Las estafas con voces generadas por IA han dejado de ser un fenómeno minoritario. La tecnología es barata y convincente a la vez, una combinación preocupante que ha facilitado que más delincuentes puedan llevar a cabo este tipo de fraudes. Según un informe de Hiya publicado en marzo, una de cada cuatro personas en Estados Unidos afirma haber recibido una llamada con una voz deepfake en los últimos 12 meses. Además, otro 24% dice que no puede distinguir la diferencia.

El mismo estudio revela que el doble de personas cree que los estafadores están ganando la batalla frente a las operadoras móviles cuando se trata de voces clonadas. Pero eso no significa que los estafadores tengan la victoria asegurada. La tecnología puede ser impresionante, pero hay una técnica sencilla que puede frenar a los delincuentes: una palabra de seguridad acordada de antemano.

¿Cómo utilizan los estafadores los deepfakes?

A todos nos gusta pensar que podríamos reconocer la voz de un ser querido. Pero la tecnología de clonación de voz avanza a una velocidad vertiginosa. Los estafadores solo necesitan unos segundos de audio para crear un deepfake convincente. Ese material puede obtenerse de publicaciones en redes sociales si no has restringido el acceso mediante la configuración de privacidad. También puede provenir de contenidos relacionados con el trabajo que terminan publicados en internet.

Entonces, una vez que clonan una voz, ¿qué hacen con ella?

Una de las estafas más comunes consiste en llamar a un familiar y reproducir un audio deepfake diseñado para hacerle creer que un ser querido ha sido secuestrado. Estas estafas de secuestro virtual pueden parecer más creíbles al incluir datos personales obtenidos de las mismas cuentas en redes sociales. Los delincuentes también pueden monitorear los perfiles sociales de la víctima o de sus familiares para elegir el momento ideal para atacar. Incluso puede resultarles más conveniente si la supuesta víctima está viajando o en el extranjero y no está pendiente de las llamadas entrantes.

La clave para los estafadores es mantener a los familiares confundidos y emocionalmente afectados. Para lograrlo, suelen utilizar la voz clonada solo durante unos segundos, mezclarla con sonidos de llanto e incluso añadir ruido de fondo para que todo parezca más auténtico y caótico.

¿Qué es una palabra de seguridad?

En este contexto, una de las formas más simples y efectivas de detectar una estafa es acordar una palabra de seguridad con tus familiares. Debe ser una palabra o frase fácil de recordar que cualquier integrante de la familia pueda pedir si sospecha que tu voz podría haber sido falsificada con un deepfake. Un estafador no tendría forma de conocer esa palabra, lo que permitiría desenmascarar cualquier intento de engañar a tu familia para que pague un rescate.

Por supuesto, debe ser fácil de recordar, pero también poco común. Además, no debería ser algo que pueda descubrirse revisando tus publicaciones en redes sociales u otras fuentes de inteligencia de fuentes abiertas (OSINT). Por eso conviene evitar opciones obvias, como el nombre de una mascota familiar o tu equipo deportivo favorito.

Cómo introducir la idea sin asustar a nadie

Hay una manera correcta y otra incorrecta de plantear este tema. No quieres alarmar a tu familia, pero tampoco que ignoren que la tecnología ha avanzado y que existen personas dispuestas a aprovecharse de ello.

Puede ayudar explicar que probablemente nunca tendrán que utilizar esa palabra. Sin embargo, es útil plantear situaciones en las que sería conveniente pedirla. Por ejemplo, ante una llamada inesperada y preocupante en la que alguien que suena como tú intenta obtener dinero o información personal.

¿Qué pasa si alguien olvida la palabra de seguridad?

Es importante contar con un plan alternativo en caso de que alguien no recuerde la palabra. Lo mejor es que el familiar termine la llamada y luego te contacte utilizando el número que ya tiene guardado en sus contactos. Otra opción es enviarte un mensaje por un grupo de chat familiar ya existente. Esto permite verificar rápidamente si realmente estás en problemas o no.

También pueden hacer una pregunta cuya respuesta solo conozca la familia. No debe ser información que pueda averiguarse en internet. Además, todos deberían saber que nunca deben enviar dinero ni compartir información personal si algo les parece sospechoso.

Qué hacer si fuiste víctima de una estafa con deepfakes

No sientas vergüenza. La tecnología deepfake es cada vez más convincente. Si tú o un familiar han sido víctimas de una estafa:

  • Deja de comunicarte con el estafador inmediatamente.
  • Contacta a tu banco para explicar lo ocurrido y consultar si existe alguna posibilidad de bloquear o recuperar los fondos transferidos.
  • Cambia cualquier contraseña que pudiera haber sido expuesta en las cuentas afectadas. También es un buen momento para activar la autenticación en dos pasos (2FA) y utilizar contraseñas únicas y robustas almacenadas en un gestor de contraseñas.
  • Conserva toda la evidencia posible, como números de teléfono o grabaciones.
  • Denuncia la estafa ante las autoridades competentes de tu país.

Recuerda: los estafadores no tienen escrúpulos. Mantente alerta ante delincuentes que prometan recuperar tu dinero a cambio de una tarifa o que ofrezcan "proteger" tus cuentas. Están mintiendo. Pagarles solo aumentará tus pérdidas.

Preguntas frecuentes

¿Cómo pueden los estafadores obtener mi voz?

Solo necesitan unos segundos de audio para crear una clonación de voz convincente. Puede tratarse de una grabación en la que apareces hablando por motivos laborales o de contenido de audio o video que hayas compartido en redes sociales. Siempre es recomendable limitar el acceso a tus publicaciones a personas que realmente conoces.

¿Una palabra de seguridad realmente detiene los deepfakes?

Nada es infalible. Sin embargo, una palabra de seguridad es una medida gratuita y muy efectiva para detectar fraudes basados en audios deepfake, como los secuestros virtuales. No impide que se cree el deepfake, pero sí puede reducir significativamente las probabilidades de éxito de la estafa.

¿Qué pasa si los estafadores adivinan nuestra palabra de seguridad?

Todo es posible. Pero si eliges una palabra o frase aleatoria, poco común y sin significado evidente fuera del círculo familiar, será extremadamente difícil que alguien la adivine. Aun así, es recomendable contar con planes alternativos, como acordar devolver la llamada a través de un número conocido.

¿Qué debo hacer si fui estafado?

Corta inmediatamente toda comunicación con los delincuentes. Informa a tu banco de lo sucedido. Conserva toda la evidencia posible. Cambia las contraseñas si corresponde y denuncia el caso ante las autoridades competentes.