AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Más de un millón de emails fraudulentos — cómo la IA generativa escaló la suplantación ejecutiva

Microsoft detectó entre el 3 y 5 de agosto una campaña masiva que combinó infraestructura legítima, dominios de imitación y plantillas generadas con IA para convencer a departamentos de finanzas de procesar transferencias de casi 50.000 dólares.
Alerta

Microsoft detectó entre el 3 y 5 de agosto una campaña masiva que combinó infraestructura legítima, dominios de imitación y plantillas generadas con IA para convencer a departamentos de finanzas de procesar transferencias de casi 50.000 dólares.

Entre el 3 y 5 de agosto, Microsoft identificó una campaña de fraude financiero que alcanzó más de un millón de emails dirigidos a usuarios corporativos, con el 87,7% de los destinatarios en Estados Unidos. Los atacantes suplantaron a miembros del equipo ejecutivo — CEO, CFO, presidentes — de múltiples empresas objetivo, intentando que los departamentos de cuentas por pagar procesaran transferencias ACH de aproximadamente 50.000 dólares. La campaña combinó dominios de imitación, facturas fabricadas y conversaciones de email falsificadas, con indicadores consistentes de uso de IA generativa durante la creación de las plantillas. Microsoft confirmó que ServiceNow y otras organizaciones legítimas referenciadas en los señuelos no fueron comprometidas: los atacantes operaron exclusivamente desde infraestructura controlada por ellos, usando dominios similares a marcas confiables.

Cómo se construyó la narrativa de legitimidad en tres capas

A diferencia de los fraudes de factura tradicionales que dependen de un único señuelo de ingeniería social, esta campaña superpuso tres elementos en un relato unificado diseñado para reducir el escepticismo del destinatario. Primero, la suplantación ejecutiva: los atacantes impersonaron a los CEO en múltiples puntos del email — nombre de visualización del remitente, dirección de respuesta, firma del mensaje — con un texto de aprobación directo que instaba a procesar «la factura de abajo» y ofrecía enviar una versión PDF si era necesaria. Segundo, la factura fabricada: directamente debajo de la firma del CEO suplantado, se incluía un documento con apariencia profesional etiquetado como «ServiceNow Platform — Annual Subscription», con branding, logos, número de factura, fechas de emisión y vencimiento, moneda, monto adeudado, método de pago y líneas de detalle. El método de pago instruía transferencia bancaria a cuentas controladas por el atacante. Microsoft observó el uso de múltiples instituciones financieras en distintas muestras, lo que indica que los destinos de pago variaban según el objetivo. Tercero, el hilo de conversación falsificado: debajo de la factura aparecían dos emails «reenviados» que simulaban una conversación breve entre el ejecutivo de la empresa objetivo y el presidente de ServiceNow, discutiendo la compra, implementación y manejo de la factura.

La personalización llegaba hasta la sección «BILLED TO» de la factura, que incluía el nombre de la empresa destinataria y el nombre del ejecutivo. Sin embargo, desde la perspectiva de un defensor, varios indicadores revelaban que el email y el hilo «reenviado» no eran genuinos: los encabezados «From» del hilo suplantado carecían de cualquier dato de encabezado real que aparecería en emails reenviados legítimos, el lenguaje usado en el hilo incluía frases sospechosas como «no need to copy me», y los encabezados mostraban inconsistencias — nombre de visualización que no coincidía con la dirección del remitente, asuntos con palabras clave de señuelo financiero como «due bill» o «ACH Parment». En hilos de email reales, los mensajes previos normalmente aparecen tabulados o agrupados visualmente, mientras que en estos emails los hilos anteriores carecían de ese formato.

El rol de la IA generativa en la escalabilidad de la campaña

Microsoft identificó múltiples indicadores consistentes con el uso de IA generativa durante la creación de las plantillas de email. La adopción de IA ha permitido a los actores de amenaza mejorar sus plantillas de campaña y construir emails adaptados a sus destinatarios, una capacidad que explica tanto el volumen — más de un millón de mensajes en tres días — como la sofisticación del contenido. Los atacantes utilizaron múltiples cuentas de servicios de email de terceros para enviar los mensajes, aprovechando infraestructura de entrega confiable para eludir filtros básicos de reputación de dominio. El registro de dominios de suplantación y la fabricación de contenido — facturas detalladas, conversaciones plausibles — sugieren un proceso de generación automatizado que habría sido impracticable a esta escala sin asistencia de IA.

