, como pagos o transferencias. Por otro, la apertura de accesos a información crítica, que puede incluir datos sensibles para la operatoria del negocio. El riesgo central para la organización es que una identidad falsificada habilite una orden que se percibe legítima por el cargo que supuestamente la emite.
El planteo también subraya la necesidad de prevención, con medidas que permitan detectar intentos de fraude antes de que se materialicen. La prevención, en este tipo de maniobras, se vincula con la capacidad de la empresa para confirmar identidades y validar solicitudes que involucren fondos o permisos de acceso, aun cuando provengan —o aparenten provenir— de niveles jerárquicos altos.
“Estamos viendo una evolución clara: los ataques dejaron de ser masivos para volverse selectivos. El ‘whaling’ es un ejemplo de cómo los delincuentes apuntan directamente a ejecutivos para lograr transferencias o accesos críticos. Este tipo de fraude no explota fallas tecnológicas, sino procesos internos y decisiones bajo presión. Por eso, el riesgo hoy es tanto organizacional como tecnológico”, señala Pablo García, BDM Cyber de TIVIT Latam.
Artículos relacionados

IIFL Capital adopta la IA agéntica de Flytxt para impulsar sus activos bajo gestión
La firma de inversión y gestión patrimonial incorporó una plataforma de inteligencia artificial para reforzar el vínculo con inversores y mejorar recomendaciones, en un contexto de mayores exigencias por asesoramiento oportuno, mientras el proveedor tecnológico amplía su presencia en servicios financieros con más de 80 clientes corporativos en 50 países

Manufactura industrial: 68% de ejecutivos prevé escalar IA y alerta por datos
Un relevamiento global a 2.500 ejecutivos tecnológicos en 27 países anticipa una aceleración de la transformación digital en la producción industrial, con foco en inteligencia artificial, gobernanza de datos y resiliencia operativa, mientras crecen las advertencias por la baja fiabilidad de la información y la necesidad de ciberseguridad

Ford y Stefanini Technology digitalizan la posventa con Agenda Ford basada en IA
La solución, integrada en la aplicación de la automotriz, nació en Brasil y se exportó a mercados de América Latina y Asia, con una suba de agendamientos en línea del 9% a más del 40% en 12 meses y mejoras en satisfacción del cliente medidas con calificaciones de cinco estrellas

