Skip to content
Caso de clienteTarifasSeguridadComparativaBlog

Europe

Americas

Oceania

Industria13 min de lectura

Recibos de gastos falsificados: detección de fraude con IA

Cómo detectar recibos de gastos falsificados generados con IA: señales de alerta clave, protocolo de verificación paso a paso y normativa fiscal en México.

El equipo CheckFile
El equipo CheckFile·
Illustration for Recibos de gastos falsificados: detección de fraude con IA — Industria

Resumir este artículo con

Un recibo de gastos falsificado es un tique, nota de venta o comprobante de viáticos que no corresponde a una operación real, ha sido alterado en su importe o ha sido generado íntegramente con IA. El fenómeno ya no depende de la habilidad del defraudador con un editor de imágenes: basta una instrucción de texto a un chatbot de uso general para obtener un tique indistinguible de uno auténtico. Este artículo detalla cómo se generan estos documentos, qué señales los delatan y qué protocolo pueden aplicar los equipos financieros y de RRHH en México, donde la validez fiscal de un justificante depende además de su correspondencia con un CFDI timbrado ante el SAT.

Este artículo tiene carácter meramente informativo y no constituye asesoramiento jurídico, fiscal ni regulatorio. Las referencias normativas son exactas en la fecha de publicación.

Para un marco más amplio de verificación documental aplicable a distintos sectores, consulte nuestra guía de verificación sectorial.

Qué es el fraude de recibos de gastos y por qué ha cambiado con la IA

El fraude de recibos de gastos consiste en obtener un reembolso indebido mediante un justificante inexistente, duplicado o manipulado: duplicación de un mismo tique en dos informes, inflación del importe de un gasto real o presentación de tiques ajenos como propios. Con los generadores de imágenes capaces de producir documentos con apariencia fotográfica se ha añadido una cuarta variante: el tique generado desde cero, sin transacción alguna detrás, con un detalle que hace inútil la inspección visual como único control.

Los controles manuales o ad hoc detectan el fraude a través de mecanismos internos en aproximadamente el 37 % de los casos, con un retraso medio de detección de 87 días, según el ACFE 2024 Report to the Nations. Ese margen de más de dos meses es el que exploran los defraudadores que presentan lotes de gastos falsos de forma escalonada, y en México se suma a la nota de gasto en papel sin CFDI, que sigue siendo la norma en viáticos de comida y transporte local y queda fuera del circuito de validación fiscal automática.

Cómo se generan hoy los recibos de gastos falsos con IA

Los recibos de gastos falsos se generan hoy mediante cuatro vías técnicas cada vez más difíciles de distinguir a simple vista de un justificante auténtico.

Generación desde una instrucción de texto y clonación de un recibo real

Los modelos de difusión de imágenes producen un tique completo —logotipo del comercio, desglose de productos, folio, forma de pago, hora y número de caja— a partir de una descripción breve, sin partir de ningún documento real, incluyendo artefactos visuales propios del papel térmico que antes eran la prueba de autenticidad que buscaban los revisores. Una segunda vía parte de un recibo real y modifica campos concretos —importe, fecha, número de comensales— sobre la imagen o, si es un PDF, sobre sus capas internas, de modo que el texto extraíble no coincide con la vista renderizada. En México existe además una variante propia de la facturación electrónica: un CFDI válido de un tercero se acompaña de un tique que no corresponde al mismo consumo, aprovechando que el área de gastos rara vez coteja el XML contra el tique físico.

Reutilización, triangulación y CFDI sin sustento real

La cuarta vía no requiere generación de imagen alguna: presentar el mismo tique en dos informes distintos, compartir un justificante entre dos empleados que viajaron juntos, o acompañar la nota de gastos con un CFDI emitido por un contribuyente que, según la lista pública del SAT, se presume que factura operaciones inexistentes. Si el CFDI proviene de un emisor incluido en el listado del artículo 69-B del Código Fiscal de la Federación, la empresa que lo dedujo puede perder la deducción y quedar expuesta como EDOS (empresa que deduce operaciones simuladas).

El uso de IA generativa para crear recibos de gastos corporativos falsos se ha extendido lo suficiente como para que firmas de auditoría de gastos hayan documentado públicamente un repunte de casos desde 2024, según reportaron medios especializados como Xataka e Infobae.

Señales de alerta que delatan un recibo generado por IA

Un recibo de gastos generado por IA presenta señales detectables en tres planos: el archivo, el contenido y el comportamiento del empleado.

Señales en el archivo, los metadatos y el contenido

Los recibos fotografiados con un teléfono conservan metadatos EXIF coherentes con el dispositivo y la ubicación declarada; una imagen generada por IA carece de ellos o los presenta incompletos, y en un PDF, el software de creación no corresponde a ninguna aplicación conocida por el comercio declarado. A nivel de contenido, los nombres de meseros o números de caja repetidos entre establecimientos distintos son un indicador clásico de generación por plantilla, al igual que las incoherencias aritméticas entre el desglose de líneas y el total, o una tasa de IVA que no corresponde a la categoría de producto.

