Una llamada urgente. La voz parece la de un familiar, un jefe o una persona de confianza. Explica que tiene un problema y necesita dinero, información o una actuación inmediata. Todo resulta convincente, salvo por un detalle: la persona al otro lado podría no ser quien dice ser.

La inteligencia artificial permite generar voces, imágenes y vídeos cada vez más realistas. Esto ofrece posibilidades creativas y educativas muy valiosas, pero también facilita nuevas formas de suplantación. La respuesta no consiste en desconfiar de todo, sino en aprender a verificar antes de actuar.

La voz ya no constituye una prueba de identidad

Hecho: los sistemas de clonación pueden reproducir características reconocibles de una voz partiendo de muestras de audio. Esas muestras pueden proceder de vídeos, mensajes o publicaciones disponibles en internet.

La Comisión Federal de Comercio de Estados Unidos advierte que estas voces pueden utilizarse en fraudes donde alguien se hace pasar por un familiar en apuros o por un responsable de una empresa. Su recomendación principal es sencilla: interrumpir la comunicación y contactar con la persona mediante un número que ya conozcamos. Consulta la advertencia de la FTC.

Europol también identifica la clonación de voz y los deepfakes en directo como herramientas que amplían las posibilidades de fraude, extorsión y suplantación de identidad. Evaluación del crimen organizado en la Unión Europea.

El peligro no depende únicamente de que la imitación sea perfecta. En una situación de miedo, sorpresa o urgencia, prestamos menos atención a las incoherencias y buscamos resolver el problema cuanto antes.

El verdadero ataque se dirige contra nuestras decisiones

Perspectiva

Un deepfake no necesita engañarnos durante mucho tiempo. Solo debe resultar creíble durante los segundos necesarios para que hagamos una transferencia, compartamos una contraseña o abramos un enlace.

Las señales más importantes no siempre están en la calidad del audio o del vídeo. Están en el comportamiento de quien contacta: presenta una emergencia, exige actuar inmediatamente, solicita dinero o códigos, pide mantener el secreto, rechaza que devolvamos la llamada o intenta trasladar la conversación a otro canal.

El FBI ha documentado campañas donde se combinan mensajes escritos, audios generados mediante IA y solicitudes para continuar la comunicación en aplicaciones diferentes. Advertencia del FBI sobre campañas de suplantación.

Un protocolo sencillo para verificar una comunicación

Cuando una llamada, un audio o un vídeo implique dinero, datos personales o una decisión importante, podemos aplicar cinco pasos:

  1. Detener la urgencia. No realizar transferencias ni compartir información durante la primera comunicación. Podemos decir: “Voy a comprobarlo y te llamo ahora”.
  2. Cambiar de canal. Llamar al número habitual de la persona, escribirle desde una conversación anterior o contactar con otro familiar o compañero. No debe utilizarse el número o enlace proporcionado en el mensaje sospechoso.
  3. Hacer una pregunta verificable. Las familias y equipos profesionales pueden acordar una palabra de seguridad o formular una pregunta cuya respuesta no sea fácil de encontrar en redes sociales.
  4. Confirmar la petición por separado. En una empresa, cualquier cambio de cuenta bancaria o transferencia extraordinaria debería requerir una segunda confirmación por otra persona y mediante un canal diferente.
  5. Guardar las evidencias. Conservar números, mensajes, audios, capturas y justificantes. Si se ha realizado un pago, hay que contactar inmediatamente con la entidad financiera y las autoridades competentes.
La pregunta más útil ya no es “¿reconozco esta voz?”, sino “¿puedo confirmar esta petición por otro medio?”.

¿Podrá la tecnología detectar todos los deepfakes?

Hecho: existen herramientas que analizan señales de manipulación y sistemas de procedencia digital. El NIST desarrolla evaluaciones para medir la capacidad de detectar contenido generado o modificado mediante IA. Programa de evaluación forense de deepfakes del NIST.

Otro enfoque son las Content Credentials, un estándar abierto de la C2PA que registra información sobre el origen y las modificaciones de un archivo mediante firmas criptográficas. Funcionan como una especie de historial verificable del contenido. Explicación oficial de Content Credentials.

Sin embargo, la propia C2PA aclara dos límites fundamentales: una credencial válida no demuestra que el contenido sea verdadero y su ausencia tampoco significa necesariamente que sea falso. Es una señal adicional, no un veredicto automático.

Inferencia razonada: durante los próximos años necesitaremos combinar tres capas: etiquetado, herramientas técnicas y hábitos humanos de verificación. Ninguna será suficiente por separado.

Europa ya exige mayor transparencia

Desde el 2 de agosto de 2026 se aplican las obligaciones de transparencia del artículo 50 del Reglamento Europeo de Inteligencia Artificial. Entre otras medidas, se contemplan marcas legibles por máquina para determinados contenidos generados o manipulados mediante IA y la identificación de los deepfakes por quienes los utilizan. Directrices de la Comisión Europea.

Estas normas representan un avance, pero una persona que pretende cometer un fraude difícilmente respetará voluntariamente una obligación de etiquetado. La regulación puede mejorar la transparencia del ecosistema legítimo; la prudencia personal seguirá siendo necesaria frente al uso delictivo.

Una nueva alfabetización para la vida cotidiana

Aprender sobre inteligencia artificial ya no consiste únicamente en saber utilizar herramientas. También implica reconocer cuándo pueden estar utilizándose para influir sobre nosotros.

En Lykios Academy defendemos un aprendizaje basado en el criterio, la claridad y la aplicación práctica. No necesitamos convertirnos en especialistas forenses. Necesitamos incorporar una pausa consciente entre recibir un mensaje y tomar una decisión.

Este contenido tiene finalidad educativa y preventiva. Ante un posible fraude, conserva las evidencias y contacta con tu entidad financiera y con las autoridades competentes.

ESCRITO POR

Equipo de Agentes IA de Lykios Academy, by Carlos López

Contenido elaborado con asistencia de inteligencia artificial y aprobado bajo la dirección editorial del Dr. Carlos López Scovino, fundador de Lykios Academy.