Las defensas actuales contra el fraude cibernético se crearon para una era diferente.
Los equipos de finanzas siempre han intentado prevenir el fraude fortaleciendo los procesos de auditoría manuales, implementando aprobaciones de múltiples niveles y capacitando a los empleados en nuevos sistemas. Pero estas estrategias fueron efectivas porque estaban a la altura de la amenaza: los estafadores humanos operaban a la velocidad humana, con limitaciones humanas. La IA ha eliminado estas limitaciones. Los ataques ahora aprenden de los fallos, se adaptan en tiempo real y atraviesan cientos de objetivos simultáneamente.
Este patrón se ha acelerado dramáticamente y con cada iteración de métodos de pago, los intentos de fraude basados en inteligencia artificial se vuelven más sofisticados y difíciles de detectar.
De acuerdo a Informe anual de fraude de Trustpair 2025El 90% de las empresas estadounidenses informaron haber sido objeto de intentos de fraude cibernético el año pasado, y casi la mitad perdió más de 10 millones de dólares. A pesar de la amenaza sistémica, el 90% de los ejecutivos tiene una gran confianza en la capacidad de su empresa para detectar y bloquear el fraude. Vemos este exceso de confianza reflejado en la formación y educación continua y en el uso de procesos de prevención manuales. Ninguno de ellos puede resistir por sí solo la prueba del fraude basado en la IA.
¿Por qué está sucediendo?
Los profesionales de adquisiciones y finanzas reciben capacitación sobre las interrupciones de la cadena de suministro. Sin embargo, nuevos desafíos, como aumentos arancelarios, cierres, cambios en las adquisiciones y cambios comerciales, están dificultando las operaciones. EL Encuesta de Maersk a 2.000 clientes navieros europeos descubrió que el 76 % experimentó interrupciones en la cadena de suministro que retrasaron las operaciones durante el año pasado, y el 22 % informó más de 20 eventos de interrupción durante ese tiempo. Las organizaciones se ven obligadas a contratar nuevos proveedores a un ritmo cada vez mayor, a menudo eludiendo procedimientos y procesos que ya son manuales y vulnerables.
Los directivos son conscientes de este desafío, como demuestra el informe Trustpair una cuarta parte de los directivos así lo cree que los cambios en la cadena de suministro o las relaciones con terceros probablemente aumenten el riesgo de fraude en los pagos. Además, el 47% citó la volatilidad económica y el 31% citó la incertidumbre geopolítica como los factores con mayor probabilidad de conducir a un mayor fraude de pagos en sus empresas.
¿Por qué la confianza no coincide con la realidad?
Al mismo tiempo, los estafadores cambiaron sus tácticas, por lo que los intentos de fraude utilizando métodos de prevención tradicionales se volvieron casi imposibles. Si bien los estafadores todavía utilizan canales tradicionales como Business Email Compromise (BEC), lo hacen con la ayuda de la IA, lo que hace que los sistemas sean más eficientes, convincentes e indetectables.
Además, la IA ha creado nuevas vías para el fraude, como las videoconferencias ultrafalsas. 24% de las empresas informó fraude de IA generativa, mientras que el 63% identificó BEC como su principal método de ataque, y algunos incidentes incluso ocurrieron a través de dispositivos de videoconferencia. La inteligencia artificial permite a los atacantes escalar significativamente sus actividades a través de diferentes tecnologías, y hoy en día apenas existe un canal de fraude que no se vea afectado por la participación de la IA.
A pesar de la evolución de las amenazas, muchas empresas todavía dependen de métodos de prevención manuales. Según el mismo estudio, el 69% utiliza devoluciones de llamada o verificación por correo electrónico para cambiar de cuenta bancaria, mientras que sólo el 31% utiliza herramientas automatizadas de verificación de cuenta. Esto revela una brecha entre la confianza y la preparación real.
¿Dónde está la exposición?
