business 5 min de lectura

Las estafas de la policía falsa en Japón ahora se basan en deepfakes con IA

La policía japonesa ha revelado que los criminales utilizan IA generativa para crear agentes de policía falsos hiperrealistas mediante deepfakes en videollamadas. Las estafas, que antes solo tenían como objetivo a personas mayores, ahora se están extendiendo por toda Asia y alcanzando a grupos demográficos más jóvenes.

  • IA generativa
  • deepfake
  • Japón
  • ciberdelito
  • policía falsa

La máscara detrás de la placa

Una mujer de treinta y tantos años que vive en la región de Kansai recibió una llamada en junio. El hombre al otro lado se presentó como el oficial Sato, de la Policía de la Prefectura de Aichi. Le informó que una cuenta bancaria a su nombre estaba vinculada a una red fraudulenta. Su voz era firme. Sus afirmaciones caían rápido, sin dejarle espacio para interrumpir.

Cuando cambió la conversación a una videollamada, apareció un hombre diferente en la pantalla: otro agente, esta vez autodenominado Inoue. Enseñó lo que parecía un carné policial, soltó un monólogo tenso al estilo interrogatorio y advirtió que incluso su abogado quedaría atrapado en la misma red restrictiva. El intercambio duró más de una hora. Colgó.

Luego contó a los periodistas que sintió que algo no encajaba. El hombre nunca tropiezuó con sus palabras. Era como si tuviera un guion. “Sentí que me dejaba arrastrar”, dijo. “Cara a cara, no había forma de romper la inmersión”.

El caso, reportado por FNN y compartidopor Kansai TV, revela un cambio perturbador en la forma en que los grupos organizados de fraude operan en Japón — y la tecnología en la que ahora confían para ejecutarlo.

La IA no es el futuro de este delito. Ya está aquí.

Trend Micro examinó el material de la videollamada transmitido en una recent programación. Lo que a primera vista parecía al ancla de Kansai TV, Mitsukane Yoshihara, al examinarlo con más cuidado resultó ser un hombre completamente distinto. Un modelo de inteligencia artificial generativa había superpuesto el rostro de Yoshihara sobre el cuerpo de otra persona, sincronizando parpadeos, movimientos de cabeza y labios con una fidelidad desconcertante.

La implicación es directa: los agentes de policía deepfake que aparecen en estas llamadas estafadoras pueden no estar usando personas reales frente a la cámara en absoluto. Podrían estar desplegando rostros generados por IA — cualquier rostro — para fabricar autoridad en tiempo real.

“La gente tiende a confiar en lo que ve en una pantalla”, dijo Ken Sato, de Trend Micro. “Pero las transmisiones de video pueden alterarse con relativa facilidad. Eso tiene que ser lo primero que comprendas”.

La tecnología detrás de estos fraudes ha avanzado mucho más allá de los toscos e inestables intercambios de rostros que circulaban en internet hace unos años. Los modelos generativos modernos pueden animar una imagen estática en un rostro convincente y en vivo en cuestión de segundos. Los estafadores no necesitan un estudio. Necesitan una laptop, una foto robada y un guion.

Quiénes son las víctimas ahora

La policía de Kansai ha observado que los perfiles de las víctimas se están ampliando. El objetivo tradicional del fraude de suplantación de identidad en Japón eran los adultos mayores: personas menos propensas a cuestionar a figuras de autoridad o a saber cómo verificar la identidad policial a través de canales oficiales.

Ese límite se ha quebrado. El formato de videollamada, que requiere familiaridad con aplicaciones como LINE y Zoom, filtra naturalmente a una población más joven y con mayor alfabetización digital. Una víctima de treinttantos años, escéptica pero atrapada en una trampa psicológica guiada por guion, es el nuevo patrón que emerge de estos casos.

El mecanismo es psicológicamente preciso. El estafador controla el encuadre: urgencia, aislamiento, escalada. Le dicen a la víctima que es una sospechosa. Le dicen que no puede contactar a su abogado. Le dicen que terceros que conocen su secreto también enfrentarán investigación. Es un ciclo cerrado diseñado para suprimir la disidencia.

Por qué esto importa más allá de Japón

El problema de los falsos agentes policiales en Japón no es aislado. Esquemas similares han aparecido en Corea del Sur, Filipinas, Tailandia e India, muchas veces dirigidos por grupos organizados que operan a través de las fronteras desde el interior del sudeste asiático. La técnica es portable. La tecnología está disponible globalmente. Un guion escrito en Osaka puede reutilizarse en Bangkok con ajustes menores de dialecto.

Lo que hace este momento diferente es la capa de IA. Las iteraciones anteriores del fraude de suplantación de identidad confiaban en actores reales, uniformes reales y credenciales policiales reales obtenidas mediante corrupción o falsificación. Esos métodos requerían infraestructura humana. Los deepfakes de IA reducen la barrera a casi cero. Cualquier estafador con alfabetización técnica básica puede generar un oficial convincente en video.

Esto también significa que la atribución es más difícil. Cuando un rostro en una videollamada se parece a una persona real —ya sea un presentador de noticias o un hombre asiático genérico de cuarenta años— es casi imposible para las víctimas o los investigadores determinar quién está realmente al otro lado. La máscara de IA protege al operador.

Qué viene después

La Agencia Nacional de Policía de Japón ha emitido advertencias, pero las advertencias por sí solas no cambian la conducta bajo presión. El marco psicológico de estos fraudes está deliberadamente diseñado para evadir el escepticismo racional. Decirle a alguien “no confíes en las videollamadas” no ayuda cuando la llamada se siente autoritaria, urgente y profundamente personal.

Una contramedida más efectiva involucraría la verificación institucional. Los departamentos de policía deberían publicar protocolos estándar sobre cómo contactan a los ciudadanos por video: plataformas específicas, números de devolución de llamada, procedimientos para confirmar las identidades de los agentes a través de canales oficiales. La ausencia de tal protocolo es en sí misma una vulnerabilidad.

Las instituciones financieras y las compañías de telecomunicaciones también pueden desempeñar un papel. Los bancos podrían marcar cuentas sujetas a alertas de investigación activa. Los operadores podrían etiquetar orígenes VoIP conocidos o señalar patrones de llamada anormales vinculados a redes fraudulentas denunciadas.

Para los consumidores, la conclusión es simple pero ajena: el video ya no prueba la identidad. Una placa en la pantalla puede ser fabricada. Un rostro familiar puede ser alquilado. La próxima vez que un desconocido por video declare ser parte de las fuerzas del orden, la respuesta correcta no es entrar en pánico, sino colgar y llamar a la agencia real a través de un número que verifiques de forma independiente.

Los fraudes se están abaratando, volviendo más inteligentes y acelerando su producción. La defensa tiene que moverse con la misma rapidez.