Un nuevo kit de ciberdelito con IA usa deepfakes para vulnerar sistemas KYC en cripto y banca

Una nueva herramienta de fraude impulsada por IA enciende alarmas por usar deepfakes y clonación de voz para atacar sistemas KYC de cripto y banca.
Tabla de Contenidos

Puntos clave de la noticia:

  • Un actor de la darknet conocido como Jinkusu estaría vendiendo un kit de fraude con IA que usa deepfakes y manipulación de voz para evadir controles KYC en banca y cripto.
  • El paquete permitiría intercambios faciales en vivo, cambios de voz en tiempo real y estafas románticas como pig butchering sin requerir grandes conocimientos técnicos.
  • Investigadores también vinculan a Jinkusu con Starkiller, un kit de phishing asociado al robo de credenciales mediante navegadores sin interfaz y a una actividad más amplia de scam-as-a-service.

Una nueva herramienta de ciberdelito impulsada por inteligencia artificial está intensificando los temores en torno a uno de los filtros más confiables del sector financiero: la verificación de identidad. El kit, presuntamente vendido en la darknet por un actor conocido como Jinkusu, está diseñado para eludir los controles de Know Your Customer en bancos y plataformas cripto mediante la combinación de deepfakes y manipulación de voz. Una defensa clave de cumplimiento empieza a parecer mucho más vulnerable, y eso importa porque durante años el KYC ha sido visto como la primera barrera entre los usuarios legítimos y el fraude, el lavado de dinero y la toma de cuentas tanto en las finanzas tradicionales como en los mercados de activos digitales.

Por qué esta amenaza va más allá de una sola herramienta de fraude

El peligro no radica solo en que ahora se puedan generar identidades falsas, sino en que también se las puede animar de manera lo bastante convincente como para engañar controles biométricos. Según se reporta, el kit utiliza intercambios faciales impulsados por IA a través de InsightFace, incluyendo transferencias fluidas de gestos, y además altera voces en tiempo real para evadir los sistemas de verificación. El fraude con identidades sintéticas está pasando de la falsificación estática a la suplantación en vivo, lo que eleva el riesgo para las plataformas que todavía dependen en gran medida del reconocimiento facial, las pruebas de presencia o las señales de voz como indicadores de alta confianza durante el onboarding.

Un actor de la darknet conocido como Jinkusu estaría vendiendo un kit de fraude con IA que usa deepfakes y manipulación de voz para evadir controles KYC en banca y cripto.

Ese cambio ya se había dejado ver antes, pero este nuevo paquete sugiere que ahora es más fácil convertirlo en una operación funcional. Jimmy Su, director de seguridad de Binance, advirtió en mayo de 2023 que la mejora de los modelos de IA terminaría permitiendo romper sistemas KYC con apenas una sola foto de la víctima. También se dice que el paquete sirve para estafas románticas, incluidas las conocidas como pig butchering, sin exigir conocimientos técnicos avanzados a quienes lo usan. La industrialización del fraude ya no es una hipótesis, sobre todo en un mercado donde los inversionistas cripto perdieron $5.5 mil millones en 200,000 casos señalados de pig butchering solo en 2024.

La preocupación de fondo es que este kit podría formar parte de un ecosistema más amplio de scam-as-a-service y no de un producto aislado. Se sospecha que Jinkusu es el mismo actor detrás de Starkiller, un kit de phishing lanzado en febrero de 2026 que supuestamente usaba un navegador Chrome sin interfaz dentro de un contenedor Docker para replicar páginas de inicio de sesión reales y retransmitir credenciales a los atacantes en tiempo real. Las herramientas de ciberdelito se están volviendo modulares, adaptables y cada vez más fáciles de desplegar, incluso cuando las pérdidas por phishing cripto cayeron 83% en 2025. Los scripts de wallet drainers siguieron activos y continuó apareciendo nuevo malware, recordando que menores pérdidas no significan necesariamente una amenaza menor.

RELATED POSTS

Ads

Síguenos en Redes

Cripto Tutoriales

Cripto Reviews