Voz clonada con IA en estafas telefónicas: qué es real y cómo defenderte
La IA ya puede imitar la voz de un familiar a partir de unos segundos de audio. Te explicamos qué es real, cómo funciona y cómo protegerte.
NoCall Blog
Panduan jelas untuk mengidentifikasi panggilan, prefiks, dan penipuan sebelum Anda menjawab.
Suena el teléfono y escuchas la voz de tu hijo, llorando, pidiendo ayuda urgente. El tono, los gestos al hablar, hasta esa muletilla suya. Y aun así puede ser falso. Hoy la inteligencia artificial clona una voz a partir de muy poco audio, y esa voz se usa en estafas telefónicas. Aquí separamos lo real del bulo y te damos un plan concreto.
¿Qué es la voz clonada con IA y por qué deberías tomártelo en serio?
La clonación de voz por IA consiste en crear una copia sintética de la voz de una persona a partir de muestras de audio. Con ese clon, un estafador puede generar frases nuevas que la persona nunca dijo, con su mismo timbre, acento y entonación. No es un robot metálico de hace diez años: suena humano, dudoso, asustado. Es exactamente lo que esperarías de alguien en apuros.
El INCIBE ha documentado este método de fraude que usa la voz de un familiar creada con inteligencia artificial. El patrón es siempre el mismo: el delincuente obtiene un fragmento de voz, lo clona y llama haciéndose pasar por alguien de tu confianza para pedirte dinero de inmediato.
Lo que hace tan peligrosa esta estafa no es la tecnología en sí. Es que ataca el único filtro en el que confiabas a ciegas: reconocer la voz de los tuyos. Durante años, la regla de oro contra el vishing ha sido "verifica por otro canal". La voz clonada existe precisamente para que bajes la guardia antes de llegar a esa verificación.
¿Cómo consiguen tu voz y montan la llamada?
Conviene entender el mecanismo sin dramatizarlo. El audio de tu voz no es un secreto bien guardado: está más expuesto de lo que crees.
- Redes sociales. Vídeos en TikTok, Instagram, YouTube, stories, audios de grupos. Unos segundos hablando a cámara bastan como material de partida.
- Notas de voz. Los audios que mandas por mensajería circulan y se reenvían más de lo que imaginas.
- Llamadas grabadas. A veces el propio estafador te llama antes con cualquier excusa solo para grabarte hablando.
- Contestador y buzón de voz. Tu saludo grabado es una muestra limpia de tu voz.
Con ese material, el clon de voz se genera con herramientas que hoy son accesibles. Después montan la llamada. Y aquí entra una segunda capa de engaño que ya conoces: la suplantación del identificador, o spoofing, que hace que en tu pantalla aparezca un número conocido o uno con tu mismo prefijo. Voz creíble más número creíble: el combo está diseñado para que no dudes.
Un detalle táctico que aparece en casos reales: a menudo no quieren que hables mucho con el "familiar". En un caso documentado en España, la voz clonada del marido decía "no te puedo llamar, envíame un mensaje a este número". ¿Por qué? Porque cuanto más larga sea la conversación, más probable es que el clon falle. Buscan zanjar rápido y desviarte a un canal escrito donde la voz ya no les delata.
¿En qué se diferencia esta estafa del vishing de toda la vida?
Es importante no confundirla con otras llamadas fraudulentas. El vishing clásico suplanta a tu banco o a Hacienda con una voz desconocida y un guion de presión. La voz clonada va un paso más allá: no suplanta a una institución, suplanta a una persona que quieres.
| Aspecto | Vishing clásico | Voz clonada con IA |
|---|---|---|
| Quién "llama" | Tu banco, Hacienda, soporte técnico | Un hijo, pareja, padre o nieto |
| Voz | Desconocida, a veces pregrabada | Imita a alguien de tu confianza |
| Palanca emocional | Miedo a una multa o un cargo | Pánico por un ser querido en peligro |
| Excusa típica | "Cargo no autorizado", "deuda" | Accidente, detención, secuestro, móvil roto |
| Verificación que piden evitar | Llamar al banco | Hablar contigo, colgar y comprobar |
| Forma de pago | Transferencia, datos bancarios | Transferencia urgente, Bizum, a veces criptomonedas |
La diferencia clave está en la última fila de "palanca emocional". El miedo a una multa te deja pensar unos segundos. El pánico por un hijo, no. Y ese es justo el punto donde los estafadores quieren tenerte.
¿Qué es real y qué es exageración?
Como en todo lo que rodea a la IA, hay mucho ruido. Vamos a lo concreto.
Es real:
- Que se puede clonar una voz a partir de muestras cortas de audio. El INCIBE lo recoge en sus casos reales.
- Que la voz resultante suena convincente por teléfono, donde la calidad del audio ya es baja de por sí y disimula los fallos del clon.
- Que se combina con suplantación del número para reforzar el engaño.
- Que el objetivo es siempre un pago urgente e irreversible.
Es exageración o matiz importante:
- Que el clon sea perfecto. No lo es. En conversaciones largas, ante preguntas inesperadas o emociones complejas, el clon flaquea: entonaciones raras, pausas extrañas, respuestas que no encajan.
- Que cualquiera pueda ser víctima sin defensa posible. No es cierto. Hay un gesto sencillo que desmonta el engaño casi siempre, y lo vemos abajo.
