Los deepfakes, audios y videos manipulados con Inteligencia Artificial para imitar a personas reales, alcanzaron a grandes empresas de EEUU. El 74% de los responsables de seguridad consultados por Pindrop dijo que su organización detectó o sospechó un ataque durante los últimos 12 meses.
Solo el 10% declaró contar con herramientas diseñadas específicamente para enfrentar esta amenaza. La encuesta reunió a 250 responsables de seguridad de organizaciones con al menos 1.000 empleados y recogió sus experiencias y percepciones sobre la suplantación de identidad.
Las llamadas a soporte informático, las entrevistas laborales remotas y las videoreuniones figuran entre los canales expuestos. El fraude aprovecha una voz o un rostro familiar para hacerse pasar por alguien en quien una empresa confía.
Elie Khoury, vicepresidente sénior de Investigación de Pindrop, advirtió en el comunicado de la empresa que “los deepfakes convierten nuestras señales de identidad más instintivas, un rostro y una voz familiares, en una superficie de ataque”.
Los deepfakes abren una brecha en las comunicaciones empresariales
La clonación de voz permite imitar a un interlocutor en una conversación. Pindrop identifica un problema específico en las comunicaciones en vivo. Los controles tradicionales de identidad y acceso no fueron concebidos para determinar si la persona que habla o aparece en una reunión es auténtica.
El 37% de los encuestados señaló que sigue utilizando herramientas tradicionales para detectar deepfakes. A la vez, el 93% expresó preocupación por la preparación de su organización, según el Deepfake Readiness Index 2026, el informe de Pindrop sobre defensas empresariales.

El 75% consideró que el tema solo ganará prioridad en el directorio cuando un líder de su propia empresa sea engañado o suplantado. Esa respuesta describe la percepción de los responsables consultados sobre la atención que recibe el riesgo dentro de sus organizaciones.
También apareció confianza en la evolución de las defensas. El 74% opinó que mejorarán más rápido que la calidad de los ataques. Ambas respuestas muestran expectativas de los participantes sobre la preparación futura.
Los costos incluyen recuperación y tiempo del personal
Entre las organizaciones que detectaron o sospecharon ataques, cerca de la mitad declaró costos de US$500.000 o más. Una de cada cuatro informó al menos US$1 millón por un solo incidente. Las cifras incluyen pérdidas directas, recuperación y horas de trabajo del personal.
El 49% de ese grupo reportó ciberataques posteriores, entre ellos ransomware, un tipo de ataque que bloquea información y exige un rescate. Los participantes también mencionaron filtraciones de datos, exposición de información sensible, pérdida de ingresos y fondos robados.
Wakefield Research realizó la encuesta mediante invitaciones por correo electrónico y un formulario online en junio de 2026. El margen de error informado fue de 6,2 puntos porcentuales, con un nivel de confianza del 95%. El alcance corresponde a grandes empresas de EEUU e incluye tanto incidentes detectados como sospechados.


