Protección VIP digital: deepfakes, suplantaciones y el nuevo perímetro de seguridad 

protección VIP digital

Hasta hace pocos años, la amenaza que un equipo de protección VIP tenía que anticipar era física: una persona, un vehículo, un acceso. Hoy esa lista tiene una categoría nueva. La protección VIP digital frente a deepfakes y suplantaciones es ya parte del trabajo, no una posibilidad futura. 

Los datos lo confirman. Las pérdidas globales por fraude con deepfakes alcanzaron los 929 millones de euros en 2025, el triple que el año anterior. Los intentos de fraude con esta tecnología se multiplicaron por diez entre 2022 y 2023.  

Y lo más relevante para quien trabaja en protección de personas: las personas identificamos correctamente un deepfake solo el 24,5% de las veces. Peor que lanzar una moneda al aire. 

El problema no es solo tecnológico. Es que el entorno de una persona de alto perfil,su asistente, su familia, su jefe de gabinete, su equipo de seguridad, puede recibir una instrucción, una solicitud o una alerta que parece venir del protegido y que no viene de él. Y actuar en consecuencia. 

Qué puede hacer un deepfake con la voz e imagen de una persona pública

Un deepfake no es solo un vídeo falso. Es cualquier contenido generado o manipulado con inteligencia artificial para simular de forma convincente la voz, la imagen, los gestos o las expresiones de una persona real. 

En el contexto de la protección VIP digital, las modalidades más relevantes no son las más espectaculares. No es el vídeo viral de un político diciendo algo que nunca dijo. Son las más silenciosas:

Clonación de voz en llamada 

Con una muestra de entre dos y cinco minutos de audio de una persona pública, extraíble de entrevistas, discursos, vídeos en redes sociales o grabaciones filtradas, es posible generar una voz sintética que reproduce el timbre, la cadencia y el acento del original con un nivel de realismo que supera la capacidad de detección humana en la mayoría de los casos.  

Una llamada generada con esa voz puede convencer al asistente de que el protegido está pidiendo algo con urgencia.

Vídeo en videollamada en tiempo real

Los sistemas de deepfake en tiempo real permiten ya superponer el rostro de una persona sobre el de otra durante una videollamada. El interlocutor ve la cara del protegido, oye su voz y recibe una instrucción que puede tener consecuencias operativas, financieras o de seguridad.

Mensajes escritos con perfil suplantado 

La suplantación de cuentas de correo, mensajería o redes sociales con el nombre y foto del protegido para enviar mensajes a su entorno cercano es la modalidad más frecuente y la más sencilla de ejecutar. No requiere tecnología sofisticada, pero funciona porque el receptor confía en el emisor aparente. 

Cómo se usa la suplantación para atacar al entorno del protegido 

El objetivo de estas amenazas casi nunca es atacar directamente a la persona protegida. Es atacar a través de ella. 

El entorno cercano de un directivo, político o figura pública de alto perfil tiene acceso a su agenda, su ubicación, sus decisiones y en muchos casos a recursos financieros o a información sensible. Ese entorno es el vector de ataque. 

Los patrones más documentados en casos reales:

Instrucción urgente fuera de canal habitual 

Una llamada o mensaje que simula ser del protegido solicitando una acción inmediata: una transferencia, un cambio de ruta, una autorización,con el argumento de la urgencia para evitar la verificación. La urgencia es el mecanismo que desactiva el protocolo. 

Solicitud de información de agenda o ubicación 

Un mensaje que parece venir del protegido o de alguien de su entorno pidiendo detalles del itinerario, la ubicación actual o los accesos de una instalación. Esa información, en manos equivocadas, convierte una amenaza digital en una amenaza física. 

Generación de conflicto dentro del equipo 

Mensajes falsos que simulan ser del protegido contradiciéndose con instrucciones previas, cuestionando decisiones del equipo de seguridad o generando confusión en momentos críticos. El objetivo es desestabilizar la coordinación interna justo cuando más se necesita. 

Verificación de comunicaciones: el protocolo que el equipo VIP necesita 

La respuesta operativa a estas amenazas no es tecnológica en primer término. Es procedimental. El protocolo de verificación de comunicaciones es la primera línea de defensa y la más efectiva. 

Lo que implementamos en los dispositivos de protección VIP digital que diseñamos: 

Canal de verificación alternativo establecido de antemano 

Cualquier instrucción que llegue por un canal que no sea el habitual, o que llegue por el canal habitual pero con contenido fuera de lo ordinario, se verifica por un segundo canal acordado previamente.  