Señales de comportamiento y de coherencia con el viaje

Un patrón de gastos que se repite con regularidad inusual —mismo importe, mismo tipo de establecimiento, misma franja horaria— es más indicativo de generación sistemática que de gasto real, donde la variabilidad es la norma. También lo es un tique de comida en una ciudad sin viaje autorizado o una hora incompatible con el itinerario declarado en la misma nota de gastos: discordancias que solo emergen al cruzar el justificante con otros documentos del expediente, el paso que el control manual tiende a omitir por falta de tiempo.

Tabla de señales de alerta y método de detección

Señal de alerta Nivel de riesgo Método de detección
Metadatos EXIF ausentes o incoherentes con el dispositivo Alto Análisis forense de metadatos automatizado
Software de creación PDF ajeno al comercio declarado Alto Verificación de propiedades del archivo
Nombres de mesero o número de caja repetidos entre comercios Alto Cotejo cruzado entre expedientes
CFDI de emisor en listado del artículo 69-B (EFOS) Alto Consulta cruzada contra el listado del SAT
Gasto recurrente con importe y horario idénticos Medio-alto Análisis de patrones por empleado
Incoherencia aritmética entre líneas y total Medio-alto Validación automática de cálculo
Tique fuera del itinerario de viaje declarado Medio-alto Cotejo con boletos y reservas del expediente
Tasa de IVA incorrecta para la categoría de producto Medio Validación de reglas fiscales
Duplicado exacto del mismo tique en dos informes Alto Detección de duplicados (hash de imagen)

¿Listo para automatizar sus verificaciones?

Piloto gratuito con sus propios documentos. Resultados en 48h.

Solicitar un piloto gratuito

Revisión manual frente a verificación automatizada

La revisión manual depende de un aprobador con segundos por línea de gasto, mientras que la verificación automatizada aplica los mismos controles forenses a cada justificante sin variación de rigor ni de tiempo.

Aspecto Revisión manual Verificación automatizada
Tiempo por informe de gastos Minutos, variable según carga de trabajo Segundos, constante
Detección de metadatos alterados Prácticamente nula sin herramienta especializada Sistemática en cada documento
Cotejo del CFDI contra el listado de EFOS del SAT Ocasional, depende del aprobador Automático en cada expediente
Cotejo cruzado con itinerario de viaje Ocasional, depende del aprobador Automático en cada expediente
Detección de duplicados entre informes Limitada a la memoria o búsquedas puntuales Comparación sistemática (hash)
Escalabilidad ante picos de volumen (cierre trimestral) Se degrada, aumenta la aprobación apresurada Constante, sin degradación
Trazabilidad para auditoría Depende de la documentación manual del aprobador Registro automático con marca de tiempo

En Francia, el 69 % de las empresas encuestadas declaró haber sido víctima de algún tipo de fraude, un dato que sitúa el problema como estructural y no anecdótico, según la PwC France Economic Crime Survey 2025. No hay razón estructural para que las empresas mexicanas estén expuestas a un riesgo menor, dado que comparten los mismos flujos de gasto de viaje, viáticos y representación que cualquier organización con fuerza de ventas o personal en campo.

Marco fiscal mexicano para justificantes de gastos y viáticos

En México, la deducción fiscal de un gasto de viaje exige un CFDI válido, no cualquier tique en papel. Conforme a la Ley del Impuesto sobre la Renta (LISR), los viáticos por alimentación solo son deducibles hasta 750 pesos diarios por beneficiario en territorio nacional (1,500 en el extranjero), siempre que el gasto se erogue fuera de una faja de 50 kilómetros del establecimiento y quien lo recibe tenga relación laboral o preste servicios profesionales a la empresa. El hospedaje solo tiene tope de 3,850 pesos diarios en el extranjero; en territorio nacional no hay límite, pero requiere CFDI. El artículo 93, fracción XVII permite una excepción acotada —hasta 20 % del total anual sin CFDI individual, con tope de 15,000 pesos, pagado con tarjeta de la empresa—, el supuesto que más se usa para colar un justificante fabricado.

Un CFDI que provenga de un emisor incluido en el listado de presuntos EFOS del SAT conforme al artículo 69-B del Código Fiscal de la Federación expone a la empresa a perder la deducción y a ser señalada como EDOS, con independencia de que el bien o servicio facturado exista o no en la realidad.

Para las asesorías y despachos contables que gestionan la contabilidad de sus clientes, revisar sistemáticamente los CFDI y sus justificantes de respaldo frente a estos criterios es una tarea recurrente y automatizable; consulte nuestra solución para asesorías y despachos contables para integrarla en el flujo de cierre contable.

Protocolo de detección para equipos de RRHH y finanzas

Un protocolo estructurado combina controles automáticos previos a la aprobación con una revisión reforzada para los expedientes que activan alguna señal de riesgo.

Paso 1 — Verificación automática de metadatos, CFDI y cotejo con el itinerario. Cada justificante pasa un análisis de metadatos EXIF o de propiedades PDF antes de llegar al aprobador; cuando exista CFDI, el sistema valida su folio fiscal y comprueba que el RFC del emisor no aparezca en el listado de EFOS del SAT, además de cruzar fecha, hora y ubicación con el itinerario autorizado en el mismo informe.

