Las voces clonadas con inteligencia artificial ya son una herramienta habitual del fraude. Los especialistas de ESET recomiendan una medida simple y gratuita para frenarlas: acordar en familia una palabra de seguridad que permita comprobar que quien llama es realmente quien dice ser.
Fuente: WeLiveSecurity (ESET), artículo de Phil Muncaster.
Las estafas que usan voces generadas con IA dejaron de ser un fenómeno marginal. La tecnología es barata y cada vez más convincente, lo que le abrió la puerta a más delincuentes. Según un informe de la empresa Hiya publicado en marzo, una de cada cuatro personas en Estados Unidos aseguró haber recibido en el último año una llamada con una voz deepfake, y otro 24% admitió que no sabe distinguir si lo que escucha es real o sintético.
El mismo estudio muestra que el doble de los consultados cree que los estafadores le están ganando la partida a las operadoras móviles cuando se trata de voces clonadas. Aun así, ESET sostiene que hay una defensa sencilla al alcance de cualquiera.
Cómo usan los delincuentes las voces clonadas
Muchas personas creen que reconocerían sin dudar la voz de un ser querido, pero la clonación avanza muy rápido: a los estafadores les alcanzan unos pocos segundos de audio para armar una imitación creíble. Ese material puede salir de publicaciones en redes sociales sin restricciones de privacidad o de contenidos laborales que terminan circulando en internet.
Una de las modalidades más frecuentes es el secuestro virtual: los delincuentes llaman a un familiar y le pasan un audio falso para hacerle creer que otra persona fue secuestrada. Para darle más verosimilitud suman datos personales que sacan de las mismas cuentas sociales, y hasta pueden vigilar los perfiles de la víctima o de su entorno para elegir el momento oportuno, por ejemplo cuando la supuesta víctima está de viaje y es difícil ubicarla.
La clave del engaño es mantener a la familia confundida y con la emoción a flor de piel. Por eso suelen usar la voz clonada apenas unos segundos, mezclada con llantos y ruido de fondo que le dan un aire caótico y auténtico.
Qué es una palabra de seguridad y cómo elegirla
La palabra de seguridad es una palabra o frase acordada de antemano entre los integrantes de una familia, que cualquiera de ellos puede pedir si sospecha que la voz que escucha fue falsificada. Un estafador no tiene manera de conocerla, así que no podría superar la verificación.
Debe ser fácil de recordar pero poco común, y no puede ser algo que se pueda deducir revisando las redes sociales u otras fuentes abiertas de información. Por eso conviene descartar opciones obvias, como el nombre de la mascota o el equipo de fútbol preferido.
Cómo plantearlo sin asustar a nadie
El tema hay que abordarlo con cuidado: la idea no es alarmar a la familia, pero sí que todos sepan que la tecnología avanzó y que hay quienes la aprovechan. Ayuda aclarar que probablemente nunca haya que usar la palabra, y repasar situaciones concretas en las que convendría pedirla, como una llamada inesperada y angustiante en la que alguien que suena como vos intenta conseguir dinero o datos personales.
Qué hacer si alguien olvida la palabra
Conviene tener un plan alternativo. Lo más recomendable es cortar la llamada y volver a comunicarse con la persona usando el número que ya está guardado en la agenda, o escribirle por un grupo de chat familiar existente para confirmar si realmente está en problemas. También se puede hacer una pregunta cuya respuesta solo conozca la familia y que no se pueda averiguar en internet. Y todos deben tener claro que nunca hay que enviar dinero ni compartir información personal si algo resulta sospechoso.
Si ya fuiste víctima de una estafa con deepfakes
ESET recuerda que no hay que sentir vergüenza: la tecnología es cada vez más convincente. Los pasos que recomienda son:
- Cortar de inmediato todo contacto con el estafador.
- Avisar al banco para consultar si es posible bloquear o recuperar los fondos transferidos.
- Cambiar las contraseñas que pudieron quedar expuestas, activar la autenticación en dos pasos (2FA) y usar contraseñas únicas y robustas guardadas en un gestor de contraseñas.
- Conservar toda la evidencia posible, como números de teléfono o grabaciones.
- Denunciar el hecho ante las autoridades competentes.
La empresa también advierte que hay que desconfiar de quienes prometan recuperar el dinero a cambio de una tarifa o se ofrezcan a «proteger» las cuentas: mienten, y pagarles solo aumenta las pérdidas.
Preguntas frecuentes
¿Cómo consiguen los estafadores mi voz? Les bastan unos segundos de una grabación en la que hables por trabajo o de un audio o video que hayas compartido en redes. Por eso se recomienda limitar el acceso a las publicaciones a personas que realmente conocés.
¿Una palabra de seguridad frena realmente a los deepfakes? Nada es infalible, y la palabra no impide que se genere el deepfake, pero es una medida gratuita y muy efectiva para detectar fraudes basados en audios falsos, como los secuestros virtuales, porque reduce mucho las probabilidades de que la estafa funcione.
¿Y si adivinan la palabra? Es posible, pero si se elige una palabra o frase aleatoria, poco común y sin un significado evidente fuera del círculo familiar, resulta muy difícil de adivinar. Igual conviene tener planes alternativos, como acordar devolver la llamada a un número conocido.

