Microsoft describió una campaña que utilizó IA generativa para ampliar la suplantación de ejecutivos y el fraude con facturas. Los atacantes dirigieron solicitudes de autorización de grandes pagos ACH a empleados de cuentas por pagar.

Microsoft informó de una campaña relacionada con más de un millón de correos electrónicos vinculados a fraudes financieros. Según la empresa, los atacantes utilizaron técnicas asistidas por IA para suplantar a ejecutivos corporativos y presionar al personal de cuentas por pagar para que aprobara pagos no autorizados. En algunos casos, las transferencias ACH solicitadas se acercaban a los 50.000 dólares. La campaña demuestra cómo los delincuentes pueden emplear IA generativa para producir mensajes convincentes a una escala mucho mayor, sin abandonar tácticas conocidas del compromiso del correo electrónico empresarial, como la urgencia, la confidencialidad y la autoridad. Las organizaciones deben considerar no confiables las instrucciones de pago recibidas por correo electrónico hasta verificarlas de forma independiente. Esa verificación debe realizarse mediante un número de teléfono conocido o un canal de comunicación separado, en lugar de responder al mensaje original. Las empresas también pueden reducir el riesgo mediante la autenticación multifactor, controles de aprobación de pagos, supervisión de dominios, capacitación de los empleados y alertas sobre cambios inusuales en proveedores o cuentas bancarias.