Estafas con voces clonadas por IA: la palabra de seguridad que puede proteger a tu familia

Estafas con voces clonadas por IA: la palabra de seguridad que puede proteger a tu familia

Una de cada cuatro personas en Estados Unidos afirma haber recibido, en el último año, una llamada con una voz clonada por inteligencia artificial. La tecnología para fabricar ese engaño cuesta poco y cada vez convence más. Frente a ese avance, ESET propone una defensa que no requiere presupuesto ni infraestructura: una palabra de seguridad acordada en familia.

Un fraude que crece más rápido que la conciencia pública

Las estafas con voces generadas por IA —también llamadas deepfakes de voz— dejaron de ser un fenómeno marginal. Según un informe de Hiya publicado en marzo de 2026, una de cada cuatro personas en Estados Unidos dice haber recibido una llamada con una voz deepfake en los últimos doce meses, y un 24% adicional reconoce que no puede distinguir una voz clonada de una real. El mismo informe señala que el doble de encuestados cree que los estafadores le están ganando la partida a las operadoras móviles en la lucha contra las voces clonadas.

El motivo es técnico y económico a la vez: los delincuentes necesitan apenas unos segundos de audio para construir un deepfake convincente, y ese material suele estar disponible en publicaciones de redes sociales sin configuración de privacidad restrictiva, o en contenido laboral que termina expuesto en internet.

Cómo operan los secuestros virtuales con voz clonada

Una de las variantes más comunes consiste en llamar a un familiar y reproducir un audio deepfake que simula a un ser querido en peligro. ESET advierte que estas estafas de "secuestro virtual" ganan credibilidad cuando incorporan datos personales obtenidos de las mismas redes sociales, o cuando los atacantes monitorean los perfiles de la víctima y su entorno para elegir el momento del ataque —por ejemplo, cuando la persona está de viaje y menos atenta a llamadas entrantes.

La táctica busca mantener a la familia confundida y emocionalmente desbordada: la voz clonada se usa solo unos segundos, mezclada con llanto y ruido de fondo, para que la escena resulte caótica y no deje margen para pensar con claridad.

La palabra de seguridad: una defensa de bajo costo y alto impacto

Frente a un ataque diseñado para explotar la urgencia emocional, ESET propone una medida simple: acordar de antemano una palabra o frase de seguridad que cualquier integrante de la familia pueda pedir si sospecha que está hablando con una voz falsificada. Un estafador no tiene forma de conocerla, lo que permite desenmascarar el intento de fraude en segundos.

"Por supuesto, debe ser fácil de recordar, pero también poco común. Además, no debería ser algo que pueda descubrirse revisando las publicaciones en redes sociales u otras fuentes de inteligencia de fuentes abiertas (OSINT). Por eso conviene evitar opciones obvias, como el nombre de una mascota familiar o el equipo deportivo favorito", explica Mario Micucci, Investigador de Seguridad Informática de ESET Latinoamérica.

ESET recomienda además tener un plan alternativo por si alguien olvida la palabra clave: cortar la llamada y volver a contactar al familiar por el número ya guardado en la agenda, escribir en un grupo de chat familiar existente, o formular una pregunta cuya respuesta solo conozca el círculo cercano —nunca información rastreable en internet. La recomendación de fondo es universal: no enviar dinero ni compartir datos personales ante cualquier señal de sospecha.

Qué hacer si ya fuiste víctima

ESET recomienda cinco pasos inmediatos ante una estafa con deepfake de voz:

  • Cortar la comunicación con el estafador de inmediato.
  • Contactar al banco para reportar lo ocurrido y consultar si es posible bloquear o recuperar los fondos transferidos.
  • Cambiar cualquier contraseña que haya podido quedar expuesta, activar la autenticación en dos pasos (2FA) y adoptar contraseñas únicas gestionadas con un administrador de contraseñas.
  • Conservar toda la evidencia disponible: números de teléfono, capturas y grabaciones.
  • Denunciar el hecho ante las autoridades competentes del país correspondiente.

Una brecha que la tecnología por sí sola no va a cerrar

La clonación de voz seguirá abaratándose y perfeccionándose; ese es el sentido en que avanza la tecnología generativa. Lo que este caso deja claro es que la respuesta más efectiva frente a una amenaza de alta sofisticación técnica no siempre requiere una contramedida igual de sofisticada: un protocolo familiar simple, acordado y ensayado de antemano, puede neutralizar un ataque diseñado específicamente para explotar la falta de tiempo para pensar. La prevención, en este terreno, es menos una cuestión de herramientas que de hábitos instalados antes de que la emergencia ocurra.

Fuente: ESET Latinoamérica. Más información: welivesecurity.com

Imágenes del tema de enot-poloskun. Con tecnología de Blogger.