Un ataque de deepfake en una reunión es un fraude en el que el atacante usa audio y video generados o alterados con IA para suplantar a una persona real durante una llamada en vivo. En lugar de un correo sospechoso, la víctima ve y escucha lo que parece un colega, un directivo o un socio de negocio conocido. Es una mentira mucho más difícil de dudar, porque las personas confían en un rostro y una voz mucho más que en un texto.
Ya no es un riesgo teórico. Cybersecurity News describió recientemente una campaña en la que las víctimas recibían una invitación por Telegram, entraban a una llamada al estilo de Zoom o Teams y veían una versión generada con IA de un contacto que conocían. Los atacantes decían entonces que había un problema de audio y pedían instalar un complemento o una actualización. Quien lo hacía instalaba malware capaz de robar billeteras, credenciales y cuentas de Telegram. La campaña apuntaba a usuarios de criptomonedas, pero la técnica es trasladable a cualquier empresa donde una solicitud de instalar software, compartir una contraseña o aprobar un pago pueda llegar durante una llamada.
¿Por qué importa a las empresas? Porque el ataque no explotó una falla de la aplicación de reuniones. Explotó la confianza humana y funciona igual en cualquier plataforma. Mientras tanto, Microsoft ha incluido una respuesta en su hoja de ruta: Microsoft Teams prepara la detección de audio y video sintéticos, registrada como ID 573451 del roadmap de Microsoft 365, con despliegue previsto a partir de noviembre de 2026. Para los responsables de TI en Latinoamérica y Estados Unidos, donde Teams suele ser la principal plataforma de reuniones y telefonía, es el momento de decidir cómo se verificará la identidad en las reuniones. Un servicio gestionado de ciberseguridad con SOC, SIEM y MDR es la capa que convierte estas nuevas señales en acción.
¿Cuál es el verdadero problema? El punto débil no es el códec de video, sino la decisión que toma una persona en el momento. Un rostro convincente en pantalla genera urgencia y autoridad, y los atacantes añaden una excusa técnica menor, como un micrófono que no funciona, para empujar a la víctima a una acción que normalmente rechazaría.
Conviene entender qué está construyendo Microsoft y qué no. Según la cobertura del roadmap, la función de Teams conecta las reuniones con proveedores externos certificados que analizan el audio y el video en busca de señales de contenido generado o alterado. El proveedor devuelve las señales de detección a Teams, y Teams aporta la integración que las muestra y permite controles dentro de la reunión. Hay tres límites que conviene decir con claridad:
Microsoft también desarrolla una protección contra la suplantación en reuniones, que muestra advertencias e indicadores de riesgo cuando Teams detecta una posible suplantación de identidad, por ejemplo un organizador o participante sospechoso. Ambas funciones se complementan: una mira la identidad que rodea la reunión y la otra el contenido multimedia dentro de ella.
La conclusión práctica es que una señal de detección es un indicio, no una prueba de que un participante es auténtico. La ausencia de una alerta nunca debe interpretarse como una autorización.
¿Cómo debe responder hoy una empresa, antes de que llegue la función de detección? Los controles siguientes no dependen de un único proveedor y funcionan tanto si la detección de medios sintéticos está disponible en su tenant como si no.
Verifique por otro canal toda solicitud sensible. Si alguien en una llamada pide instalar software, compartir credenciales, cambiar datos bancarios o aprobar un pago, confírmelo por un canal distinto y conocido, como una llamada a un número que ya tenga registrado. Convierta esto en una regla escrita que nadie, ni siquiera los directivos, pueda omitir.
Trate "instale este complemento para arreglar su audio" como una alerta. Ninguna reunión legítima exige una descarga inesperada. Capacite al personal para que reconozca esta excusa como la firma de la campaña descrita y dígales dónde reportarla.
Controle quién entra y quién presenta. Use salas de espera, restrinja a los participantes externos y limite el uso compartido de pantalla y el control remoto a usuarios internos verificados. Revise la configuración de acceso de invitados y externos en las políticas de Teams.
