Una investigación de Microsoft vinculó mensajes asistidos por IA con intentos de fraude en pagos empresariales. Según el informe, la campaña utilizó la suplantación de directivos para convencer a empleados de autorizar transferencias cercanas a los 50.000 dólares.

Un informe de Microsoft Security detalló cómo los atacantes están combinando la suplantación de directivos con herramientas de inteligencia artificial para atacar los procesos corporativos de pago. Según el informe, la campaña generó más de un millón de correos electrónicos relacionados con fraudes financieros e intentó convencer al personal de cuentas por pagar de que las instrucciones procedían de líderes de la empresa. Las transacciones solicitadas incluían pagos ACH de casi 50.000 dólares, lo que supone un riesgo directo de pérdidas considerables para las empresas que dependen de aprobaciones por correo electrónico. El patrón de fraude es coherente con el compromiso del correo electrónico empresarial (BEC), pero la IA puede hacer que los mensajes sean más pulidos y personalizados, además de facilitar su producción a gran escala. Las empresas deberían exigir una confirmación independiente para las solicitudes de pago inusuales, especialmente cuando impliquen secreto, urgencia, nuevos beneficiarios o cambios en los datos bancarios. Los equipos financieros también deberían aplicar una doble aprobación, límites para las transacciones, autenticación resistente al phishing y supervisión continua de actividades sospechosas en los buzones.