IA y fraude: cinco controles para que una pyme no confunda una respuesta convincente con una orden válida
La IA ya puede ayudar a redactar, resumir, traducir y ordenar información con una rapidez que hace muy fácil confiar en un mensaje bien escrito. Pero esa misma capacidad también puede facilitar que un intento de fraude parezca más creíble. Anthropic ha publicado su informe de septiembre sobre usos maliciosos de Claude y explica que ha detectado y desarticulado operaciones en las que actores maliciosos intentaban apoyarse en modelos de IA. No es una alerta que diga que todas las pymes estén siendo atacadas ni una razón para prohibir los asistentes. Sí es un recordatorio práctico: una respuesta convincente, un correo sin faltas o una llamada con buena voz no son pruebas de que una orden sea legítima. La protección está en comprobar lo importante por un canal independiente y en diseñar procesos donde una herramienta no pueda convertir una petición dudosa en una acción irreversible.

Qué ha pasado y qué conviene entender
El equipo de inteligencia de amenazas de Anthropic informa de que, durante los ocho meses anteriores, identificó e interrumpió operaciones en las que actores maliciosos trataron de utilizar Claude. El informe describe casos y la evolución de ese uso indebido. Lo relevante para una empresa pequeña no es intentar reproducir los detalles técnicos ni asumir que un asistente concreto es el problema. La lección es más amplia: la IA reduce el esfuerzo necesario para producir mensajes persuasivos, investigar un objetivo o preparar muchas variaciones de una misma estafa. Cuando el coste de preparar un engaño baja, las comprobaciones rutinarias adquieren aún más valor. Un mensaje puede sonar profesional, conocer el sector y llegar a la persona adecuada; eso no lo convierte en una instrucción autorizada.
A quién afecta de verdad
Afecta especialmente a quien recibe órdenes por correo, mensajería o teléfono: administración, compras, ventas, dirección y proveedores externos. Una pyme no necesita tener un gran departamento de seguridad para ser objetivo; basta con que gestione facturas, datos de clientes o accesos a servicios. Los intentos suelen aprovechar una situación normal: un cambio de cuenta bancaria, una factura urgente, una petición de contraseña, un documento compartido o una supuesta incidencia. La IA puede mejorar la redacción, adaptar el tono o traducir el mensaje, pero no cambia el objetivo del fraude: conseguir dinero, credenciales o una acción. Por eso el control debe proteger el proceso, no intentar adivinar si cada frase la escribió una persona o una máquina.
Control 1: verifica cambios de pago fuera del correo
Si un proveedor pide cambiar su IBAN, modificar un beneficiario o adelantar un pago, no respondas al mismo mensaje para confirmarlo. Llama al contacto conocido usando el teléfono que ya figuraba en vuestra agenda o en un contrato anterior. No uses un número incluido en el correo sospechoso. Establece además una regla simple: ningún cambio de datos bancarios se ejecuta con una sola aprobación ni solo con una comunicación escrita. Este paso puede parecer lento, pero dura pocos minutos y frena uno de los engaños más caros. La urgencia, incluso cuando parece razonable, no sustituye la verificación independiente.
Control 2: separa lo que la IA puede leer de lo que puede hacer
Un asistente puede ser útil para resumir una petición o preparar un borrador, pero no necesita poder enviar pagos, cambiar usuarios o borrar información. Empieza por permisos de lectura sobre una carpeta concreta y revisa cualquier salida antes de que llegue a un cliente. Si conectas IA al correo o a documentos, decide qué buzones y qué ubicaciones son necesarios para la tarea; evita los accesos generales “por comodidad”. También conviene separar cuentas de prueba y producción. La regla es sencilla: una instrucción incluida en un documento, correo o página web nunca debe ampliar los permisos de una herramienta ni anular las reglas del negocio.
Control 3: trata las credenciales como una llave, no como un dato
Ningún proveedor serio debería pedir por correo una contraseña, un código de doble verificación o una clave de recuperación. Si alguien afirma que debe comprobar una cuenta, entra tú mismo desde la dirección habitual del servicio, sin seguir enlaces del mensaje. Activa la verificación en dos pasos en correo, banca, facturación y paneles de administración; usa un gestor de contraseñas para evitar reutilizarlas. Cuando un atacante consigue el correo corporativo, puede leer conversaciones reales y hacer que el engaño parezca aún más legítimo. Proteger esa cuenta es una de las inversiones de seguridad más rentables para cualquier negocio.
Control 4: deja una pausa humana en las acciones sensibles
La automatización aporta valor cuando elimina copias manuales y prepara trabajo, no cuando elimina el juicio donde hay consecuencias. Define qué acciones requieren aprobación: pagos, altas de usuarios, envío de contratos, exportación de datos de clientes, cambios de dirección y publicaciones externas. Para cada una, deja claro quién revisa y cómo se registra la decisión. Una buena práctica es que la IA genere una propuesta con las fuentes que ha usado y que una persona confirme antes de ejecutar. Esa pausa no es burocracia: permite detectar una petición fuera de lo normal antes de que se convierta en un incidente.
Control 5: ensaya una respuesta corta
No hace falta un manual de cincuenta páginas. Acordad qué hacer si alguien pulsa un enlace sospechoso, comparte una contraseña o autoriza una operación equivocada: avisar de inmediato, no borrar pruebas, cambiar el acceso desde un dispositivo fiable y contactar con el banco o proveedor correspondiente si hay dinero en riesgo. Conserva un listado de contactos y responsables accesible para el equipo. Después, revisad qué control faltó y corregid el proceso. La rapidez de aviso suele limitar mucho el daño; la vergüenza o el miedo a equivocarse lo empeoran. Convertir los incidentes en aprendizaje protege mejor que buscar culpables.
Qué no conviene hacer
No conviertas la noticia en una prohibición genérica de IA ni subas contratos, nóminas o correos de clientes a cualquier detector para decidir si son falsos. Esas dos reacciones pueden crear problemas de productividad o privacidad sin resolver el riesgo. Tampoco confíes en una herramienta que promete distinguir de forma infalible un mensaje humano de uno generado por IA. La tecnología puede aportar señales, pero los fraudes se previenen mejor con verificaciones, permisos mínimos y doble aprobación. Si una petición afecta a dinero, identidad o información confidencial, la pregunta útil no es quién la redactó: es qué evidencia independiente confirma que debe hacerse.
Un plan realista para esta semana
Reúne a quien gestiona pagos, correo y proveedores durante veinte minutos. Elegid un canal para verificar cambios bancarios, activad doble factor donde falte y anotad las tres acciones que nunca pueden ejecutarse desde un simple correo. Después revisad las conexiones de IA activas: qué pueden leer, qué pueden modificar y quién puede revocar sus accesos. Con eso ya reduces una parte importante del riesgo sin renunciar a los usos útiles de la IA. Si quieres revisar procesos, permisos y automatizaciones antes de ampliar una herramienta, en lawebdetupc.com podemos ayudarte a convertir estas reglas en un flujo sencillo para tu equipo.
Fuente primaria: Anthropic, informe “Detecting and countering misuse of AI: September 2026” (10 de septiembre de 2026): consultar publicación.
¿Quieres aplicarlo a tu negocio?
Cuéntanos qué te preocupa o qué tarea quieres mejorar. El equipo te explica las opciones de forma clara y sin compromiso.