El FBI alerta sobre un peligroso engaño con IA: voces falsas que suplantan a funcionarios
Si sigues pensando que podrías detectar fácilmente un intento de phishing o una estafa online, el FBI tiene malas noticias para ti. Desde abril de 2025, estamos viendo una sofisticada campaña que usa voces generadas por IA para suplantar a funcionarios gubernamentales y engañar a las víctimas para que hagan clic en enlaces maliciosos.
Así funciona esta nueva amenaza de seguridad
El FBI ha emitido una alerta que merece nuestra atención: actores maliciosos están suplantando a altos funcionarios estadounidenses para dirigirse a individuos, muchos de los cuales son o fueron altos cargos federales o estatales y sus contactos. La estrategia es tan simple como efectiva: envían mensajes de voz creados con IA (los famosos deepfakes) junto con mensajes de texto para establecer una relación de confianza antes de conseguir acceso a cuentas personales.
Y no, no se trata de esas grabaciones robóticas y obvias que reconocerías al instante. La tecnología de generación de voz por IA ha avanzado tanto que las diferencias entre una voz auténtica y una simulada son prácticamente indistinguibles sin un análisis especializado.
El truco del cambio de plataforma
Una técnica que están empleando estos estafadores es pedirte continuar la conversación en otra plataforma de mensajería. Te envían un enlace supuestamente para acceder a esa plataforma alternativa, pero en realidad es malware diseñado para infectar tu dispositivo. Una vez dentro, tienen acceso a tus datos, contraseñas y potencialmente a toda tu vida digital.
He visto casos similares en el pasado, pero nunca a esta escala ni con esta sofisticación. El año pasado, LastPass fue objetivo de una campaña de phishing que combinaba correos electrónicos, mensajes de texto y llamadas de voz para engañar a las víctimas y que revelaran sus contraseñas maestras. Un empleado de LastPass recibió una llamada con audio deepfake que suplantaba al CEO de la compañía.
Cómo protegerte contra los deepfakes de IA
Ante este panorama, ¿qué podemos hacer? El FBI proporciona algunas recomendaciones que, aunque útiles, no son infalibles:
1. Verifica siempre la identidad
Antes de responder a cualquier mensaje o llamada, investiga el número de origen, la organización o la persona que supuestamente te contacta. Luego, busca independientemente un teléfono para esa persona y llama para verificar su autenticidad.
2. Examina cuidadosamente los detalles
Los estafadores suelen usar pequeñas diferencias para engañarte. Pueden incorporar fotografías públicamente disponibles en mensajes de texto, hacer alteraciones menores en nombres e información de contacto o usar voces generadas por IA para hacerse pasar por un contacto conocido.
3. Busca imperfecciones en el contenido multimedia
Si te envían imágenes o videos, fíjate en detalles como manos o pies distorsionados, rasgos faciales poco realistas, accesorios extraños como gafas o joyas, sombras inexactas o movimientos antinaturales.
4. Escucha atentamente
Presta atención al tono y elección de palabras para distinguir entre una llamada legítima y una generada por IA. Aunque puedan sonar casi idénticas, a veces hay pequeños detalles que delatan la falsificación.
5. Ante la duda, contacta con expertos
Si no estás seguro sobre la autenticidad de alguien que desea comunicarse contigo, contacta con los funcionarios de seguridad relevantes o con el FBI para obtener ayuda.
El detector de IA no es infalible: nadie es inmune
La realidad es que estas recomendaciones, aunque valiosas, tienen sus limitaciones. Los creadores de estas estafas suelen generar una sensación de urgencia, afirmando que hay algún tipo de emergencia que requiere una respuesta inmediata. Esto limita nuestra capacidad de verificación.
Además, ¿cómo podemos confirmar de manera fiable que los números de teléfono, direcciones de correo electrónico o URLs son auténticos? El generador de imágenes IA y de voz ha avanzado tanto que incluso los expertos tienen dificultades para detectar contenido falso.
Lo más importante que debemos aceptar es que ninguno de nosotros es inmune a ser engañado. No existe una bala de plata contra este tipo de estafas. La humildad de reconocer que podemos ser víctimas es, paradójicamente, nuestra mejor defensa.
Mientras los sistemas de detector de IA mejoran, nuestra mejor protección sigue siendo la cautela, la verificación por múltiples canales y, sobre todo, tomarnos un momento para respirar antes de actuar ante cualquier mensaje urgente, por convincente que parezca.


