Plaza de Santa María, 2, Mérida       924 38 71 78
InicioNoticias destacadas¡ALERTA! Llegan las estafas con Inteligencia Artificial

¡ALERTA! Llegan las estafas con Inteligencia Artificial

¡ALERTA! Llegan las estafas con Inteligencia Artificial

Una llamada con la voz de un hijo, una hermana o un padre puede bastar para que salten todas las alarmas. Al otro lado de la línea, alguien afirma que ha sufrido un accidente, que está detenido en una comisaría o que necesita dinero con total urgencia. La rápida expansión de herramientas capaces de imitar voces e imágenes ha abierto la puerta a estafas mediante inteligencia artificial (IA), cuyo objetivo es aprovechar el impacto emocional y el miedo antes de que la víctima tenga tiempo de comprobar quién la está contactando.

La regla de oro ante cualquier petición dineraria o de datos personales inesperada es verificar el contacto por una vía independiente antes de actuar. Si la comunicación llega por teléfono, conviene colgar inmediatamente y llamar al número habitual del familiar. Si se produce a través de una videollamada, se debe recurrir a otro canal conocido, como un mensaje instantáneo en una aplicación que esa persona use con frecuencia o una llamada a alguien de su entorno más cercano.

La clonación de voz y las falsas emergencias

La clonación de voz (voice cloning) permite reproducir matices, entonaciones y giros expresivos con apenas unas pocas muestras de audio extraídas de redes sociales, notas de voz de WhatsApp o vídeos públicos. La suplantación de identidad (spoofing) también puede adoptar la forma de una videollamada en la que la víctima cree reconocer el rostro de un pariente gracias a los ultrafalsos o deepfakes.

Aunque en España los engaños mediante videollamadas con avatares de IA en tiempo real siguen siendo minoritarios en comparación con el vishing (estafa por llamada de voz) o el smishing (SMS fraudulentos), las Fuerzas y Cuerpos de Seguridad del Estado (Policía Nacional y Guardia Civil) y el INCIBE (Instituto Nacional de Ciberseguridad) advierten de que la democratización de la IA generativa incrementará la sofisticación de estos ataques.

Una pregunta privada o una «palabra clave» pueden desarmar la suplantación

Ante una solicitud de dinero urgente (vía transferencia bancaria inmediata o de aplicaciones como Bizum), una forma eficaz de comprobar la identidad consiste en formular preguntas cuya respuesta solo conozca la persona real. No deben utilizarse datos localizables en redes sociales, como la fecha de cumpleaños, el colegio, el lugar de trabajo o la ciudad de residencia. La consulta debe apuntar a una experiencia familiar, una anécdota concreta o un detalle íntimo.

Incluso una pregunta sobre una mascota inexistente o una fecha errónea acordada a propósito sirve para detectar el engaño. El impostor intentará responder con evasivas, cambiar de tema o meter más prisa argumentando graves consecuencias si no se actúa ya. Esa presión psicológica es el eje de la maniobra: busca que la víctima transfiera el dinero sin contrastar el relato. La urgencia jamás debe sustituir a la verificación de la identidad.

Falsos gestores bancarios y servicios técnicos

El uso de la IA también refuerza los engaños que simulan proceder de bancos, compañías telefónicas u organismos públicos (como la Agencia Tributaria o la Seguridad Social). Si alguien llama advirtiendo sobre un descubierto, un movimiento sospechoso, el bloqueo de un pago o una supuesta actualización del sistema, hay que colgar y ponerse en contacto por iniciativa propia con la entidad a través de sus canales oficiales.

RECUERDA: NINGUNA ENTIDAD BANCARIA NI ORGANISMO PÚBLICO SOLICITA CLAVES DE ACCESO, CONTRASEÑAS, NÚMEROS COMPLETOS DE TARJETA NI CÓDIGOS DE VERIFICACIÓN SMS/OTP DURANTE UNA LLAMADA TELEFÓNICA.

Una modalidad habitual consiste en llamadas de falsos representantes de operadoras de telefonía ofertando mejoras falsas de red (como pasar de 4G a 5G sin coste) o avisando de subidas de tarifa inminentes si no se facilita un código. Ninguna aplicación o llamada telefónica puede transformar el hardware de un móvil. El objetivo real suele ser convencer al usuario para que instale programas de acceso remoto (como AnyDesk o TeamViewer) o entregue códigos de verificación de WhatsApp o de su banca digital.

Una vez obtenido el control del dispositivo, los delincuentes proceden a la extracción de contactos, archivos, datos bancarios y credenciales, o al secuestro de cuentas de mensajería para solicitar dinero a los contactos de la víctima.

Consejos adicionales de prevención

Además de verificar siempre las fuentes, conviene incorporar las siguientes pautas de seguridad adaptadas a nuestro entorno:

  1. Establecer una «palabra clave» o salvoconducto familiar: Acordar en el ámbito familiar o de pareja una palabra o frase secreta e inusual que solo vosotros sepáis. Si recibes una llamada de emergencia pidiendo dinero o ayuda, solicita la palabra clave.
  2. Configurar un código PIN en el buzón de voz: En España, muchos ciberdelincuentes explotan el acceso por defecto a los buzones de voz para apoderarse de cuentas de WhatsApp mediante llamadas automáticas nocturnas.
  3. Poner el candado a las redes sociales: Limitar la privacidad de los perfiles en plataformas como Instagram, TikTok o Facebook reduce la cantidad de muestras de voz y fotos disponibles públicamente que los ciberdelincuentes puedan usar para entrenar modelos de IA.
  4. Desconfiar de las transferencias inmediatas y Bizum: Extremar las precauciones si exigen el pago mediante Bizum o transferencias bancarias no revocables. Recuerda que Bizum está diseñado para enviar y solicitar dinero entre particulares; si recibes una notificación, lee atentamente si te están enviando o solicitando un cobro.
Facebooktwitter
Sin comentarios

Lo sentimos, el formulario de comentarios está cerrado en este momento.