Use las herramientas de reporte que Microsoft está lanzando. El centro de administración de Teams recibe una función para que los usuarios reporten phishing, suplantación y conductas fraudulentas en reuniones, con reportes revisados por los administradores en el centro de administración y en Defender. Asegúrese de que su equipo sepa que existe y qué sucede después de un reporte.
Refuerce el endpoint. La carga útil de estas campañas es malware que roba credenciales y sesiones. El control de aplicaciones, la detección en endpoints y los permisos de instalación muy limitados reducen lo que puede causar un solo clic equivocado.
Prepare un piloto de detección. Cuando la función llegue a su tenant, pregunte qué proveedores externos están certificados, qué datos de reunión procesan, dónde los almacenan, qué precisión declaran y cuánto cuesta la licencia, antes de activar nada.
Monitoree y ensaye. Envíe los registros de reuniones e identidad a su SIEM y realice un ejercicio de simulación en el que un "director financiero" en una videollamada pide una transferencia urgente.
¿Por qué actuar antes de un incidente de deepfake y no después? Porque la estructura de costos favorece al atacante. Producir una llamada falsa convincente es barato y rápido, mientras que un solo pago aprobado o una puerta trasera instalada puede ser costoso, público y difícil de revertir.
Construir una defensa por capas alrededor de las reuniones ofrece retornos prácticos:
Nada de esto exige abandonar las videoconferencias. Exige tratar la verificación de identidad en una llamada en vivo como un proceso y no como una sensación, y dar a los equipos de seguridad y telefonía la misma visibilidad que ya esperan para el correo y los endpoints.
HIT Communications acompaña a las empresas desde hace más de 30 años en Latinoamérica, Estados Unidos y Europa, y trabaja justo en el punto donde se encuentran las comunicaciones y la seguridad. Nuestros servicios de Microsoft Teams Direct Routing y telefonía en la nube conectan Teams con la red telefónica pública con la calidad de llamada, la cobertura de operadores y el soporte local que requieren las operaciones regionales, de modo que la voz y las reuniones funcionen sobre una plataforma que usted pueda gobernar.
En seguridad, nuestro equipo de ciberseguridad ofrece monitoreo SOC 24/7, SIEM y detección y respuesta gestionadas (MDR), que es donde se correlacionan y atienden los reportes de reuniones, las alertas de identidad y las señales de los endpoints. Para las organizaciones sin personal suficiente para reforzar los endpoints, revisar las políticas de Teams y ejecutar programas de concientización, nuestros servicios gestionados de TI cubren la configuración, los parches y la mejora continua.
Si está decidiendo cómo verificar a los participantes en videollamadas, qué políticas de Teams endurecer antes del despliegue de noviembre o cómo preparar un ejercicio de simulación sobre una solicitud con deepfake, nuestros ingenieros pueden evaluar su configuración actual y entregarle un plan priorizado.
Los ataques de deepfake en reuniones demuestran que ver y escuchar a alguien ya no basta para confiar en esa persona. La detección de audio y video sintéticos que Microsoft planea para Teams, con despliegue previsto desde noviembre de 2026, es un paso bienvenido, pero depende de proveedores externos, no tiene precios ni cifras de precisión publicados y producirá señales, no garantías.
La defensa duradera combina política y tecnología: verificación por otro canal para las solicitudes sensibles, control estricto de quién entra y quién presenta, una regla firme contra instalar software durante las llamadas, endpoints reforzados y un equipo que vigile las señales las 24 horas. Las organizaciones que lo implementen ahora estarán listas para sumar la detección cuando llegue.
Si desea ayuda para convertir esto en un plan para su entorno de Teams, contacte a HIT Communications y hable con nuestro equipo sobre cómo proteger sus reuniones y su telefonía.

Descubre cómo podemos transformar tu empresa. ¡Habla con uno de nuestros expertos ahora!
Contáctanos