Paso 2 — Detección de duplicados y de patrones históricos por empleado. Una comparación por similitud de imagen detecta la reutilización de un justificante entre informes o empleados, mientras que el histórico de cada empleado se revisa en busca de regularidades atípicas —mismo importe, mismo comercio, misma franja horaria— que no se explican por el patrón habitual de viáticos.

Paso 3 — Escalada documentada ante indicios de fraude. Los informes que acumulan varias señales de riesgo deben bloquearse para reembolso y escalarse al responsable de cumplimiento o RRHH, con conservación del justificante original, del CFDI asociado y del registro del análisis, conforme a los plazos exigidos por la normativa contable y laboral mexicana, que en aspectos como los mínimos de viáticos en ciertos convenios colectivos varía según la entidad federativa.

Los equipos de RRHH que gestionan volúmenes elevados de notas de gastos de viaje y viáticos pueden apoyar este protocolo con nuestra solución para recursos humanos, que integra la verificación de justificantes en el mismo flujo de aprobación.

Qué aportan las herramientas de verificación con IA frente al ojo humano

CheckFile aplica un análisis multicapa que combina OCR, coherencia entre documentos y detección de señales de generación por IA, con una puntuación contextual que reduce los rechazos indebidos de gastos legítimos —relevante porque un control demasiado agresivo penaliza a empleados con gastos reales pero justificantes de baja calidad, como el tique reenviado por WhatsApp tras perder el original. La plataforma admite más de 3,200 tipos de documentos en 24 idiomas de OCR y 32 jurisdicciones, con un SLA de disponibilidad del 99.94 %, lo que permite tratar en el mismo flujo el tique local, el CFDI de un proveedor y el justificante de un gasto en el extranjero.

Esta capa de análisis comparte buena parte de su lógica de verificación de metadatos y coherencia fiscal con la aplicada a otros documentos financieros, como se detalla en nuestro artículo sobre detección de facturas falsas con IA en finanzas. Para conocer los planes disponibles consulte nuestra página de tarifas, y para el detalle de la arquitectura de seguridad, nuestra página de seguridad. En foros de finanzas corporativas es habitual encontrar preguntas recurrentes sobre cómo distinguir un tique "demasiado perfecto" de uno real: el control visual ya no basta, y una auditoría manual consume un tiempo que pocos departamentos de finanzas pueden permitirse durante el cierre mensual.

Para una capa adicional de análisis centrada específicamente en contenido generado por inteligencia artificial —incluidos recibos y otros justificantes—, CheckFile analiza sus expedientes y señala indicios de generación por IA como complemento a sus controles existentes.

Preguntas frecuentes

¿Cómo se puede saber si un tique de gastos ha sido generado con IA?

Las señales más fiables son metadatos EXIF ausentes o incoherentes, un software de creación de PDF ajeno al comercio declarado, y la repetición exacta de detalles (nombre de mesero, número de mesa) entre establecimientos distintos. Ninguna señal aislada es concluyente; la combinación de varias, junto con el cotejo del itinerario de viaje y, cuando exista, la validación del CFDI asociado, confirma la sospecha con un margen de error bajo.

¿Un tique fotocopiado o reenviado por WhatsApp es motivo automático de rechazo?

No necesariamente: muchos empleados reenvían justificantes legítimos por mensajería cuando pierden el original en papel, lo que degrada la imagen pero no la invalida. El riesgo aparece cuando esa pérdida de calidad se combina con otras señales, como un importe redondo, discordancia con el itinerario o un CFDI que no corresponde al mismo consumo.

¿Qué viáticos acepta el SAT como deducibles y qué papel juega el CFDI?

La LISR exige que los viáticos de alimentación en territorio nacional no superen 750 pesos diarios por beneficiario (1,500 en el extranjero), que el gasto se erogue fuera de una faja de 50 kilómetros del establecimiento de la empresa y que exista relación laboral o de prestación de servicios profesionales con quien lo recibe. Salvo la excepción acotada del artículo 93, fracción XVII —hasta 20 % del total anual sin CFDI individual, con tope de 15,000 pesos, pagado con tarjeta de la empresa—, todo viático erogado en México debe estar respaldado por CFDI. Un justificante sin CFDI, o con un CFDI de un emisor incluido en el listado de presuntos EFOS del SAT, puede ser rechazado en una revisión fiscal aunque el gasto haya sido real.

¿Qué diferencia hay entre inflar un gasto real y presentar un recibo totalmente falso?

Inflar un gasto real consiste en modificar el importe de un tique auténtico; presentar un recibo totalmente falso implica generar un documento sin transacción alguna detrás, hoy posible con IA generativa a partir de una instrucción de texto, o acompañarlo de un CFDI que ampara una operación que nunca ocurrió. Ambas variantes dejan rastros distintos, pero se detectan con el mismo análisis forense aplicado de forma sistemática a cada justificante.

Manténgase informado

Reciba nuestros análisis de cumplimiento y guías prácticas en su correo.

¿Listo para automatizar sus verificaciones?

Piloto gratuito con sus propios documentos. Resultados en 48h.