No se ejecuta ninguna instrucción excepcional sin confirmación por vía alternativa. Este principio de doble canal es el que ha bloqueado algunos de los intentos de fraude por suplantación más sofisticados documentados en España. 

Palabras de verificación o códigos internos

Para situaciones de contacto urgente o instrucciones que no pueden esperar al protocolo estándar, el equipo y el protegido acuerdan una palabra, frase o dato de verificación que solo ellos conocen.  

No se trata de una contraseña digital: es un elemento de verificación humana que ningún sistema de generación de voz o imagen puede replicar si no lo conoce de antemano.

Protocolo de silencio activo 

Cuando hay indicios de que el protegido puede estar siendo suplantado, el equipo activa un protocolo de silencio: se suspende toda comunicación externa hasta verificar la identidad real del emisor. Ninguna instrucción, ningún movimiento, ninguna información sale del equipo hasta que la situación está aclarada.

Registro de todos los intentos de contacto 

Cualquier comunicación recibida que presente anomalías, tono diferente al habitual, contenido fuera de patrón, canal no acordado, urgencia injustificada,  queda registrada con hora, origen y descripción. Ese registro es el que permite detectar patrones de ataque antes de que uno de ellos tenga éxito. 

Gestión del perfil digital del protegido 

Una parte del trabajo de protección VIP digital que con frecuencia se gestiona de forma reactiva, cuando el problema ya ha ocurrido, tiene que ser preventiva. 

La exposición pública de una persona de alto perfil genera de forma continua el material que alimenta los ataques: vídeos con su voz, imágenes con sus gestos, publicaciones que revelan su ubicación, sus rutinas o su agenda. Cuanto más material disponible, más convincente puede ser la suplantación. 

La gestión preventiva del perfil digital no significa desaparecer de la esfera pública. Significa aplicar criterio sobre qué se publica, cuándo y con qué nivel de detalle. En la práctica: 

Ninguna publicación que revele ubicación en tiempo real o inminente. Las imágenes desde un lugar específico se publican siempre con diferencia temporal respecto al momento en que el protegido estuvo allí. 

La agenda pública del protegido no incluye horarios concretos ni detalles de acceso. Los actos públicos se anuncian con la información mínima necesaria. 

Las cuentas en redes sociales del protegido tienen configuración de privacidad revisada periódicamente y los accesos están limitados al menor número posible de personas. 

El monitoreo continuo de la presencia digital del protegido:  

  • Búsquedas de su nombre. 
  • Aparición de contenido que le menciona. 
  • Detección de perfiles falsos que le suplantan. 

Forma parte del servicio de protección VIP digital, no es una opción adicional. 

Coordinación con el entorno cercano: la capa más vulnerable 

El equipo de seguridad puede tener el protocolo perfectamente diseñado. Pero si el asistente del protegido, su cónyuge o su responsable de comunicación no conocen las reglas básicas de verificación, el protocolo tiene un agujero. 

La coordinación con el entorno cercano es uno de los elementos más delicados del trabajo y uno de los más frecuentemente omitidos en los dispositivos de protección que analizamos.  

Las personas del círculo íntimo no son agentes de seguridad y no tienen por qué serlo. Pero sí tienen que saber tres cosas: 

Que pueden recibir comunicaciones falsas que parecen venir del protegido. Que ante cualquier instrucción inusual, urgente o que llega por un canal diferente al habitual, la respuesta correcta es verificar antes de actuar.  

Y que tienen un punto de contacto directo con el equipo de seguridad para hacer esa verificación en cualquier momento. 

Esa formación básica del entorno cercano, que no requiere más de una conversación estructurada y un documento de referencia, es lo que cierra el último agujero del dispositivo. 

Cómo integramos la protección VIP digital en nuestros dispositivos 

En Tecnosecurity la protección VIP seguridad y vigilancia no termina en el perímetro físico. Cuando diseñamos un dispositivo para una persona de alto perfil, el análisis de amenazas digitales forma parte de la evaluación inicial junto con el análisis de rutas, los puntos de extracción y el dispositivo de seguridad presencial. 

El protocolo de verificación de comunicaciones, la gestión del perfil digital y la formación básica del entorno cercano son elementos que definimos en la fase de planificación, no improvisan cuando ocurre el primer incidente. 

Si tienes bajo tu responsabilidad la protección de una persona de alto perfil en Madrid, Castilla-La Mancha o Extremadura y el dispositivo actual no contempla la dimensión digital de la amenaza, cuéntanos la situación. Revisamos el modelo y te explicamos qué falta y cómo cubrirlo.