Protegerte del fraude con IA — llamadas falsas, phishing y ofertas de empleo falsas
Clonación de voz, correos de phishing engañosamente reales y reclutadores falsos. Cómo detectar las nuevas estafas con IA y protegerte en diez pasos concretos. Sin necesidad de estudios técnicos.
La misma tecnología que te ayuda a escribir e investigar también ayuda a los estafadores. Una voz clonada necesita hoy pocos segundos de audio, un correo de phishing convincente lo escribe un modelo sin errores en segundos, y una oferta de empleo falsa tiene el aspecto de la real. Las viejas señales de detección, alemán torpe, saludo raro, logos rotos, ya no funcionan. Pero eso no significa que estés indefenso. Solo significa que tienes que fijarte en otras cosas que antes. Justo eso repasamos aquí en diez pasos.
Esto no es alarmismo ni asesoramiento legal, sino una orientación práctica. Las formas de fraude cambian rápido, los principios básicos de protección se mantienen sorprendentemente estables. Si los entiendes, también estás preparado contra la próxima estafa.
Paso 1, entender por qué las viejas señales de alarma ya no bastan
Antes la regla general era simple. Alemán malo, remitentes raros, saludo impersonal, ni tocarlo. Esa regla está muerta. La IA escribe alemán limpio, a menudo conoce tu nombre por datos filtrados e imita el tono de empresas reales. Lo que queda no es el idioma, sino la intención que hay detrás. Casi todo fraude quiere una de dos cosas: que actúes rápido, o que entregues algo confidencial. A partir de ahora te fijas en este patrón, no en las faltas de ortografía.
Paso 2, tomar la presión de tiempo como señal de alarma
El fraude vive de la prisa. «Su cuenta se bloqueará en dos horas.» «Transfiere ya, o el trato se cae.» «La oferta de empleo solo vale hoy.» En cuanto alguien te apremia a actuar rápido y sin pensar, eso ya de por sí es sospechoso, por muy profesional que parezca el mensaje. Los bancos de verdad, las administraciones y los empleadores serios te dan tiempo. Ponte una regla sencilla: cuanto mayor es la presión, más despacio vas. Respirar un momento y comprobar no te cuesta casi nada y detiene la mayoría de las estafas.
Paso 3, desenmascarar la llamada clonada
La estafa nueva más pérfida es la llamada con una voz conocida. Alguien llama sonando como tu hijo, tu jefe o un compañero y pide con urgencia dinero o datos. La voz puede estar clonada a partir de pocos segundos de audio público, por ejemplo de un vídeo en redes sociales. Tu protección es simple y funciona: cuelga y devuelve la llamada al número que conoces y tienes guardado. No al número que aparecía en la pantalla, ese se puede falsificar. Acuerda con tu familia y con tu equipo más cercano una palabra clave para emergencias de verdad. Quien no conoce la palabra clave no pasa, por muy real que suene la voz.
Paso 4, reconocer los correos de phishing por el destino, no por el texto
Como el texto ya no tiene errores, compruebas en otro sitio. Pasa el ratón por encima de los enlaces sin hacer clic, y mira adónde llevan de verdad. Si ahí aparece una dirección burda en lugar del dominio real de tu banco, es fraude. Ni siquiera abras adjuntos de remitentes que no conoces con seguridad. Y muy importante, no hagas nunca clic en el enlace del correo para iniciar sesión. Ve en cambio tú mismo a la página a través de tu navegador o de la aplicación oficial. Si de verdad pasa algo con tu cuenta, también lo verás ahí. Si no, el correo era falso.
Paso 5, ver a través de las ofertas de empleo falsas
Quien busca trabajo es un blanco preferido. La estafa: un supuesto reclutador se pone en contacto con un empleo de teletrabajo bien pagado, a menudo por mensajería en lugar de por la plataforma oficial. Pronto en el proceso llega entonces una de las banderas rojas. Debes adelantar dinero por equipo o por una formación. Debes reenviar paquetes o mover dinero para la empresa, eso es blanqueo de capitales, no lo hagas nunca. O debes enviar muy pronto el documento de identidad y los datos bancarios, antes incluso de que haya habido una conversación real. Una empresa seria no pide dinero a los candidatos ni empuja a chats de mensajería con números desconocidos. Comprueba la empresa de forma independiente, llama al número oficial de la web real y pregunta por la persona.
