Recibos de gastos falsificados: detección de fraude con IA
Cómo detectar recibos de gastos falsificados generados con IA: señales de alerta clave, protocolo de verificación paso a paso y normativa fiscal en México.

Resumir este artículo con
Un recibo de gastos falsificado es un tique, nota de venta o comprobante de viáticos que no corresponde a una operación real, ha sido alterado en su importe o ha sido generado íntegramente con IA. El fenómeno ya no depende de la habilidad del defraudador con un editor de imágenes: basta una instrucción de texto a un chatbot de uso general para obtener un tique indistinguible de uno auténtico. Este artículo detalla cómo se generan estos documentos, qué señales los delatan y qué protocolo pueden aplicar los equipos financieros y de RRHH en México, donde la validez fiscal de un justificante depende además de su correspondencia con un CFDI timbrado ante el SAT.
Este artículo tiene carácter meramente informativo y no constituye asesoramiento jurídico, fiscal ni regulatorio. Las referencias normativas son exactas en la fecha de publicación.
Para un marco más amplio de verificación documental aplicable a distintos sectores, consulte nuestra guía de verificación sectorial.
Qué es el fraude de recibos de gastos y por qué ha cambiado con la IA
El fraude de recibos de gastos consiste en obtener un reembolso indebido mediante un justificante inexistente, duplicado o manipulado: duplicación de un mismo tique en dos informes, inflación del importe de un gasto real o presentación de tiques ajenos como propios. Con los generadores de imágenes capaces de producir documentos con apariencia fotográfica se ha añadido una cuarta variante: el tique generado desde cero, sin transacción alguna detrás, con un detalle que hace inútil la inspección visual como único control.
Los controles manuales o ad hoc detectan el fraude a través de mecanismos internos en aproximadamente el 37 % de los casos, con un retraso medio de detección de 87 días, según el ACFE 2024 Report to the Nations. Ese margen de más de dos meses es el que exploran los defraudadores que presentan lotes de gastos falsos de forma escalonada, y en México se suma a la nota de gasto en papel sin CFDI, que sigue siendo la norma en viáticos de comida y transporte local y queda fuera del circuito de validación fiscal automática.
Cómo se generan hoy los recibos de gastos falsos con IA
Los recibos de gastos falsos se generan hoy mediante cuatro vías técnicas cada vez más difíciles de distinguir a simple vista de un justificante auténtico.
Generación desde una instrucción de texto y clonación de un recibo real
Los modelos de difusión de imágenes producen un tique completo —logotipo del comercio, desglose de productos, folio, forma de pago, hora y número de caja— a partir de una descripción breve, sin partir de ningún documento real, incluyendo artefactos visuales propios del papel térmico que antes eran la prueba de autenticidad que buscaban los revisores. Una segunda vía parte de un recibo real y modifica campos concretos —importe, fecha, número de comensales— sobre la imagen o, si es un PDF, sobre sus capas internas, de modo que el texto extraíble no coincide con la vista renderizada. En México existe además una variante propia de la facturación electrónica: un CFDI válido de un tercero se acompaña de un tique que no corresponde al mismo consumo, aprovechando que el área de gastos rara vez coteja el XML contra el tique físico.
Reutilización, triangulación y CFDI sin sustento real
La cuarta vía no requiere generación de imagen alguna: presentar el mismo tique en dos informes distintos, compartir un justificante entre dos empleados que viajaron juntos, o acompañar la nota de gastos con un CFDI emitido por un contribuyente que, según la lista pública del SAT, se presume que factura operaciones inexistentes. Si el CFDI proviene de un emisor incluido en el listado del artículo 69-B del Código Fiscal de la Federación, la empresa que lo dedujo puede perder la deducción y quedar expuesta como EDOS (empresa que deduce operaciones simuladas).
El uso de IA generativa para crear recibos de gastos corporativos falsos se ha extendido lo suficiente como para que firmas de auditoría de gastos hayan documentado públicamente un repunte de casos desde 2024, según reportaron medios especializados como Xataka e Infobae.
Señales de alerta que delatan un recibo generado por IA
Un recibo de gastos generado por IA presenta señales detectables en tres planos: el archivo, el contenido y el comportamiento del empleado.
Señales en el archivo, los metadatos y el contenido
Los recibos fotografiados con un teléfono conservan metadatos EXIF coherentes con el dispositivo y la ubicación declarada; una imagen generada por IA carece de ellos o los presenta incompletos, y en un PDF, el software de creación no corresponde a ninguna aplicación conocida por el comercio declarado. A nivel de contenido, los nombres de meseros o números de caja repetidos entre establecimientos distintos son un indicador clásico de generación por plantilla, al igual que las incoherencias aritméticas entre el desglose de líneas y el total, o una tasa de IVA que no corresponde a la categoría de producto.
Señales de comportamiento y de coherencia con el viaje
Un patrón de gastos que se repite con regularidad inusual —mismo importe, mismo tipo de establecimiento, misma franja horaria— es más indicativo de generación sistemática que de gasto real, donde la variabilidad es la norma. También lo es un tique de comida en una ciudad sin viaje autorizado o una hora incompatible con el itinerario declarado en la misma nota de gastos: discordancias que solo emergen al cruzar el justificante con otros documentos del expediente, el paso que el control manual tiende a omitir por falta de tiempo.
