Lucía es la secretaria de una oficina de bienes raíces pequeña en Ponce. Un martes, a las 4:40 de la tarde, cuando ya está por cerrar, le llega un audio de WhatsApp desde un número que no tiene guardado:
«Lucía, es Ramón. Se me dañó el celular y estoy usando este número. Necesito que hoy mismo le transfieras 4800 dólares al tasador, o perdemos el cierre de mañana. Ahorita te paso la cuenta. Encárgate tú, que estoy entrando a una reunión y no puedo hablar».
Es la voz de su jefe. Su tono, su forma de decir «Lucía», hasta la prisa de siempre. Lucía abre la banca en línea… y se detiene. Algo no le cuadra: don Ramón nunca pide pagos por WhatsApp.
Lucía es un personaje inventado, pero esta estafa es muy real. Se llama fraude con voz clonada, y hoy cualquier delincuente con una computadora puede intentarla. Al final te contamos cómo terminó la tarde de Lucía. Antes, vamos a entender cómo funciona, para que no te agarre desprevenido.
Qué es una voz clonada (y qué es un deepfake)
Una voz clonada es una copia de la voz de una persona hecha con inteligencia artificial (IA). Con ella se puede hacer que «esa persona» diga cualquier frase, aunque nunca la haya dicho.
Piensa en un imitador muy talentoso que escucha a alguien un rato y luego habla igualito a él. La diferencia es que la IA no se cansa, trabaja en minutos y puede imitar a cualquiera de quien tenga una grabación.
Deepfake (se pronuncia «dipfeik») es el nombre en inglés de un audio, una foto o un video falso hecho con IA que imita a una persona real. Una voz clonada es un deepfake de audio. También hay deepfakes de video, que copian la cara y los gestos.
Crear voces con IA no es ilegal en sí mismo: tiene usos legítimos, como el doblaje o los audiolibros. El FBI lo aclara en su alerta sobre este tema: el problema es cuando se usa para cometer fraude o extorsión.
Si todavía no tienes claro qué es la IA, empieza por nuestra guía Qué es la inteligencia artificial.
Cómo funciona: de tu video en redes a un audio falso

Detrás de un audio falso hay cuatro pasos. Ninguno requiere ser un genio de la informática.
- Consiguen una muestra de tu voz. Según la Comisión Federal de Comercio de EE. UU. (FTC), al estafador le basta con «un audio corto» de la persona, que puede sacar de lo que publica en internet. Las fuentes más comunes: videos en Facebook, Instagram o TikTok, entrevistas, el saludo de tu buzón de voz o un audio que reenviaste. Don Ramón, por ejemplo, publica videos de las propiedades en Facebook cada semana.
- La IA aprende cómo suena esa persona. Estos programas ya fueron entrenados con muchísimas grabaciones de voces humanas, así que saben cómo se forma el habla. Con la muestra, solo ajustan los detalles de esa voz en particular: el timbre (el «color» de la voz, lo que te permite reconocer a tu mamá con solo oír «¿aló?»), el acento, el ritmo y la entonación.
- Escriben lo que quieren que diga. El delincuente teclea el mensaje y la IA lo «lee» con la voz copiada. Es la misma tecnología que lee en voz alta los mensajes de texto en el carro, pero imitando a alguien en particular.
- Te lo envían con una historia urgente. Un audio de WhatsApp, una llamada o un mensaje de voz. La voz es lo que te convence; la prisa es lo que no te deja pensar.
Un detalle importante: según el FBI, la IA también ayuda a los estafadores a escribir mensajes sin faltas de ortografía y a traducirlos a tu idioma. Los errores de redacción, que antes delataban muchas estafas, ya no son una señal confiable.
En resumen: la estafa es la de siempre, pero con un disfraz mucho mejor.
Las cuatro formas más comunes de esta estafa
1. «Abuela, tuve un accidente»: la falsa emergencia familiar
Es el ejemplo que usa la FTC: suena el teléfono y es la voz desesperada de tu nieto. Dice que chocó el carro, que está preso y que necesita dinero ya. Suena igualito a él. El FBI advierte lo mismo: los delincuentes crean audios cortos con la voz de un ser querido «en crisis» para pedir ayuda económica inmediata o un rescate.