La mayoría de las empresas se centran en proteger los pagos, pero las vulnerabilidades ocurren en las primeras etapas del flujo de trabajo. Más de la mitad de las empresas Se sienten más vulnerables al fraude en los pagos durante la incorporación de proveedores, un 65 % cuando un proveedor solicita un cambio de credencial y un 64 % cuando envía una nueva factura. Sin embargo, solo el 8% de las empresas realiza una verificación consistente de sus proveedores durante todo el proceso de pago a pago (P2P), lo que las deja vulnerables a fraudes importantes.
La propiedad fragmentada aumenta este riesgo. A medida que los proveedores avanzan a través de adquisiciones, proveedores, pago y cumplimiento, cada transferencia crea un punto ciego para los estafadores. Casi la mitad de las empresas (48%) informaron que el año pasado los procesos cerrados obstaculizaron la cooperación. La realidad es que existen vulnerabilidades (y estafadores) en todas las etapas. Las estrategias de prevención deberían hacer lo mismo.
El coste de la exposición es el doble.
El fraude no sólo aumenta las pérdidas financieras, sino que también daña la reputación. Los ejecutivos se preocupan por los daños colaterales a las relaciones corporativas y la reputación de la marca. Temen que hacer trampa destruya su confianza. clientes (53%), inversores (49%) y proveedores (48%).
La combinación de importantes pérdidas financieras y daños a la reputación muestra cómo el fraude ha evolucionado de una preocupación operativa a un riesgo empresarial que requiere atención a nivel ejecutivo.
Pasos básicos para cerrar la brecha
¿El primer paso? Cambie del control manual a la automatización inteligente respaldada por la experiencia humana. Su equipo debe centrarse en evaluaciones críticas y decisiones de gestión, no en inspecciones de rutina que la tecnología puede manejar con mayor rapidez y precisión. La defensa más eficaz contra el fraude automatizado es combatir el fuego: incorpore la automatización a su base de seguridad.
● Integre la verificación automática de cuenta. La verificación en tiempo real de las cuentas bancarias de los proveedores durante el ciclo desde la adquisición hasta el pago bloquea la mayoría de los fraudes de suplantación de identidad antes de que lleguen a la verificación humana.
● Creación de visibilidad de riesgos centralizada. Consolide los datos de adquisiciones, proveedores, tesorería y cumplimiento en un único panel que monitorea todos los puntos de contacto transaccionales.
● Mantenga puntos de control de validación consistentes. Verifique nuevos proveedores durante la incorporación, informe inmediatamente sobre cambios de credenciales y valide facturas antes de que se autorice el pago.
● Implemente estratégicamente protección en capas. Deje que la automatización se encargue de la detección de gran volumen mientras dirige el juicio humano a los casos de alto riesgo señalados por el sistema.
● Hacer de la prevención del fraude una prioridad estratégica. Asigne propiedad multifuncional, realice auditorías periódicas y asegúrese de que los protocolos de prevención se cumplan estrictamente en todos los departamentos.
¿Qué deberían hacer los líderes a continuación?
Los amplios anuncios arancelarios de Estados Unidos que han comenzado continúan dando forma a las cadenas de suministro globales. Cada cambio de política obliga a las empresas a seleccionar rápidamente proveedores, reestructurar redes de adquisiciones e integrar proveedores desconocidos debido a limitaciones de tiempo. Aquí es exactamente cuando la prevención del fraude falla.
Los líderes de finanzas y adquisiciones deben actuar con decisión. Elevar la prevención del fraude como una prioridad estratégica a nivel de la junta directiva con propiedad unificada entre adquisiciones, tesorería y AP, eliminando silos que crean puntos ciegos para los estafadores. Implemente la verificación automática de la cuenta durante todo el ciclo P2P, no solo al momento de pagar. La mayoría de las empresas centran sus esfuerzos de auditoría en la etapa de pago, dejando una exposición significativa durante la incorporación, los cambios de credenciales y el procesamiento de facturas.
Ni la volatilidad de la cadena de suministro ni la innovación en inteligencia artificial muestran signos de desaceleración. La única respuesta a largo plazo es crear defensas contra el fraude que funcionen a la misma velocidad y escala que las amenazas mismas.