Paso 6, situar los vídeos deepfake y los famosos falsos
Los vídeos en los que personas conocidas de repente promocionan una inversión o un remedio milagroso son casi siempre falsos. La calidad de imagen y sonido es ya buena, eso por sí solo ya no prueba nada. Pregúntate en cambio: ¿promocionaría esta persona esto de verdad en este canal? ¿El enlace lleva a una fuente oficial o a una landing page montada a toda prisa con cuenta atrás y formulario de registro? Con todo lo que promete dinero y cripto vale, cuanto mayor es la rentabilidad, más seguro es el fraude. La página alemana de verificación de hechos mimikama recopila estafas actuales de forma continua, echar un vistazo ahí merece la pena si algo te resulta sospechoso.
Paso 7, tiendas falsas y ofertas demasiado buenas
La IA hace fácil montar tiendas online enteras con fotos de producto y reseñas en minutos. Si un producto de marca está en algún sitio un ochenta por ciento más barato que en todas partes, la tienda es con alta probabilidad falsa. Antes de pedir, busca el nombre de la tienda junto con la palabra opiniones. Mira si hay un aviso legal real con dirección. Y a ser posible paga con un método que te ofrezca protección al comprador, no por transferencia inmediata o tarjeta regalo. Las tarjetas y los vales son el medio preferido de los estafadores, porque entonces el dinero ya no vuelve.
Paso 8, asegurar tus cuentas técnicamente
La mejor protección contra las credenciales robadas es la autenticación de dos factores. Incluso si tu contraseña cae en malas manos, nadie entra sin el segundo factor. Actívala en todas partes donde se pueda, sobre todo en el correo, el banco y las grandes plataformas. Usa una contraseña propia para cada servicio, un gestor de contraseñas te libra de tener que recordarlas. Suena a trabajo, pero se configura una vez y te protege contra la forma de ataque más habitual que existe, reutilizar contraseñas ya reventadas.
Paso 9, dar menos material a los estafadores
La clonación de voz necesita tu voz, el phishing personalizado necesita tus datos. Ambas cosas se las agencian los estafadores a partir de lo que compartes públicamente. No tienes que desaparecer, pero ayuda ser parco. Piénsatelo dos veces antes de publicar en abierto notas de voz o vídeos largos. Mantén detalles como la fecha de nacimiento, la dirección completa y los planes de vacaciones fuera de los perfiles abiertos. Cuanto menos pueda alimentar la máquina sobre ti, más genéricos y fáciles de reconocer se quedan los ataques contra ti.
Paso 10, tener un plan de emergencia tranquilo
Si al final pasa algo, una cabeza fría ayuda más que los reproches a uno mismo. Si has revelado credenciales, cambia enseguida la contraseña y activa la autenticación de dos factores. En temas de dinero, llama de inmediato a tu banco, algunas transferencias todavía se pueden detener. Guarda pruebas, es decir capturas de pantalla y mensajes, y pon una denuncia en la policía. Díselo además a la gente de tu alrededor, porque la misma estafa suele alcanzar a varios en el entorno. Hablar de fraude no es nada vergonzoso, protege a los demás.
Qué viene ahora
Quien entiende cómo trabaja de verdad la IA cae menos a menudo en su uso indebido. La lección Cuando la IA alucina te muestra por qué la IA produce tonterías de forma tan convincente, los estafadores usan el mismo principio. Y cómo llevar tú mismo la IA a tu día a día de forma segura y con sentido está en La IA en el día a día. Para el lado legal de la IA y los datos, echa un vistazo al playbook DACH Legal, la EU AI Act y el RGPD.
Fuentes
- Resumen de estafas actuales con IA (deepfake, clonación de voz, tiendas falsas), mimikama: https://www.mimikama.org/ki-betrug-maschen-uebersicht/
- Verbraucherzentrale (central alemana de asesoramiento al consumidor) sobre phishing y fraude en la red: https://www.verbraucherzentrale.de
- Oficina Federal Alemana de Seguridad de la Información (BSI), protección básica para ciudadanos: https://www.bsi.bund.de