← Todos los artículos

Cómo detectar una llamada deepfake y qué hacer en los primeros 60 segundos

También disponible en: العربيةБългарскиČeštinaDanskDeutschΕλληνικάEnglishSuomiFrançaisעבריתहिन्दीHrvatskiMagyarBahasa IndonesiaItaliano日本語한국어NorskNederlandsPolskiPortuguês (Brasil)PortuguêsRomânăSlovenčinaSvenskaไทยTürkçeУкраїнськаTiếng Việt简体中文繁體中文

Una voz conocida, una emergencia repentina, una petición de dinero, y ya. Ese es el patrón de casi todas las estafas con voz clonada, tanto si van dirigidas a abuelos («Abuela, he tenido un accidente») como a departamentos financieros («Soy el CEO, necesito una transferencia antes de que se cierre la operación»).

La verdad incómoda: un buen deepfake no se puede detectar de oído con fiabilidad. Las líneas telefónicas comprimen el audio, el estrés reduce la atención y las herramientas de clonación actuales reproducen el acento y la forma de hablar. Por eso la protección tiene que venir de procedimientos y de la verificación, no de tus oídos.

Por qué la clonación de voz se ha convertido en un problema telefónico

  • Hace falta muy poco audio. Sistemas de investigación como VALL-E de Microsoft (2023) demostraron que se puede imitar una voz a partir de unos pocos segundos de habla. Las notas de voz, los vídeos y los pódcasts aportan material de sobra.
  • El identificador de llamadas se puede falsificar. El número que aparece en pantalla no es más que un dato. Los atacantes pueden mostrar el número de un familiar, de tu banco o de tu empresa.
  • La presión es la verdadera arma. El guion está pensado para que no te detengas a pensar: un accidente, una detención, una operación confidencial, un plazo que vence.

Uno de los primeros casos conocidos públicamente se remonta a 2019, cuando la filial británica de una empresa energética habría transferido unos 220.000 € tras una llamada que imitaba la voz del consejero delegado de su empresa matriz. Desde entonces, las herramientas son más baratas y mejores.

Señales de alerta durante la llamada

Ninguna de ellas demuestra por sí sola que sea un deepfake, pero juntas deberían activar tu regla de devolver la llamada:

  1. Urgencia y secretismo: «No se lo digas a nadie», «no hay tiempo».
  2. Una forma de pago poco habitual: tarjetas regalo, criptomonedas, una cuenta bancaria nueva, un mensajero que pasa a recoger efectivo.
  3. Número desconocido u oculto de alguien que normalmente te llama desde su propio teléfono.
  4. Quien llama evita las preguntas abiertas o vuelve al guion cuando le preguntas algo personal.
  5. Audio extraño: pausas poco naturales, emociones planas en una supuesta emergencia, un ruido de fondo que no cambia.

Plan de respuesta en 60 segundos

  1. Para. Di: «Te llamo ahora mismo».
  2. Cuelga, aunque la voz proteste.
  3. Llama tú a un número que ya conozcas (de tus contactos, no del registro de llamadas ni del mensaje).
  4. Pregunta la palabra clave, si tu familia o tu equipo tiene una.
  5. Nunca envíes dinero, códigos ni contraseñas durante una llamada sin verificar.

Acordad hoy una palabra clave familiar

Poneos de acuerdo en una palabra o una pregunta que solo conozca tu familia y que nunca aparezca en internet. Cualquiera que llame con una emergencia debe poder responderla. Apúntala para tus familiares mayores. No cuesta nada y desbarata la mayoría de los guiones del «nieto en apuros».

Para empresas: frena el fraude del CEO desde el diseño

  • Regla de los dos canales: ningún pago ni cambio de datos bancarios basándose solo en una llamada; confírmalo siempre por un segundo canal conocido.
  • Números de devolución de llamada registrados de antemano para directivos, proveedores y bancos.
  • Identidad verificada de quien llama en las llamadas internas, para que los equipos financieros vean quién llama y no solo un número.
  • Formación con ejemplos reales: quien ya ha escuchado una voz clonada es mucho más difícil de engañar.

Dónde ayuda la tecnología

Los procedimientos frenan la mayoría de los ataques, pero dependen de que las personas los recuerden bajo presión. La tecnología puede hacer que la decisión correcta sea la opción por defecto:

  • Los contactos verificados muestran una insignia criptográfica cuando llama la persona real, y su ausencia es una advertencia.
  • La detección de voz sintética analiza el audio de la llamada y avisa mientras la llamada sigue en curso.
  • La puntuación de riesgo de números señala los números falsificados o denunciados antes de que descuelgues.

Eso es lo que estamos construyendo con Identity Phone: para particulares, familias y equipos, y como API para contact centers y bancos. Ahora mismo está en desarrollo; puedes unirte a la lista de espera de acceso anticipado.

Preguntas frecuentes

¿Se puede saber de oído si una voz es un deepfake?

No de forma fiable. Las voces clonadas actuales pueden sonar convincentes, sobre todo a través de una línea telefónica que ya comprime el audio. Usa procedimientos –devolver la llamada a un número conocido o una palabra clave– en lugar de fiarte de tu oído.

¿Cuánto audio necesita un estafador para clonar una voz?

Sistemas de investigación han demostrado que unos pocos segundos de habla pueden bastar para una imitación aproximada. Las notas de voz, los vídeos y las publicaciones en redes sociales son fuentes habituales.

¿Qué hago si creo que he recibido una llamada deepfake?

Cuelga, llama a la persona a un número que ya conozcas, no envíes dinero ni códigos y, si te pidieron dinero, denuncia el incidente a tu banco y a la policía.