ÚltimoEl Pentágono le da a Musk 120 días para diseñar la próxima guerra
THE ZAO°EFFECT

Guías · Actualizada 3 de octubre de 2026

Cómo detectar estafas hechas con IA: voces clonadas, videos falsos y phishing

Clonan voces con segundos de audio y falsifican videollamadas. Las señales reales para no caer y el protocolo que protege a tu familia y tu negocio.

La estafa de fondo no es nueva. El “cuento del tío” —alguien que se hace pasar por un familiar en apuros o por una autoridad para sacarte plata— existe desde mucho antes del internet. Lo nuevo es que la inteligencia artificial le dio superpoderes: ahora la voz al teléfono suena exactamente como tu hijo, el “jefe” aparece en videollamada pidiendo una transferencia, y el correo del “banco” no tiene ni una falta de ortografía.

Esta guía cubre los tres frentes —voz, video y texto— con casos reales documentados, las señales que sí funcionan para detectarlos y un protocolo simple para tu familia y tu negocio. Sin paranoia y sin jerga: no necesitas entender cómo funciona la tecnología, necesitas tres hábitos que cuestan cero.

Por qué el “cuento del tío” ahora es más peligroso

Durante años, el consejo clásico para detectar estafas fue “fíjate en las faltas de ortografía” o “esa voz no suena natural”. Ese consejo ya está muerto. El FBI advirtió públicamente que los delincuentes están usando IA generativa para hacer sus fraudes más creíbles y a mayor escala: textos sin errores, fotos de perfil fabricadas, voces clonadas y videos falsos.

El cambio mental que tienes que hacer es uno solo: ya no puedes confiar en cómo se ve o cómo suena algo. Lo que se ve y se oye se puede fabricar. Lo que no se puede fabricar es el canal: si tú cuelgas y llamas al número de siempre, el estafador queda fuera de la jugada. Toda esta guía se reduce a ese principio.

Y un matiz importante antes de seguir: esto no significa que la IA sea el enemigo. Las mismas herramientas que recomendamos en nuestra guía de herramientas gratis son neutras; el problema es quién las usa y para qué. Entender cómo operan los estafadores es, hoy por hoy, parte de la alfabetización digital básica.

Voces clonadas: la llamada de “emergencia familiar” que no es

Así funciona: el estafador consigue audio tuyo o de un familiar —notas de voz reenviadas, videos en redes, un live de Instagram— y con eso genera una copia de la voz. La FTC de Estados Unidos alertó sobre este esquema desde 2023: llaman a una mamá o a una abuela con la voz clonada del hijo diciendo que tuvo un accidente, que está detenido, que necesita dinero ya. Según los expertos en seguridad, bastan unos pocos segundos de audio para lograr una imitación convincente.

En nuestra región el esquema tiene una variante conocida: te hackean la cuenta de WhatsApp (o la de un contacto), y desde ese número real piden plata prestada “por una emergencia”, a veces con notas de voz generadas. Como el mensaje llega del número verdadero de tu amigo, la guardia baja. El medio español Maldita.es ha documentado casos de llamadas con voces clonadas y la mecánica es la misma en toda Hispanoamérica.

La defensa tiene dos capas y ninguna requiere tecnología. Primera: cuelga y llama tú al número de siempre de esa persona. Si la emergencia es real, te va a contestar o te va a devolver la llamada. Segunda: acuerda una palabra clave familiar —una palabra o frase que solo ustedes conozcan y que se pide ante cualquier solicitud urgente de dinero. Es exactamente lo que recomienda el FBI en su alerta, y convierte una estafa sofisticada en una llamada fallida de diez segundos.

Videos falsos: del “jefe” en videollamada al famoso que vende inversiones

El caso que puso este riesgo en el mapa es real y está ampliamente documentado: en 2024, un empleado de finanzas de la firma de ingeniería Arup, en Hong Kong, transfirió unos 25 millones de dólares después de una videollamada en la que “participaban” el director financiero y varios colegas. Todos los asistentes eran deepfakes. No fue un correo sospechoso: fue una reunión por video que se veía normal.

El segundo formato que más daño hace son los anuncios con famosos. Videos falsos de figuras como Elon Musk “recomendando” plataformas de inversión con retornos garantizados han circulado masivamente en redes, y organizaciones como AARP documentan víctimas que perdieron sus ahorros. La regla aquí no necesita tecnología: los retornos garantizados no existen. Si un famoso te promete duplicar tu plata en un anuncio, es estafa, sin importar qué tan real se vea el video.

Para videollamadas sospechosas hay verificaciones simples que suben el costo del engaño: pide algo imprevisible —que la persona gire la cabeza, pase la mano frente a la cara o responda algo que solo ella sabe— y desconfía si “falla la cámara” justo cuando lo pides. Ojo: estas pruebas ayudan pero no son infalibles, porque la tecnología mejora cada mes. La verificación que no caduca sigue siendo la de siempre: confirmar por otro canal antes de mover plata. Si manejas pagos de tu negocio, haz que ninguna transferencia salga por orden de una sola llamada o videollamada, venga de quien venga.

Phishing con IA: correos y mensajes que ya no tienen errores

El phishing clásico se delataba solo: logos pixelados, redacción rara, “estimado cliente”. Con IA generativa, el estafador escribe en español impecable, imita el tono exacto de tu banco o de una plataforma que usas, y puede personalizar el mensaje con información tuya que está pública en internet. El filtro visual ya no te protege; el filtro de comportamiento sí.

