Cómo detectar estafas con IA antes de que te pillen
🏠 Día a día How-To

Cómo detectar estafas con IA antes de que te pillen

Seis comprobaciones concretas que puedes hacer ante cualquier llamada, mensaje o vídeo sospechoso — y exactamente qué hacer cuando una falla

Parecía tu banco. La voz sonaba conocida. El identificador de llamadas mostraba el número del banco. Entonces algo se sintió un poco raro: una pausa un poco demasiado larga, una frase un poco demasiado fluida. Colgaste. Después descubriste que no era tu banco en absoluto.

Las estafas con IA están por todas partes ahora. La clonación de voz (una IA que copia la voz de alguien a partir de una breve muestra de audio), los correos electrónicos escritos por IA y los vídeos "deepfake" generados por IA (vídeos realistas pero falsos de una persona) se usan para robar dinero, contraseñas y datos personales. No hace falta ser técnico. Solo necesitas un pequeño conjunto de comprobaciones que puedas hacer en segundos.


Antes de empezar

No necesitas ninguna aplicación especial. Un teléfono, un bloc de notas y dos minutos son suficientes. Lo que sí necesitas es una forma de buscar el número oficial por tu cuenta: una guía telefónica, una factura reciente o la web de la empresa, a la que entres escribiendo la dirección directamente en tu navegador (nunca tocando un enlace dentro de un mensaje). Si algo te parece sospechoso y quieres denunciarlo más adelante, la FTC (la agencia de protección al consumidor de EE. UU.) recibe denuncias en reportfraud.ftc.gov. Otros países tienen páginas públicas equivalentes: busca "report scam" (denunciar estafa) más el nombre de tu país.


Paso 1: Cuelga y comprueba el número por tu cuenta

Si alguien que te llama dice ser de tu banco, de la oficina de impuestos o de una empresa de mensajería, lo más seguro es colgar y llamar de vuelta a un número que hayas encontrado tú mismo.

Qué hacer: Cuelga. Abre tu navegador y escribe la dirección de la web de la empresa directamente; nunca hagas clic en un enlace del mensaje. Busca su número de contacto en la página "Contact us". Llama a ese número y pregunta si alguien de la empresa acaba de intentar localizarte.

Dónde encontrar el número oficial: una factura en papel, la configuración de tu cuenta o la web de la empresa, una a la que hayas llegado escribiendo la dirección tú mismo.

💬 Prueba este guion: "He recibido una llamada supuestamente de su empresa. ¿Pueden confirmármelo en un número al que yo les haya llamado?"

Sabrás que ha funcionado cuando la segunda llamada llegue a la empresa real y no tengan ningún registro de la primera. Eso por sí solo confirma que la primera llamada era falsa.


Paso 2: Escucha las pistas de una voz de IA

Las voces humanas reales tienen textura natural. Las voces de IA, por lo general, todavía no.

Qué escuchar: (1) Ruido de fondo: tecleo, respiración, tráfico lejano. El audio de IA suele tener un silencio demasiado limpio. (2) Variación de tono: ¿la voz sube y baja de forma natural, o se queda plana en palabras que deberían sonar emotivas? (3) Duración de las pausas: silencios un poco demasiado largos que no suenan como pausas naturales para pensar.

Cuándo comprobarlo: el primer minuto de cualquier llamada de alguien que no esperabas.

💬 Prueba esta frase: "Perdona, ¿puedes repetir la última parte?". Las personas casi nunca repiten una frase palabra por palabra. Las voces de IA suelen hacerlo.

Sabrás que ha funcionado cuando puedas señalar algo concreto que haya hecho la voz y que no sonara humano: urgencia plana, pausa perfecta, silencio absoluto de fondo.


Paso 3: Busca las pistas del texto escrito por IA

Los estafadores también usan IA para escribir correos y mensajes. El texto de IA tiene huellas (pequeñas señales de que algo está escrito por una máquina) y son fáciles de detectar una vez que las conoces.

Qué hacer: Abre el mensaje y busca tres señales. (1) Urgencia en la primera o segunda línea, del tipo "Actúa en 24 horas o se cierra tu cuenta". Las empresas reales suelen darte tiempo. (2) Formalidad un poco extraña, por ejemplo: "Le rogamos su atención inmediata sobre este asunto". La gente normal casi nunca escribe así. (3) Faltas casi correctas, como "verificacción" en lugar de "verificación".

Dónde comprobar el remitente: abre el correo y toca el nombre del remitente para ver la dirección completa. Las empresas reales envían desde su propio dominio (por ejemplo, @tubanco.com). Las estafas usan dominios parecidos (@tubanco-seguro.com, @tubanco-ayuda.com).

💬 Prueba esta frase: "No hago clic en enlaces de mensajes. ¿Cuál es la página que debería visitar?". Una persona real nombrará una página concreta. Una IA dará rodeos.

Sabrás que ha funcionado cuando puedas señalar al menos dos pistas concretas en el mensaje: tono raro, dominio del remitente sospechoso o fecha límite muy insistente.