Tabla de señales de alerta y método de detección
| Señal de alerta | Nivel de riesgo | Método de detección |
|---|---|---|
| Metadatos EXIF ausentes o incoherentes con el dispositivo | Alto | Análisis forense de metadatos automatizado |
| Software de creación PDF ajeno al comercio declarado | Alto | Verificación de propiedades del archivo |
| Nombres de mesero o número de caja repetidos entre comercios | Alto | Cotejo cruzado entre expedientes |
| CFDI de emisor en listado del artículo 69-B (EFOS) | Alto | Consulta cruzada contra el listado del SAT |
| Gasto recurrente con importe y horario idénticos | Medio-alto | Análisis de patrones por empleado |
| Incoherencia aritmética entre líneas y total | Medio-alto | Validación automática de cálculo |
| Tique fuera del itinerario de viaje declarado | Medio-alto | Cotejo con boletos y reservas del expediente |
| Tasa de IVA incorrecta para la categoría de producto | Medio | Validación de reglas fiscales |
| Duplicado exacto del mismo tique en dos informes | Alto | Detección de duplicados (hash de imagen) |
¿Listo para automatizar sus verificaciones?
Piloto gratuito con sus propios documentos. Resultados en 48h.
Solicitar un piloto gratuitoRevisión manual frente a verificación automatizada
La revisión manual depende de un aprobador con segundos por línea de gasto, mientras que la verificación automatizada aplica los mismos controles forenses a cada justificante sin variación de rigor ni de tiempo.
| Aspecto | Revisión manual | Verificación automatizada |
|---|---|---|
| Tiempo por informe de gastos | Minutos, variable según carga de trabajo | Segundos, constante |
| Detección de metadatos alterados | Prácticamente nula sin herramienta especializada | Sistemática en cada documento |
| Cotejo del CFDI contra el listado de EFOS del SAT | Ocasional, depende del aprobador | Automático en cada expediente |
| Cotejo cruzado con itinerario de viaje | Ocasional, depende del aprobador | Automático en cada expediente |
| Detección de duplicados entre informes | Limitada a la memoria o búsquedas puntuales | Comparación sistemática (hash) |
| Escalabilidad ante picos de volumen (cierre trimestral) | Se degrada, aumenta la aprobación apresurada | Constante, sin degradación |
| Trazabilidad para auditoría | Depende de la documentación manual del aprobador | Registro automático con marca de tiempo |
En Francia, el 69 % de las empresas encuestadas declaró haber sido víctima de algún tipo de fraude, un dato que sitúa el problema como estructural y no anecdótico, según la PwC France Economic Crime Survey 2025. No hay razón estructural para que las empresas mexicanas estén expuestas a un riesgo menor, dado que comparten los mismos flujos de gasto de viaje, viáticos y representación que cualquier organización con fuerza de ventas o personal en campo.
Marco fiscal mexicano para justificantes de gastos y viáticos
En México, la deducción fiscal de un gasto de viaje exige un CFDI válido, no cualquier tique en papel. Conforme a la Ley del Impuesto sobre la Renta (LISR), los viáticos por alimentación solo son deducibles hasta 750 pesos diarios por beneficiario en territorio nacional (1,500 en el extranjero), siempre que el gasto se erogue fuera de una faja de 50 kilómetros del establecimiento y quien lo recibe tenga relación laboral o preste servicios profesionales a la empresa. El hospedaje solo tiene tope de 3,850 pesos diarios en el extranjero; en territorio nacional no hay límite, pero requiere CFDI. El artículo 93, fracción XVII permite una excepción acotada —hasta 20 % del total anual sin CFDI individual, con tope de 15,000 pesos, pagado con tarjeta de la empresa—, el supuesto que más se usa para colar un justificante fabricado.
Un CFDI que provenga de un emisor incluido en el listado de presuntos EFOS del SAT conforme al artículo 69-B del Código Fiscal de la Federación expone a la empresa a perder la deducción y a ser señalada como EDOS, con independencia de que el bien o servicio facturado exista o no en la realidad.
Para las asesorías y despachos contables que gestionan la contabilidad de sus clientes, revisar sistemáticamente los CFDI y sus justificantes de respaldo frente a estos criterios es una tarea recurrente y automatizable; consulte nuestra solución para asesorías y despachos contables para integrarla en el flujo de cierre contable.
Protocolo de detección para equipos de RRHH y finanzas
Un protocolo estructurado combina controles automáticos previos a la aprobación con una revisión reforzada para los expedientes que activan alguna señal de riesgo.
Paso 1 — Verificación automática de metadatos, CFDI y cotejo con el itinerario. Cada justificante pasa un análisis de metadatos EXIF o de propiedades PDF antes de llegar al aprobador; cuando exista CFDI, el sistema valida su folio fiscal y comprueba que el RFC del emisor no aparezca en el listado de EFOS del SAT, además de cruzar fecha, hora y ubicación con el itinerario autorizado en el mismo informe.
