Caçadors de mentides: la lingüística forense i els agents d’IA s’alien per frenar el frau BEC
El Business Email Compromise (BEC) evoluciona amb tècniques d’enginyeria social cada cop més sofisticades. La combinació d’estilometria i sistemes multiagent basats en IA emergeix com a nova defensa proactiva.
El BEC: un frau “net” que continua creixent
En el complex tauler de la ciberseguretat actual, hi ha una amenaça que no necessita virus ni codi maliciós per buidar els comptes d’una empresa: el Business Email Compromise (BEC), també conegut com a frau del CEO.

transferències urgents o canvis de compte bancari.
Les estimacions disponibles situen les pèrdues globals associades al BEC en diversos milers de milions de dòlars anuals, amb rangs que oscil·len entre més de 10 i 20 mil milions de dòlars per any segons la font i la metodologia utilitzada.
Les xifres varien en funció de si només es comptabilitzen els casos denunciats o també estimacions indirectes.
A diferència del phishing tradicional, el BEC modern és tècnicament “net”:
- No inclou enllaços maliciosos evidents
- No adjunta arxius infectats
- Sovint s’envia des de comptes compromesos reals
- Utilitza dominis gairebé idèntics als originals
Els filtres convencionals, centrats en malware o URLs sospitoses, resulten insuficients.
Aquest tipus d’atac es basa en la suplantació d’identitat i la manipulació psicològica. Els ciberdelinqüents es fan passar per directius o proveïdors i envien correus aparentment legítims que sol·liciten
L’empremta digital de les paraules: estilometria i NLP
Davant aquest escenari, investigadors i empreses de ciberseguretat aposten per reforçar la defensa amb lingüística forense digital.
L’estilometria computacional, recolzada en tècniques avançades de Processament del Llenguatge Natural (NLP), permet analitzar patrons lingüístics recurrents i detectar desviacions respecte de l’estil habitual d’un remitent.
Com funciona?
NLP pot analitzar l’històric de correus d’un directiu (per exemple, un CFO) i construir un perfil estilístic aproximat. Quan arriba un correu nou, el compara amb aquest patró.
Si detecta:
- Un to inusualment imperatiu
- Una estructura de comiat atípica
- Vocabulari no habitual
… genera una alerta.
Els límits de l’estilometria
Tot i el seu potencial, aquesta tecnologia no és infal·lible:
- Els estils humans són variables.
- La IA generativa pot produir textos altament coherents.
- El risc de falsos positius augmenta si s’utilitza com a únic indicador.
Per això, la tendència actual no és substituir els filtres tradicionals, sinó complementar-los amb anàlisi contextual i sistemes intel·ligents.
Quan la IA aprèn a investigar: sistemes multiagent
Si el NLP és el “lector”, els agents d’IA són els “detectius”.
Un sistema multiagent no és un model passiu. És una arquitectura capaç d’executar accions i prendre decisions seguint un procés de raonament estructurat (chain-of-thought reasoning).
Quan el mòdul estilomètric detecta una anomalia, activa l’agent, que pot:
- Consultar el calendari corporatiu
- Verificar l’historial de factures
- Analitzar la geolocalització
- Comprovar si el compte bancari és nou
- Identificar patrons semàntics d’urgència i secret
El sistema no només llegeix el correu: contrasta la realitat operativa.
Cas d’estudi: el laboratori d’“Alpine Business”
Investigacions recents vinculades a l’Escola Politècnica Federal de Lausana (EPFL) han explorat sistemes multiagent aplicats a la detecció de fraus d’enginyeria social.
En un escenari de laboratori:
Una empleada de finances rep un correu de la seva suposada CEO un divendres a la tarda. L’assumpte: “Adquisició Confidencial”. El missatge exigeix una transferència immediata de 150.000 CHF a un nou compte bancari i demana màxima discreció.
Fase 1: detecció estilomètrica
El sistema identifica:
- To més imperatiu del que és habitual
- Comiat atípic
- Estructura sintàctica lleugerament diferent
→ Alerta de nivell mitjà.
Fase 2: investigació de l’agent
- Consulta del calendari: no hi ha cap adquisició programada.
- Verificació de l’IBAN: compte desconegut.
- Anàlisi semàntica: patró de coerció (“urgent”, “confidencial”, “no ho comentis”).
Resultat
El sistema combina l’anomalia lingüística amb la inconsistència factual i bloqueja el correu amb una alerta explicativa:
“Possible suplantació: estil inusual + sol·licitud financera anòmala + inconsistència operativa.”
Un filtre tradicional l’hauria deixat passar.
Europa davant l’amenaça: el context actual
L’informe d’amenaces 2024-2025 de l’Agència de la Unió Europea per a la Ciberseguretat (ENISA) assenyala que el phishing i l’enginyeria social continuen sent un dels principals vectors d’atac a la Unió Europea.
Les PIME europees són especialment vulnerables perquè:
- Formen part de cadenes de subministrament transfrontereres
- Gestionen operacions en múltiples idiomes
- Disposen de recursos limitats en seguretat
Paral·lelament, els atacants ja utilitzen IA per:
- Generar correus més convincents
- Adaptar missatges a diferents idiomes
- Simular veu en fraus telefònics
En aquest context, les regles estàtiques ja no són suficients.
Un sistema immunitari digital que evoluciona
La innovació clau d’aquests sistemes multiagent és la seva capacitat d’autooptimització.
Mitjançant:
- Arquitectures de memòria
- Aprenentatge per reforç
- Retroalimentació humana
El sistema aprèn dels seus errors i encerts. Si un operador corregeix un fals positiu o confirma un atac real, els paràmetres interns s’ajusten immediatament.
La defensa deixa de ser un mur estàtic i es converteix en un sistema immunitari digital que madura amb l’experiència.
Cap a una defensa contextual i proactiva
La batalla contra el Business Email Compromise ha canviat de terreny. Ja no es tracta només de protegir servidors, sinó de protegir la confiança en les comunicacions.
La combinació de:
- Anàlisi estilomètrica (forma)
- Agents de raonament contextual (fets)
representa un salt qualitatiu en la lluita contra el frau del CEO.
Més enllà de l’estalvi econòmic, aquestes solucions:
- Preserven la reputació corporativa
- Redueixen la càrrega cognitiva dels empleats
- Minimitzen l’error humà sota pressió
No podem exigir que els treballadors siguin infal·libles davant atacants que ja utilitzen intel·ligència artificial per enganyar.
La resposta passa per dotar-los d’una IA defensiva capaç no només de llegir correus, sinó d’entendre el context i contrastar la realitat operativa.
El futur de la ciberseguretat no serà només tècnic. Serà lingüístic, contextual i intel·ligent.