2. «Soy tu jefe, transfiere hoy»: el fraude del jefe
Es el caso de Lucía. El objetivo es quien maneja los pagos en una oficina: la secretaria, el contable o la persona de compras. El «jefe» siempre está ocupado, de viaje o «entrando a una reunión», y por eso no puede hablar. Pide una transferencia urgente o un cambio de cuenta bancaria de un suplidor.
3. La videollamada falsa
Esta es la versión más avanzada, y ya ocurrió. A principios de 2024, un empleado del área de finanzas de la empresa de ingeniería Arup en Hong Kong recibió un mensaje del supuesto director financiero, desde Inglaterra, sobre una «transacción confidencial». Luego entró a una videollamada con el director y otros compañeros. Todos eran recreaciones hechas con IA. Siguiendo sus instrucciones, hizo 15 transferencias a cinco cuentas bancarias por 200 millones de dólares de Hong Kong (más de 25 millones de dólares estadounidenses). Arup confirmó a la prensa que se usaron «voces e imágenes falsas».
El FBI también lo advierte: los delincuentes generan videos para videollamadas en tiempo real en las que se hacen pasar por ejecutivos, policías u otras figuras de autoridad.
4. La llamada que ya sabe tus datos
No siempre clonan una voz. A veces la IA sirve para robar tus datos, y luego te llaman con información real para que confíes.
Un caso reciente: entre finales de septiembre y el 1 de octubre de 2026, atacantes entraron a los sistemas de siete bancos y financieras de Corea del Sur. Los investigadores encontraron rastros de una herramienta de IA para atacar sistemas, manejada por personas. Se llevaron datos de más de 67 mil personas: nombres, teléfonos, números de identificación, ingresos y límites de préstamo. La Comisión de Servicios Financieros de ese país advirtió que podían venir llamadas y mensajes de texto fraudulentos usando esos datos.
La lección sirve en cualquier país: que la persona que llama sepa tu nombre, tu préstamo o tu número de cuenta no prueba que sea tu banco. Y, según la FTC, el número que aparece en la pantalla también se puede falsificar.
Señales de alarma
Una voz clonada puede sonar perfecta. Por eso, más que escuchar la voz, fíjate en lo que te piden y cómo te lo piden:
- Urgencia: «hoy mismo», «en los próximos 10 minutos», «o se pierde todo».
- Secreto: «no le digas a nadie», «es confidencial». La FTC recomienda consultar con otra persona de confianza aunque te hayan pedido guardar el secreto.
- Canal nuevo: un número desconocido, «se me dañó el celular», «este es mi número nuevo».
- No puede hablar contigo: está en una reunión, en el hospital o «sin señal», y evita que lo llames.
- Forma de pago rara: transferencias, criptomonedas o tarjetas de regalo. Según la FTC, los estafadores las prefieren porque es muy difícil recuperar ese dinero.
- Emoción fuerte: miedo, culpa o ganas urgentes de ayudar. Esa presión es parte del truco.
- Algo raro en la forma de hablar: el FBI recomienda escuchar con atención el tono y las palabras que usa. Una frase que esa persona nunca diría es una pista. Pero no confíes solo en tu oído: las mejores copias engañan hasta a la familia.
Cómo protegerte: verifica siempre por otro camino

La defensa más eficaz no es tecnológica: es confirmar por un canal que tú controlas antes de pagar o de dar datos.
En tu día a día
- Cuelga, o deja el audio sin responder. Si es una llamada, basta con decir «te devuelvo la llamada». Quien de verdad te necesita puede esperar dos minutos.
- Llama al número de siempre, el que ya tienes guardado, no al que te escribió ni al que te dieron en la llamada. Si es «tu banco», busca el número en tu tarjeta o en su página oficial. Es lo que recomiendan tanto el FBI como la FTC.
- Acuerda una palabra clave con tu familia. El FBI recomienda crear una palabra o frase secreta para confirmar quién es. Que no aparezca en tus redes, que no sea fácil de adivinar y que nunca la mandes por mensaje.
- Haz una pregunta que solo la persona real sabría, como «¿cómo se llama el perro de la abuela?». La FTC sugiere justamente eso.
- Si no logras comunicarte, llama a otro familiar o a un amigo cercano para confirmar la historia.
- Cuida tu voz y tu imagen en internet. El FBI recomienda limitar lo que publicas, poner tus cuentas en privado y aceptar solo a personas que conoces. Aquí te explicamos cómo revisar la privacidad de tu celular en 10 minutos.
En tu oficina
- Una regla escrita: ningún pago ni cambio de cuenta bancaria se aprueba por audio, llamada o mensaje. Siempre se confirma llamando al número que ya está registrado.
- Dos personas para pagos urgentes o fuera de lo normal: una pide y otra confirma.
- Una palabra clave de la oficina para pedidos de dinero o de información delicada.
- Que verificar no ofenda a nadie. El jefe debe decirlo en voz alta: «Si te pido dinero con prisa, confírmalo conmigo. No me voy a molestar».
Si ya enviaste dinero o datos
No te paralices. Cada minuto cuenta.
- Llama a tu banco de inmediato al número de tu tarjeta o de su página oficial. Explica que fue un fraude y pide que intenten detener o revertir la transferencia.
- Si diste contraseñas o códigos, cámbialos ya y activa la verificación en dos pasos. Te ayuda nuestra guía de contraseñas seguras sin complicaciones.
- Haz el reporte. En Puerto Rico y Estados Unidos, al FBI en ic3.gov y a la FTC en ReportFraud.ftc.gov. En Latinoamérica, a tu banco y a la policía de tu país. Guarda el audio, el número, la hora y los datos de la transferencia: el FBI los pide en su formulario.
- Avisa a la persona suplantada, para que alerte a su familia, a sus clientes o a su equipo.
- No te culpes. Estas estafas están diseñadas para engañar a gente inteligente y responsable. Lo importante es actuar rápido.
Cómo terminó la tarde de Lucía
Lucía no transfirió. Tampoco contestó el audio. Llamó al número de don Ramón que tenía guardado y le salió el buzón de voz. Entonces llamó a Marta, la administradora, que sabía dónde estaba él: enseñando una casa en Guayama.
Marta lo localizó en cinco minutos. Don Ramón nunca había mandado ese audio, y su celular funcionaba perfectamente. Su voz salió, casi seguro, de los videos de propiedades que publica en Facebook.
Al día siguiente, la oficina adoptó dos reglas: ningún pago se aprueba por WhatsApp ni por audio, y tienen una palabra clave para pedidos de dinero. Don Ramón se lo dijo a todo el equipo: «Si alguna vez les pido dinero con prisa, verifíquenlo. No me voy a ofender».
Preguntas frecuentes
¿Qué es una estafa con voz clonada?
Es un engaño en el que el delincuente usa inteligencia artificial para copiar la voz de alguien que conoces, como tu jefe o un familiar, y pedirte dinero o datos con una historia urgente.
¿Cuánto audio necesitan para clonar una voz?
Según la FTC, basta con «un audio corto», como el de un video publicado en redes sociales. La cantidad exacta depende de la herramienta, y cada vez hace falta menos.
¿Cómo saber si una voz es clonada?
A veces delatan al estafador un tono raro o frases que esa persona no usaría, pero las mejores copias son muy convincentes. Lo seguro es no decidir por la voz: cuelga y llama al número de siempre, o pide la palabra clave.
¿Qué es un deepfake?
Es un audio, una foto o un video falso creado con inteligencia artificial que imita a una persona real. Una voz clonada es un deepfake de audio.
¿Tengo que dejar de publicar videos?
No necesariamente. Limita lo que es público, pon tus cuentas en privado y, sobre todo, acuerda una palabra clave con tu familia y una regla de verificación en tu oficina.
Lo que viene en esta serie
La IA es una herramienta poderosa, y conocerla te protege. En las próximas guías te enseñamos a usar ChatGPT de forma segura en el trabajo, qué puede hacer Copilot en Word, Excel y Outlook y qué conviene saber sobre Meta AI en WhatsApp.
Mientras tanto, descarga gratis el Kit de emergencia digital. Te ayuda a proteger tu correo y tus cuentas, y a saber qué hacer si algo sale mal.
Toma las riendas de tu vida digital.
#InteligenciaArtificial #SeguridadDigital