- Que necesites tecnología avanzada para protegerte. No la necesitas. La mejor defensa es un acuerdo familiar y un hábito.
En el caso español que documentó la prensa, la mujer notó que "algo sonaba raro", colgó y llamó directamente a su marido. Era un deepfake. Ese instinto, sumado a la verificación por otro canal, es exactamente lo que funciona.
¿Cómo defenderte? La palabra de seguridad familiar y otros hábitos
Aquí está el plan. No es complicado y vale para toda la familia.
1. Acuerda una palabra de seguridad familiar. Es la defensa más potente y la más sencilla. Elegid en familia una palabra o frase secreta que solo conozcáis vosotros. No la apuntéis en redes ni en chats. Si alguien llama pidiendo dinero urgente "en nombre" de un familiar, le pides la palabra. Un estafador con un clon de voz no la sabrá. Una palabra que no sea obvia (ni el nombre de la mascota ni la fecha de nacimiento) y que nunca hayáis escrito en internet.
2. Cuelga y verifica por el canal de siempre. Esta es la regla de oro contra cualquier fraude telefónico, y aquí es decisiva. Cuelga y llama tú al número habitual de esa persona. Si te dicen que "ese móvil no funciona", llama a otro familiar que pueda localizarla. No uses el número desde el que te han llamado ni el nuevo número que te dan.
3. Haz una pregunta que un extraño no sepa responder. Algo concreto y personal: "¿dónde comimos el domingo pasado?", "¿cómo se llama tu profesor de mates?". El clon imita la voz, no los recuerdos compartidos.
4. Frena la urgencia. La prisa es el arma. Ningún imprevisto real exige una transferencia en los próximos cinco minutos sin que puedas comprobar nada. Si te meten prisa, esa prisa es la señal.
5. Desconfía del cambio de canal. Si la "voz" quiere pasarte rápido a un SMS o WhatsApp a un número nuevo, sospecha. Es la maniobra para que dejes de oír el clon y caigas en un enlace o número de pago.
6. Reduce tu huella de voz. No hace falta borrar tus redes, pero ten en cuenta que el audio público es materia prima. Ajusta la privacidad de tus perfiles y piénsatelo antes de publicar audios largos hablando a cámara.
Regla de oro: ante una llamada que pide dinero urgente, da igual de quién sea la voz. Cuelga, respira y verifica por un canal que tú controles. La voz ya no es prueba de identidad.
¿Y si la víctima es una persona mayor?
Las personas mayores son un objetivo prioritario en esta estafa, porque combinan tres factores que buscan los delincuentes: menor familiaridad con la IA, fuerte vínculo emocional con hijos y nietos, y a veces más disponibilidad de ahorros. Si tienes familiares mayores, la conversación es urgente.
- Explícales el concepto sin tecnicismos: "ahora pueden imitar mi voz por teléfono con un ordenador".
- Acordad juntos la palabra de seguridad y dejádsela clara.
- Dejad un cartelito junto al teléfono: "Si piden dinero urgente, cuelga y llama a [tu número]".
- Insistid en que colgar nunca es de mala educación cuando hay dinero de por medio.
Tienes una guía dedicada en cómo proteger a personas mayores de estafas telefónicas. Compártela en el grupo familiar.
¿Qué hago si he recibido o caído en una de estas llamadas?
Actúa con calma pero sin demora.
Si la has recibido pero no has pagado:
- No devuelvas la llamada al número que aparece.
- Verifica que tu familiar está bien por el canal habitual.
- Reporta el número en NoCall para avisar a la comunidad.
- Comunícalo al INCIBE en el 017 (también por WhatsApp en el 900 116 117), su línea gratuita de ayuda en ciberseguridad.
Si ya has hecho una transferencia o un Bizum:
- Llama de inmediato a tu banco para intentar detener o revertir la operación. El tiempo es crítico.
- Reúne pruebas: capturas del número, hora, importe, cualquier mensaje recibido.
- Denuncia ante la Policía Nacional o la Guardia Civil con esas pruebas.
- Informa al INCIBE 017 para orientación sobre los siguientes pasos.
Tienes el proceso completo, con el orden de prioridades, en nuestra guía qué hacer ante una llamada de un número internacional desconocido y en el resto de guías de NoCall.
En resumen
La voz clonada con IA es una amenaza real, no un titular alarmista. La tecnología existe, es accesible y se combina con la suplantación del número para parecer aún más creíble. Pero tiene un punto débil claro: no conoce vuestros secretos ni vuestra palabra de seguridad, y no resiste la verificación por otro canal.
Internaliza una sola idea: la voz ya no demuestra quién llama. A partir de ahí, una palabra acordada en familia y el hábito de colgar y comprobar bastan para desmontar la estafa.
¿Has recibido una llamada sospechosa o crees haber sido objetivo de esta estafa? Repórtala en el directorio de NoCall y consulta el número antes de devolver cualquier llamada. Cada reporte ayuda a proteger a toda la comunidad. Si quieres ir más allá, revisa las tendencias del spam telefónico y aprende a leer las señales de riesgo de un número.
Menerima panggilan yang mencurigakan?
Cari nomornya di NoCall sebelum membagikan data, menghubungi kembali, atau mengeklik tautan apa pun.
Cari nomor telepon Spanyol atau nama perusahaan (Iberdrola, Movistar...) untuk memeriksa apakah nomor tersebut telah dilaporkan sebagai spam.