Ciencia y tecnología

Estafas con voces generadas por IA: ¿cómo evitarlas?

ESET Latinoamérica advierte que las estafas con voces generadas por IA son cada vez más convincentes y comparte cómo contar con una palabra de seguridad puede ayudar a detectar fraudes y secuestros virtuales.
IA Inteligencia Artificial Archivo
Redacción 10-09-2026

CIUDAD DE MÉXICO.- Las estafas con voces generadas por IA, o deepfakes, han dejado de ser un fenómeno minoritario. La tecnología es barata y convincente a la vez, una combinación preocupante que ha facilitado que más delincuentes puedan llevar a cabo este tipo de fraudes. ESET, compañía líder en detección proactiva de amenazas, advierte que, si bien la tecnología puede ser impresionante, hay una técnica sencilla que puede frenar a los delincuentes: una palabra de seguridad acordada de antemano.

 

Según un informe de Hiya publicado en marzo, una de cada cuatro personas en Estados Unidos afirma haber recibido una llamada con una voz deepfake en los últimos 12 meses. Además, otro 24% dice que no puede distinguir la diferencia y revela que el doble de personas cree que los estafadores están ganando la batalla frente a las operadoras móviles cuando se trata de voces clonadas.

 

La tecnología de clonación de voz avanza a una velocidad vertiginosa, los estafadores solo necesitan unos segundos de audio para crear un deepfake convincente. Ese material puede obtenerse de publicaciones en redes sociales si no se ha restringido el acceso mediante la configuración de privacidad. También puede provenir de contenidos relacionados con el trabajo que terminan publicados en internet.

 

Una de las estafas más comunes consiste en llamar a un familiar y reproducir un audio deepfake diseñado para hacerle creer que un ser querido ha sido secuestrado. Estas estafas de secuestro virtual pueden parecer más creíbles al incluir datos personales obtenidos de las mismas cuentas en redes sociales. Los delincuentes también pueden monitorear los perfiles sociales de la víctima o de sus familiares para elegir el momento ideal para atacar. Incluso puede resultarles más conveniente si la supuesta víctima está viajando o en el extranjero y no está pendiente de las llamadas entrantes.

 

La clave para los estafadores es mantener a los familiares confundidos y emocionalmente afectados. Para lograrlo, suelen utilizar la voz clonada solo durante unos segundos, mezclarla con sonidos de llanto e incluso añadir ruido de fondo para que todo parezca más auténtico y caótico.

 

En este contexto, según ESET, una de las formas más simples y efectivas de detectar una estafa es acordar una palabra de seguridad con los familiares. Debe ser una palabra o frase fácil de recordar que cualquier integrante de la familia pueda pedir si sospecha que la voz podría haber sido falsificada con un deepfake. Un estafador no tendría forma de conocer esa palabra, lo que permitiría desenmascarar cualquier intento de engañar a la familia para que pague un rescate.

 

"Por supuesto, debe ser fácil de recordar, pero también poco común. Además, no debería ser algo que pueda descubrirse revisando las publicaciones en redes sociales u otras fuentes de inteligencia de fuentes abiertas (OSINT). Por eso conviene evitar opciones obvias, como el nombre de una mascota familiar o el equipo deportivo favorito.", destaca Mario Micucci, Investigador de Seguridad Informática de ESET Latinoamérica.

 

Es importante contar con un plan alternativo en caso de que alguien no recuerde la palabra. Lo mejor es que el familiar termine la llamada y luego se contacte utilizando el número que ya tiene guardado en sus contactos. Otra opción es enviar un mensaje por un grupo de chat familiar ya existente. Esto permite verificar rápidamente si en realidad se está en problemas o no. También pueden hacer una pregunta cuya respuesta solo conozca la familia. No debe ser información que pueda averiguarse en internet. Además, destacan desde ESET, que todos deberían saber que nunca deben enviar dinero ni compartir información personal si algo les parece sospechoso.

 

En caso de haber sido víctima de una estafa con deepfakes es importante:

 

o    Dejar de comunicarte con el estafador inmediatamente.

o    Contactar al banco para explicar lo ocurrido y consultar si existe alguna posibilidad de bloquear o recuperar los fondos transferidos.

o    Cambiar cualquier contraseña que pudiera haber sido expuesta en las cuentas afectadas. También es un buen momento para activar la autenticación en dos pasos (2FA) y utilizar contraseñas únicas y robustas almacenadas en un gestor de contraseñas.

o    Conservar toda la evidencia posible, como números de teléfono o grabaciones.

o    Denunciar la estafa ante las autoridades competentes de cada país.

 

Para saber sobre ESET más ingrese a: https://www.welivesecurity.com/es/seguridad-digital/palabra-seguridad-evitar-estafas-voces-deepfake/

 

Por otro lado, ESET invita a conocer Conexión Segura, su podcast para saber qué está ocurriendo en el mundo de la seguridad informática. Para escucharlo ingrese a: https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw

Temas relacionados CDMX Ciudad de México