Cuidado: Detectan herramienta de IA que suplanta rostros y voces en tiempo real para burlar KYC en bancos y exchanges

Cuidado: Detectan herramienta de IA que suplanta rostros y voces en tiempo real para burlar KYC de bancos y exchanges

El avance de la inteligencia artificial (IA) generativa escala la sofisticación del fraude en sistemas de verificación de identidad KYC.

La infraestructura de seguridad digital que sustenta a las instituciones financieras y protocolos de criptoactivos enfrenta un nuevo desafío técnico tras la aparición de herramientas de inteligencia artificial diseñadas específicamente para vulnerar los procesos de verificación de identidad (KYC)

Un desarrollador identificado bajo el pseudónimo Jinkusu ha iniciado la comercialización en mercados restringidos de la dark web de un kit de herramientas capaz de generar representaciones biométricas sintéticas con una precisión técnica que compromete los estándares actuales de autenticación remota.

Según informes del rastreador de actividades ilícitas Dark Web Informer, este desarrollo no representa un incidente aislado, sino una evolución en la arquitectura del cibercrimen. 

La plataforma reporta que el software en cuestión utiliza redes neuronales profundas para la creación de deepfakes y la manipulación de voz en tiempo real. Al integrar bibliotecas de código abierto como InsightFace, los atacantes logran sincronizar movimientos faciales y gesticulaciones humanas con una latencia mínima, lo que permite eludir las pruebas de «liveness» o detección de vitalidad que muchos bancos y plataformas Web3 emplean para asegurar que el usuario detrás de la pantalla es una persona física real.

Por su parte, la firma de ciberseguridad Vecert Analyzer también ha documentado que esta sofisticada herramienta permite el intercambio de rostros con una modulación de voz adaptada para evadir modelos biométricos tradicionales. Se trata, por tanto, de una sofisticación técnica que altera la dinámica del riesgo operativo para las entidades financieras. 

Al automatizar la suplantación de identidad mediante IA, los atacantes reducen drásticamente el coste y el tiempo necesarios para crear cuentas sintéticas o acceder a perfiles de terceros, desplazando el fraude manual hacia un modelo de escala industrial.

Opera con criptoactivos seguros aquí

Identidad en la era de la IA: una batalla contra la falsificación sintética

En el ámbito de la seguridad digital, la confianza en métodos basados únicamente en la vista y el oído ahora se encuentra en duda. Durante años, las plataformas han solicitado fotografías o breves grabaciones para confirmar la identidad de sus usuarios. Sin embargo, los especialistas en ciberseguridad advierten que esta práctica ya no es suficiente ante el acelerado avance de la Inteligencia Artificial. 

Muchos sistemas dependen de mecanismos estáticos de verificación y eso los convierte en blancos fáciles para técnicas avanzadas de suplantación como el software de Jinkusu, que puede infiltrarse en el flujo de datos y reemplazar en tiempo real el material original con imágenes sintéticas creadas por IA, generando la ilusión de una captura legítima que el sistema receptor no distingue de la real.

Frente a esta vulnerabilidad, los desarrolladores de protocolos y los proveedores de soluciones KYC se ven obligados a reconsiderar qué significa realmente ser “verificable” en el entorno digital. Mientras tanto, en el mercado de las criptomonedas, la filosofía de la descentralización a menudo choca con la necesidad de procesos de registro robustos para prevenir el lavado de dinero. Por ello, de ese desafío surge un camino alternativo. Las soluciones de Identidad Descentralizada emplean la estructura de la blockchain para registrar de manera inmutable el historial de una identidad.

Así, en lugar de depender de una imagen o una voz susceptibles de clonarse, la verificación se puede trasladar a la firma criptográfica del usuario. Y, bajo este modelo, la autenticidad ya no se define por la apariencia, sino por la integridad de los datos que la respaldan y la tecnología que garantiza su permanencia. Sin embargo, mientras estas soluciones se estandarizan en toda la industria cripto, el ecosistema criminal liderado por figuras como Jinkusu sigue ganando terreno.

Accede a cripto con seguridad en Bit2Me

La inteligencia artificial está rediseñando el cibercrimen en 2026

Detrás de la creación de Jinkusu está un desarrollador vinculado anteriormente al malware Starkiller, una pieza que marcó tendencia al integrar un sistema de proxy inverso capaz de imitar navegadores legítimos y capturar credenciales sin activar alertas. Esta experiencia allanó el camino para un nuevo modelo de fraude automatizado, donde la manipulación de datos y la generación de rostros sintéticos se combinan en una sofisticada fórmula de estafa digital.

Según las investigaciones, durante 2025 se registró una reducción considerable en los intentos masivos de phishing contra quienes operan con activos digitales. Las estadísticas reflejan una caída del 83% en volumen, aunque la merma no implica mayor seguridad. La inteligencia artificial ha permitido que los ataques sean más precisos y personalizados, con scripts diseñados para vaciar monederos digitales y evadir los controles tradicionales. En muchos casos, los estafadores emplean voces y rostros generados por IA que imitan a personas de confianza para convencer a las víctimas de autorizar transacciones fraudulentas, lo que hace que cada ataque sea más convincente y difícil de rastrear.

El esquema conocido como “matanza de cerdos” es una de las formas más devastadoras de esta nueva ola delictiva. Combina técnicas de ingeniería social con herramientas digitales capaces de sostener conversaciones realistas durante semanas o incluso meses. Solo en 2024 las pérdidas asociadas a este tipo de fraude alcanzaron unos 5.500 millones de dólares, demostrando el alcance de esta amenaza global. 

En 2026 el desafío va más allá del ámbito tecnológico, ya que la IA elimina las barreras del idioma y la necesidad de operadores humanos, lo que obliga a repensar las estrategias regulatorias y educativas para frenar el crecimiento de este tipo de ataques.

Opera cripto en Bit2Me: crea tu cuenta hoy