Paso 2 — Detección de duplicados y de patrones históricos por empleado. Una comparación por similitud de imagen detecta la reutilización de un justificante entre informes o empleados, mientras que el histórico de cada empleado se revisa en busca de regularidades atípicas —mismo importe, mismo comercio, misma franja horaria— que no se explican por el patrón habitual de viáticos.
Paso 3 — Escalada documentada ante indicios de fraude. Los informes que acumulan varias señales de riesgo deben bloquearse para reembolso y escalarse al responsable de cumplimiento o RRHH, con conservación del justificante original, del CFDI asociado y del registro del análisis, conforme a los plazos exigidos por la normativa contable y laboral mexicana, que en aspectos como los mínimos de viáticos en ciertos convenios colectivos varía según la entidad federativa.
Los equipos de RRHH que gestionan volúmenes elevados de notas de gastos de viaje y viáticos pueden apoyar este protocolo con nuestra solución para recursos humanos, que integra la verificación de justificantes en el mismo flujo de aprobación.
Qué aportan las herramientas de verificación con IA frente al ojo humano
CheckFile aplica un análisis multicapa que combina OCR, coherencia entre documentos y detección de señales de generación por IA, con una puntuación contextual que reduce los rechazos indebidos de gastos legítimos —relevante porque un control demasiado agresivo penaliza a empleados con gastos reales pero justificantes de baja calidad, como el tique reenviado por WhatsApp tras perder el original. La plataforma admite más de 3,200 tipos de documentos en 24 idiomas de OCR y 32 jurisdicciones, con un SLA de disponibilidad del 99.94 %, lo que permite tratar en el mismo flujo el tique local, el CFDI de un proveedor y el justificante de un gasto en el extranjero.
Esta capa de análisis comparte buena parte de su lógica de verificación de metadatos y coherencia fiscal con la aplicada a otros documentos financieros, como se detalla en nuestro artículo sobre detección de facturas falsas con IA en finanzas. Para conocer los planes disponibles consulte nuestra página de tarifas, y para el detalle de la arquitectura de seguridad, nuestra página de seguridad. En foros de finanzas corporativas es habitual encontrar preguntas recurrentes sobre cómo distinguir un tique "demasiado perfecto" de uno real: el control visual ya no basta, y una auditoría manual consume un tiempo que pocos departamentos de finanzas pueden permitirse durante el cierre mensual.
Para una capa adicional de análisis centrada específicamente en contenido generado por inteligencia artificial —incluidos recibos y otros justificantes—, CheckFile analiza sus expedientes y señala indicios de generación por IA como complemento a sus controles existentes.
Preguntas frecuentes
¿Cómo se puede saber si un tique de gastos ha sido generado con IA?
Las señales más fiables son metadatos EXIF ausentes o incoherentes, un software de creación de PDF ajeno al comercio declarado, y la repetición exacta de detalles (nombre de mesero, número de mesa) entre establecimientos distintos. Ninguna señal aislada es concluyente; la combinación de varias, junto con el cotejo del itinerario de viaje y, cuando exista, la validación del CFDI asociado, confirma la sospecha con un margen de error bajo.
¿Un tique fotocopiado o reenviado por WhatsApp es motivo automático de rechazo?
No necesariamente: muchos empleados reenvían justificantes legítimos por mensajería cuando pierden el original en papel, lo que degrada la imagen pero no la invalida. El riesgo aparece cuando esa pérdida de calidad se combina con otras señales, como un importe redondo, discordancia con el itinerario o un CFDI que no corresponde al mismo consumo.
¿Qué viáticos acepta el SAT como deducibles y qué papel juega el CFDI?
La LISR exige que los viáticos de alimentación en territorio nacional no superen 750 pesos diarios por beneficiario (1,500 en el extranjero), que el gasto se erogue fuera de una faja de 50 kilómetros del establecimiento de la empresa y que exista relación laboral o de prestación de servicios profesionales con quien lo recibe. Salvo la excepción acotada del artículo 93, fracción XVII —hasta 20 % del total anual sin CFDI individual, con tope de 15,000 pesos, pagado con tarjeta de la empresa—, todo viático erogado en México debe estar respaldado por CFDI. Un justificante sin CFDI, o con un CFDI de un emisor incluido en el listado de presuntos EFOS del SAT, puede ser rechazado en una revisión fiscal aunque el gasto haya sido real.
¿Qué diferencia hay entre inflar un gasto real y presentar un recibo totalmente falso?
Inflar un gasto real consiste en modificar el importe de un tique auténtico; presentar un recibo totalmente falso implica generar un documento sin transacción alguna detrás, hoy posible con IA generativa a partir de una instrucción de texto, o acompañarlo de un CFDI que ampara una operación que nunca ocurrió. Ambas variantes dejan rastros distintos, pero se detectan con el mismo análisis forense aplicado de forma sistemática a cada justificante.
Manténgase informado
Reciba nuestros análisis de cumplimiento y guías prácticas en su correo.