Una lectura de 6 minutos

Cómo identificar una estafa de clonación de voz

Filip TRUȚĂ

January 21, 2025

Promoción
Protege todos tus dispositivos sin ralentizarlos.
Prueba gratuita de 30 días
Cómo identificar una estafa de clonación de voz

La clonación de voz, una aplicación de IA diseñada para generar una copia sintética de la voz de una persona, puede ser una poderosa herramienta para quienes han perdido su voz debido a un accidente o enfermedad. Facilita traducciones, terapia del habla y lectura asistida. Ayuda a profesionales a crear presentaciones atractivas. Los estudios la utilizan para producir videos, audiolibros, pódcasts y videojuegos. Las instituciones financieras la emplean como un factor de autenticación biométrica (reconocimiento de huella vocal). Y la lista continúa. Pero, como ocurre con muchos avances tecnológicos, la clonación de voz también puede usarse con fines maliciosos.

El auge de las estafas de clonación de voz

La clonación de voz existe desde hace años. Antes se necesitaba descargar software especializado para sintetizar o clonar una voz; ahora hay una amplia gama de servicios de clonación de voz disponibles en la web. Utilizarlos no requiere conocimientos técnicos, y están tan avanzados que pueden replicar tu voz con una precisión asombrosa.

Combinada con la IA generativa como ChatGPT, la clonación de voz se ha convertido en un arma poderosa en manos de actores malintencionados. Los estafadores la explotan para hacerse pasar por personas de manera convincente, a menudo engañando a las víctimas para que divulguen información sensible o realicen transferencias de dinero.

Frente a esta creciente amenaza, aquí tienes algunos ejemplos de lo que debes vigilar y, más importante, cómo protegerte a ti y a tus seres queridos.

La estafa del "familiar en emergencia"

Imagina recibir una llamada frenética de tu "hijo" diciendo que ha tenido un accidente automovilístico y necesita dinero de inmediato para evitar problemas legales. La voz al otro lado suena exactamente como la de tu hijo. Esta es la característica principal de la estafa del "familiar en emergencia".

La familia Trapp, que vive en el Área de la Bahía de San Francisco, fue víctima de este engaño cuando recibieron una llamada frenética de su "hijo" diciendo que había tenido un accidente, había herido a una mujer embarazada y necesitaba ayuda urgente. Los estafadores no solo se hicieron pasar por el hijo, sino también por agentes de la ley, instruyendo a la madre angustiada a retirar rápidamente $15,000 en efectivo y entregarlos a un mensajero que ya estaba en camino a su casa.

Por suerte, los padres finalmente sospecharon y contactaron a la policía en la jurisdicción donde supuestamente había ocurrido el accidente. Luego llamaron a su hijo a su número móvil y rápidamente se dieron cuenta de que todo había sido una estafa.

Cómo lo hacen:

  • Los estafadores obtienen los números de teléfono de la familia, ya sea de bases de datos filtradas, doxxing o phishing.
  • Consiguen una muestra de la voz del hijo en redes sociales o una llamada telefónica.
  • Usan esa muestra para crear una clonación convincente de la voz del hijo, llaman a los padres haciéndose pasar por él en apuros y solicitan ayuda financiera inmediata.

Cómo detectarlo:

  • Presión para actuar rápidamente: Los estafadores a menudo inducen pánico para impedir que pienses con claridad.
  • Solicitudes de métodos de pago dudosos: Piden pagos en efectivo, tarjetas de regalo prepagadas o criptomonedas.
  • Inconsistencias en los detalles: La narrativa es incoherente, demasiado genérica o repetitiva, sin sustancia.

Consejos de defensa:

  • No te dejes llevar por el pánico; mantén la calma.
  • Verifica la situación llamando directamente a tu hijo.
  • Haz preguntas personales que solo tu hijo podría responder.
  • Pide detalles específicos para confirmar la urgencia.

El fraude de suplantación del CEO

También conocido como "Compromiso de correo electrónico empresarial 2.0", este fraude apunta a empresas al imitar la voz de un ejecutivo de alto rango, como un CEO, para autorizar transferencias fraudulentas.

En 2019, el director ejecutivo de una empresa del Reino Unido creyó estar hablando por teléfono con su jefe de la matriz alemana, quien ordenó transferir de inmediato £220,000 (US $243,000) a la cuenta bancaria de un proveedor. El estafador, haciéndose pasar por el jefe, dijo que el pago era urgente y debía hacerse en menos de una hora. El ejecutivo británico dijo que había reconocido el "leve acento alemán" y la "melodía" de la voz de su jefe al teléfono.