Paso 4: Haz una pregunta que solo la persona real sabría responder

Un agente real de tu banco conoce tu cuenta. Un servicio de mensajería real conoce tu pedido. Un estafador con IA, no.

Qué hacer: Elige una pregunta que la empresa real sabría responder, pero un desconocido no. Hazla una vez, con calma, en un momento de la llamada.

💬 Prueba alguna de estas: "Antes de seguir, ¿puede confirmarme el correo electrónico que tengo registrado?" o "¿Qué número de pedido tiene usted?". Un agente real responde ambas en dos segundos.

Sabrás que ha funcionado cuando la respuesta sea rápida y concreta. Las respuestas vagas o las pausas largas son una señal de alarma: cuelga con educación y comprueba con el Paso 1.


Paso 5: Denuncia las estafas confirmadas el mismo día

Si has detectado una estafa, aunque no hayas caído en ella, denúnciala. Las denuncias ayudan a las agencias a detectar patrones y avisar a otras personas.

Qué hacer: Anota la fecha, la hora, qué quería quien llamaba, el número que usó y qué notaste. Haz una captura del mensaje si hay uno. Luego ve a la página de denuncias de estafa de tu país y presenta una.

Dónde denunciar: en EE. UU., es reportfraud.ftc.gov. Otros países tienen páginas públicas equivalentes: busca "report scam" (denunciar estafa) más el nombre de tu país, o revisa la web de la agencia nacional de protección al consumidor.

💬 Usa este texto en el formulario: "Recibí una [llamada/mensaje] el [fecha] a las [hora] desde el [número]. Decían ser [empresa] y pidieron [qué]. No compartí datos. Creo que estaba generado por IA porque [qué notaste]".

Sabrás que ha funcionado cuando recibas un número o correo de confirmación. Guárdalo: si pasa algo más adelante, tendrás un registro.


Paso 6: Configura protección para la próxima vez

La mayoría de estafas con IA funcionan porque la persona siente que tiene que correr. Unos pocos ajustes te dan meses de seguridad.

Qué hacer: Activa la autenticación en dos pasos (2FA), es decir, una confirmación de inicio de sesión mediante un segundo dispositivo o código, en tu correo, banco y redes sociales. Elige una "palabra clave familiar", una palabra sin sentido que solo conozca tu familia, para cualquier petición urgente.

Dónde encontrar el 2FA: en los ajustes de Seguridad o Inicio de sesión de cada cuenta. Busca bajo tu nombre o icono de perfil → Ajustes → Seguridad. La etiqueta exacta varía ("Verificación en dos pasos" también es habitual), pero siempre está en Seguridad.

💬 Usa esto hoy con tu familia: "Nuestra palabra clave es [elige un sustantivo, por ejemplo, 'tetera plateada']. Si alguien llama diciendo que soy yo o alguien de la familia y no sabe decir la palabra clave, colgamos".

Sabrás que ha funcionado cuando tengas el 2FA activado en tu correo y banco, y tu familia sepa la palabra clave de memoria.


Errores frecuentes

  • Confiar en el identificador de llamadas. El identificador se puede "falsear" para que muestre cualquier número. No te fíes de la pantalla: comprueba llamando a la empresa a un número que hayas encontrado tú mismo (Paso 1).
  • Hacer clic en enlaces de mensajes "urgentes". Aunque parezcan reales. La solución: escribe la dirección en tu navegador tú mismo o abre directamente la app de la empresa.
  • Sentirte mal por colgar. No le debes tu tiempo a un desconocido. Colgar y comprobar es lo seguro, no lo grosero.
  • Pensar que no eres un objetivo. La clonación de voz necesita solo unos segundos de audio, que a menudo se sacan de vídeos públicos en redes sociales. Cualquiera puede ser objetivo; ser "demasiado normal" no te protege.
  • No denunciar. "No funcionó conmigo" también ayuda a la siguiente persona. Las denuncias construyen el patrón que las agencias usan para avisar a otros. La solución: denuncia el mismo día (Paso 5).

Qué significa esto para ti

  • En casa: Párate antes de reaccionar ante cualquier cosa urgente. La presión es la herramienta principal del estafador; negarte a correr es tu mejor defensa.
  • En el trabajo: Comparte esto con tu equipo, sobre todo con quien sea nuevo. Un repaso de cinco minutos con estas seis comprobaciones evita la mayoría de intentos de phishing (mensajes falsos que fingen venir de una fuente de confianza para robar contraseñas).
  • Si estás empezando: Elige dos cosas esta semana: activa el 2FA en tu correo y elige la palabra clave familiar. Esos dos pasos cierran la mayoría de las puertas fáciles.

Las estafas con IA seguirán mejorando. Tus comprobaciones no tienen que ser sofisticadas. Cuelga. Escucha. Lee con atención. Pregunta. Denuncia. Configura lo básico. Esa es toda la habilidad.

Sigue leyendo

¿Te ha resultado útil?

✦ Artículo original escrito por el equipo editorial de IA de AI World HQ Revisado para mayor precisión y claridad.

☕ Gratis, sin anuncios ni muro de pago — lo mantienen los lectores. Apóyanos (puntual o mensual)

← Volver a las noticias