A pesar de la sofisticación del contenido generado, varias inconsistencias permanecieron visibles para los defensores. La técnica de suplantación ejecutiva no es nueva, pero la combinación de múltiples técnicas dentro del mismo email — impersonación de marca, fabricación de documentos, simulación de hilos de conversación — representa una mejora en la narrativa general que busca superar la desconfianza inicial del destinatario. La campaña se dirigió principalmente a sectores de servicios de TI y consultoría empresarial, junto con bienes de consumo y otros, según la distribución de industrias objetivo observada por Microsoft.

Publicidad728×90 — In-Article

Exposición estructural en América Latina por dependencia de los mismos proveedores

Aunque el 87,7% de los emails de esta campaña específica se dirigieron a usuarios en Estados Unidos, la técnica de suplantación de proveedores SaaS ampliamente adoptados — como ServiceNow — expone a organizaciones en América Latina que dependen de las mismas plataformas y procesos de aprobación de facturas. México, Brasil, Argentina y Chile han incrementado la adopción de soluciones de gestión de servicios empresariales en los últimos dos años, con departamentos de finanzas que operan bajo presión de plazos de pago y aprobaciones ejecutivas remotas. La personalización de facturas con nombres de empresas y ejecutivos locales — técnica que la IA generativa facilita a escala — hace que la misma infraestructura de ataque pueda replicarse con mínimas adaptaciones para objetivos regionales. No hay evidencia de que esta campaña específica haya alcanzado objetivos en América Latina, pero la ausencia de barreras técnicas o lingüísticas para replicar el esquema sugiere que la exposición es estructural, no geográfica.

Qué revelan los indicadores técnicos sobre la infraestructura de ataque

Microsoft confirmó que los atacantes operaron desde infraestructura controlada por ellos, usando dominios similares a marcas confiables en lugar de comprometer las organizaciones legítimas. El uso de múltiples cuentas de servicios de email de terceros para la entrega indica una estrategia de distribución que busca aprovechar la reputación de proveedores legítimos mientras mantiene el control sobre el contenido y los destinos de pago. La variación de instituciones financieras observada en distintas muestras sugiere que los atacantes ajustan los destinos de pago según el objetivo, posiblemente para eludir controles de detección basados en listas de cuentas conocidas. La ausencia de encabezados de email reales en los hilos «reenviados» — un indicador técnico clave — revela que el contenido fue generado desde cero en lugar de ser resultado de una cadena de compromiso de cuentas legítimas.

Nuestro análisis

Esta campaña marca un punto de inflexión en la escalabilidad del fraude de facturas: la combinación de IA generativa para crear contenido plausible, infraestructura de entrega confiable para eludir filtros básicos, y múltiples capas de legitimidad en un solo email representa una mejora cualitativa sobre esquemas anteriores que dependían de un único señuelo. El volumen — más de un millón de emails en tres días — habría sido impracticable sin automatización asistida por IA, y la personalización de facturas con nombres de empresas y ejecutivos específicos sugiere que los atacantes tienen acceso a datos corporativos públicos o semipúblicos que alimentan el proceso de generación. La confirmación de Microsoft de que ServiceNow y otras organizaciones referenciadas no fueron comprometidas es relevante porque descarta un escenario de cadena de suministro: el riesgo no está en la seguridad de los proveedores legítimos, sino en la capacidad de los atacantes para simular su identidad con suficiente fidelidad como para engañar a personal de finanzas bajo presión operativa.

Lo que todavía no se sabe es qué proporción de los más de un millón de emails resultó en transferencias completadas — Microsoft no reportó cifras de éxito del ataque — ni si los atacantes ajustaron las plantillas en tiempo real basándose en tasas de respuesta. La ausencia de datos sobre objetivos fuera de Estados Unidos no descarta que la misma infraestructura esté siendo probada o adaptada para otras regiones: la técnica es exportable, y la barrera de entrada para replicarla ha bajado con la disponibilidad de herramientas de IA generativa. ¿Qué pasaría si los atacantes comenzaran a incorporar datos de brechas recientes para personalizar no solo nombres de empresas y ejecutivos, sino también detalles de proyectos reales en curso?

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard