Unos segundos de audio pueden bastar para clonar una voz y utilizarla en una llamada para hacer creer a una familia que uno de sus integrantes fue secuestrado, advirtió ESET.

Al alertar sobre las estafas de secuestro virtual con voces generadas mediante inteligencia artificial (IA), la firma de ciberseguridad precisó que los delincuentes pueden obtener el audio de publicaciones en redes sociales, cuando su acceso no está restringido, o de contenidos relacionados con el trabajo que terminan disponibles en internet.

A partir de esa grabación, pueden imitar la voz de la supuesta víctima e incorporar datos personales obtenidos de sus perfiles para dar credibilidad al engaño, además de revisar las redes de sus familiares para elegir el momento de llamar.

De acuerdo con ESET, a los estafadores puede resultarles conveniente que la persona a la que suplantan esté de viaje o en el extranjero y no esté pendiente de las llamadas entrantes, pues buscan mantener a la familia confundida y afectada emocionalmente.

Por eso, la voz clonada suele utilizarse solo durante unos segundos y mezclarse con sonidos de llanto o ruido de fondo, con el fin de que la llamada parezca más auténtica y caótica.

De acuerdo con un informe de Hiya publicado en marzo y citado por ESET, el 24% de las personas consultadas en Estados Unidos dijo que no puede distinguir una voz clonada de una real, mientras que una de cada cuatro afirmó haber recibido una llamada con una voz deepfake en los últimos 12 meses.

En ese contexto, ESET recomendó que si una llamada genera dudas, se debe pedir una palabra o frase de seguridad acordada previamente entre los familiares, fácil de recordar pero poco común y que no pueda descubrirse en redes sociales ni en otras fuentes abiertas.

“Conviene evitar opciones obvias, como el nombre de una mascota familiar o el equipo deportivo favorito”, señaló Mario Micucci, investigador de Seguridad Informática de ESET Latinoamérica.

Si alguien olvida la palabra, la alternativa es terminar la llamada y contactar al familiar mediante el número guardado en el teléfono, escribir en un grupo de chat familiar ya existente o hacer una pregunta cuya respuesta solo conozca la familia y no pueda encontrarse en internet.

ESET aconsejó no enviar dinero ni compartir información personal ante una situación sospechosa y, si la estafa ya ocurrió, dejar de hablar con el delincuente y contactar al banco para consultar si es posible bloquear o recuperar los fondos transferidos.

También recomendó cambiar las contraseñas que pudieron quedar expuestas, activar la autenticación en dos pasos y usar claves únicas y robustas guardadas en un gestor de contraseñas, además de conservar pruebas como números telefónicos o grabaciones y denunciar el fraude ante las autoridades competentes.

er