Cómo lo hacen:

  • Los estafadores usan grabaciones del CEO en entrevistas, discursos o llamadas de resultados financieros para crear una clonación de voz.
  • Llaman a un oficial financiero o a alguien encargado de transferencias bancarias en la empresa e instruyen enviar dinero a una cuenta específica, alegando que es para un negocio urgente.

Cómo detectarlo:

  • Solicitudes inusuales: Exigencias repentinas de grandes sumas de dinero o datos sensibles.
  • Mala sincronización: La llamada puede llegar en horas extrañas para evitar verificación con otros empleados.
  • Discrepancias en el tono o vocabulario: Los estafadores pueden cometer errores con términos específicos de la empresa.

Consejos de defensa:

  • Implementa aprobaciones multinivel para transacciones financieras.
  • Establece protocolos estrictos para pagos a socios o proveedores.
  • Capacita a los empleados, incluido el personal directivo, para reconocer estafas.

La llamada falsa de atención al cliente

La clonación de voz está dando nueva vida a la antigua estafa de "soporte técnico". Un falso agente de servicio al cliente puede llamarte utilizando una voz clonada para obtener información personal o detalles de pago.

Cómo lo hacen:

Imagina recibir una llamada que dice ser de tu banco. La voz "robótica" coincide con la que has escuchado muchas veces antes en mensajes automatizados, pidiéndote confirmar los detalles de tu cuenta para resolver un "problema de seguridad". Esta familiaridad hace que la estafa sea más convincente, ya que la voz clonada se alinea con lo que has oído en interacciones legítimas con la institución.

El estafador puede comenzar con esta técnica y luego pasar a una voz "personal" clonada que afirma ser un representante. Esta progresión de una voz automatizada a una que parece humana añade una capa adicional de credibilidad.

Cómo detectarlo:

  • Solicitudes de información sensible: Los bancos y otras instituciones legítimas rara vez piden datos de cuentas o contraseñas por teléfono.
  • Identificador de llamada no verificado o inexistente: Los estafadores ocultan su número.
  • Identificador de llamada falsificado: El llamante manipula deliberadamente la información mostrada en tu pantalla para hacerse pasar por tu banco.
  • Lenguaje genérico: La llamada carece de detalles específicos sobre tu cuenta.

Consejos de defensa:

  • Si la llamada parece sospechosa, simplemente cuelga y llama directamente a la institución usando su número oficial. Tu banco no te culpará por ser cauteloso, incluso si la llamada anterior no era una estafa.
  • Evita compartir detalles personales a menos que tú hayas iniciado el contacto. Las instituciones financieras rara vez piden información sensible por teléfono.
  • Mantente informado sobre ciberseguridad. Sitios de noticias como Bitdefender Consumer Insights son recursos valiosos para aprender sobre todo tipo de estafas y cómo evitarlas.

Cómo protegerte contra las estafas de clonación de voz

Si los escenarios descritos te alarman, deberían hacerlo. Un descuido puede comprometer tu privacidad y seguridad digital, costarte tu empleo o incluso los ahorros de toda tu vida. Pero hay muchas formas de protegerte:

  • Limita tu huella digital: Sé consciente de compartir videos y audios personales en línea, ya que estos pueden ser utilizados para clonar tu voz.
  • Mantente alerta: Cuestiona siempre las llamadas inesperadas que generen una sensación de urgencia.
  • Fortalece los protocolos de verificación: Usa autenticación multifactor (MFA/2FA) para cuentas sensibles y establece códigos de seguridad verbales (contraseñas) con amigos y familiares de confianza.
  • Infórmate: Educa regularmente a tu familia y colegas sobre amenazas emergentes. Lee noticias sobre ciberseguridad para estar al tanto de lo que los estafadores explotan a medida que evoluciona la tecnología.
  • Usa una herramienta de detección de estafas: Si sospechas de una llamada, correo electrónico o mensaje, considera usar Scamio, nuestro ingenioso chatbot diseñado específicamente para combatir ataques de fraude por ingeniería social. Describe la situación a Scamio y deja que te guíe hacia la seguridad.

Conclusión

La tecnología de clonación de voz es un arma de doble filo, con un potencial increíble para el bien, pero que también presenta nuevos riesgos en manos de actores malintencionados. Es importante conocer cómo se elaboran y ejecutan las estafas para tomar medidas proactivas y protegerte. A medida que evoluciona la tecnología, también debe hacerlo nuestra conciencia y preparación.

tags


Autor


Filip TRUȚĂ

Filip has 15 years of experience in technology journalism. In recent years, he has turned his focus to cybersecurity in his role as Information Security Analyst at Bitdefender.

Ver todas las publicaciones

También te puede gustar

Bookmarks


loader