Las señales que sobreviven a la IA son las de conducta, porque el estafador no puede evitarlas: urgencia artificial (“tu cuenta será suspendida hoy”), solicitud de datos o pagos que nadie legítimo pide por mensaje, enlaces que te llegan sin que los pidieras, y presión para cambiar de canal o mantener el secreto. El pago pedido en cripto, gift cards o transferencia inmediata es bandera roja en cualquier contexto: son los métodos que no se pueden revertir.

La respuesta correcta nunca es responder al mensaje: es entrar tú directamente — escribe la dirección del banco o la plataforma en el navegador, o abre la app oficial, y verifica ahí. Y la medida preventiva más rentable que existe es activar la verificación en dos pasos en WhatsApp, correo y banca. En WhatsApp está en Configuración → Cuenta → Verificación en dos pasos, y frena en seco el secuestro de cuentas con el que empiezan muchas de estas estafas. Si usas WhatsApp para tu negocio, esto es tan importante como todo lo que vimos en la guía de automatizar WhatsApp; y si cobras en línea como freelancer, duplica el cuidado con los enlaces de pago que te comparten — lo cubrimos en la guía de cobrar en dólares.

Tu protocolo anti-estafa en tres hábitos (y qué NO hacer)

Todo lo anterior se resume en tres hábitos que no cuestan nada y funcionan contra la estafa de hoy y la que inventen el año que viene. Compártelos con tu familia —especialmente con los mayores de la casa— y, si tienes equipo, conviértelos en regla escrita del negocio.

  • Verifica por otro canal. Cualquier solicitud de dinero, datos o claves se confirma colgando y llamando tú al número de siempre, o entrando tú directo al sitio oficial. Sin excepciones, ni para el “jefe”.
  • Palabra clave familiar. Acuerda una palabra secreta con tu familia para emergencias. Quien pide plata urgente y no la sabe, no es quien dice ser.
  • Pausa ante la urgencia. La prisa es el arma del estafador: todo esquema necesita que actúes antes de pensar. Quince minutos de pausa desactivan casi todos.
  • NO confíes en el identificador de llamadas: el número que aparece se puede falsificar.
  • NO devuelvas la llamada al número que te llamó ni al que te dejaron en el mensaje: busca tú el número oficial.
  • NO instales apps ni des códigos que te pida “el banco” o “soporte técnico” por teléfono: los códigos que llegan por SMS son la llave de tus cuentas.
  • NO pagues nunca una “emergencia” con cripto, gift cards o remesas a desconocidos: ningún organismo ni empresa legítima cobra así.

Si ya caíste: los primeros pasos importan más que la vergüenza

Primero, respira: estas estafas están diseñadas por equipos profesionales y caen personas de todos los niveles —incluido el empleado de finanzas de una multinacional de ingeniería. La vergüenza es el mejor aliado del estafador, porque hace que la gente no actúe ni denuncie.

El orden de los pasos: (1) contacta de inmediato a tu banco o plataforma de pago para intentar congelar o revertir la operación — cada hora cuenta; (2) cambia las contraseñas de las cuentas comprometidas y activa la verificación en dos pasos; (3) si te secuestraron WhatsApp o una red social, avisa a tus contactos por otro canal para que no caigan en cadena; (4) denuncia: si estás en Estados Unidos, en reportefraude.ftc.gov (en español); en otros países, ante la unidad de delitos informáticos de la policía local.

Y una advertencia final que es en sí misma una estafa de segunda ronda: después de perder dinero, pueden contactarte supuestos “recuperadores de fondos” —a veces haciéndose pasar por agencias del gobierno— que prometen devolverte lo perdido a cambio de un pago. Es la misma gente o colegas de ellos. El FBI ha advertido incluso sobre videos falsos de sus propios voceros usados para esta segunda vuelta. Nadie legítimo te cobra por adelantado para recuperar tu plata.

Trabajemos juntos

¿Quieres aplicar esto en tu negocio?

Estrategia digital, automatización y flujos con IA para empresas en EE. UU. y Latinoamérica.

Cuéntame tu proyecto →

Preguntas frecuentes

¿De verdad pueden clonar una voz con solo unos segundos de audio?

Sí. La FTC y los especialistas en seguridad coinciden en que unos pocos segundos de audio público —una nota de voz, un video en redes— bastan para generar una imitación convincente. No hace falta ser famoso: basta con que tu voz esté en internet. Por eso la defensa no es esconderse, sino verificar por otro canal.

¿Sirven las apps o detectores automáticos de deepfakes?

No confíes tu seguridad a un detector. Los resultados son inconsistentes y la tecnología de generación avanza más rápido que la de detección. La verificación por canal separado —colgar y llamar tú— sigue siendo más confiable que cualquier app, y no se vuelve obsoleta.

¿Tengo que borrar mis audios, fotos y videos de las redes?

No es realista ni necesario. Sí conviene revisar la privacidad de tus perfiles (quién puede ver tus historias y publicaciones), evitar publicar datos como tu número junto a videos donde hablas, y asumir que lo público puede ser copiado. La protección real está en los hábitos de verificación, no en desaparecer de internet.

¿Cómo protejo a mis papás o abuelos sin asustarlos?

Tres cosas concretas: cuéntales cómo funciona la llamada de la “emergencia familiar” con voz clonada (conocer el truco es media defensa), acuerden la palabra clave familiar, y actívales la verificación en dos pasos en WhatsApp. Cierra con la regla de oro: ante cualquier pedido de plata urgente, cuelga y llama tú al familiar directamente.

Guías relacionadas

La señal, directo a tu correo.

Cada día hábil: las historias de tecnología e IA que importan, verificadas y condensadas en una lectura de 3 minutos. Cero spam.