Neurona·IA Actualizado · agosto 2026

Estafas con voz clonada por IA: qué dice el INCIBE y qué hacer

La defensa que de verdad aguanta frente a una voz clonada no es tecnológica: es una palabra clave acordada con la familia, y es la recomendación del propio INCIBE. Aquí tienes lo que documentan sus casos reales, en qué se diferencia la variante que ataca a las pymes y qué hacer si el dinero ya ha salido.

Redacción de Neurona IA · 9 de septiembre de 2026 · 9 min de lectura

Si has llegado aquí tras leer un titular del tipo «con tres segundos de audio te vacían la cuenta», baja el ritmo. La estafa de la voz clonada existe, está documentada en España por el INCIBE y hay gente que ha perdido dinero. Pero casi todo lo que se publica mezcla el susto con cifras que nadie ha comprobado, y el susto no sirve de nada cuando suena el teléfono.

Vamos a hacer lo contrario: qué documenta el organismo público español que atiende estas llamadas, cómo se desarrolla el fraude para quien lo sufre, qué defensa aguanta cuando la voz es indistinguible de la real y qué hacer en las primeras horas si ya ha pasado. Nada de esto exige que sepas de tecnología.

Lo que el INCIBE documenta de verdad

El INCIBE publica casos reales atendidos por su Línea de Ayuda en Ciberseguridad, el 017. Uno es exactamente esto. Una mujer recibe una llamada de un número desconocido y oye la voz de su marido diciéndole que no puede llamarla y que le escriba a ese número. Ella no siguió la indicación: colgó y llamó directamente a su marido, que no había hecho ninguna llamada. Al reconstruirlo apareció el probable origen del material: él había recibido antes llamadas sospechosas en las que le pedían datos o se quedaban en silencio mientras hablaba.

Publicidad

Fíjate en lo que ese caso no dice. No dice que le vaciaran la cuenta en esa llamada, ni que la voz pidiera dinero. El objetivo era más modesto y mucho más eficaz: mover la conversación a un canal de texto controlado por el atacante, donde ya no hace falta sostener la imitación y el guion puede alargarse durante horas. La voz clonada no es el fraude. Es la llave que abre la puerta.

LA ÚNICA CIFRA QUE HAY

El INCIBE escribe que «es suficiente con unos pocos segundos de grabación para poder generar un audio suplantando esa misma voz». Unos pocos segundos. No publica un número exacto, y por eso aquí tampoco leerás que basten tres, cinco o diez: la web que te da la cifra redonda se la ha copiado a otra. Lo relevante no cambia: la cantidad de audio necesaria es lo bastante pequeña como para que asumas que la voz de tu familia está disponible.

Tampoco encontrarás aquí cuántos casos se producen al año en España: no he podido verificar ninguna estadística oficial, y un número inventado con aire de dato no mejora ninguna decisión tuya. Lo que sí está publicado es que el 017 atiende estos casos y que el INCIBE los encuadra como una variante de vishing, el fraude telefónico de siempre con voz sintética encima.

Cómo se ve el fraude desde dentro

Visto desde la víctima, el patrón tiene tres tiempos y casi siempre los mismos. Primero, la sorpresa: un número que no conoces y una voz que es la de tu hijo, tu madre, tu pareja o tu jefe. Suena entrecortada, con mala cobertura, y esa mala calidad es funcional: justifica cualquier cosa que no encaje. Segundo, la urgencia: hay un problema y el problema tiene reloj. Un accidente, un móvil roto, una auditoría que llega mañana. Tercero, el desvío: te piden que sigas por otro canal, que escribas a un número nuevo, que hagas un pago o que confirmes un dato. Si aceptas el desvío, has salido del terreno donde podías comprobar quién hablaba.

La urgencia no está ahí para meterte prisa. Está ahí para impedir que llames a alguien más y lo compruebes.

Por eso tiene poco sentido entrenarse en «detectar voces raras». El oído no es el control adecuado aquí, y menos por teléfono, con compresión, ruido y una historia emocional encima. El INCIBE, en sus recomendaciones preventivas para este caso, no te pide que afines el oído. Te pide que contrastes la información llamando tú directamente, que no facilites datos personales ni bancarios, que no sigas indicaciones como pinchar enlaces o descargar aplicaciones, y que acuerdes una palabra clave con familiares y amigos para verificar identidades en comunicaciones sospechosas.

La palabra clave, y cómo elegir una que sirva

Esa última recomendación parece de patio de colegio y es la más sólida de la lista, porque no compite con la tecnología. Si el atacante reproduce el timbre, la entonación y las muletillas de tu hijo, cualquier defensa basada en reconocer cómo suena está perdida de antemano. Una palabra acordada antes no se puede clonar: o se sabe o no se sabe, y no está en el audio.

El detalle está en elegirla bien, y tiene que cumplir tres condiciones. Que no sea deducible desde fuera: nada del nombre del perro, el pueblo de veraneo o el equipo, porque eso lleva años publicado entre fotos de Instagram y felicitaciones de cumpleaños. Que no se haya escrito nunca en un chat, un correo o una nota del móvil, porque un correo comprometido la entrega entera. Y que sea absurda y fácil de recordar: dos palabras sin relación entre sí funcionan mejor que una frase con sentido.

Publicidad

Se acuerda en persona y se habla una vez de forma explícita: si alguna vez llamo pidiendo dinero o algo raro, me preguntas la palabra, y si no la digo, cuelgas. Lo que suele fallar es el pudor a preguntar, así que conviene recordar que quien llama de verdad no tiene ningún problema en decirla. El único al que le molesta la pregunta es el que no la sabe. Y si no la recuerda, el plan B no exige haber acordado nada: cuelgas y llamas tú al número que ya tienes guardado.

En una empresa el problema es otro, y sale más caro

La versión familiar busca a alguien asustado. La empresarial busca a alguien con firma. La diferencia importa, porque cambia cuál es la defensa útil.

El INCIBE documenta también un caso real de suplantación de directivo con voz clonada atendido por el 017. Un empleado recibe una llamada de alguien que suplanta al CEO. El impostor pidió una reunión telemática con varios empleados y, ya dentro, el supuesto CEO pidió comprar una máquina para una auditoría inminente y facilitó los datos bancarios para la transferencia, que se hizo de inmediato. Días después descubrieron el fraude y sospecharon que se había usado clonación de voz.

Ningún control basado en el oído habría parado esa secuencia. La voz era buena, había una reunión, un motivo verosímil y alguien con autoridad pidiéndolo. Lo que faltó no fue detectar audio sintético: faltó un procedimiento que dijera que unos datos bancarios nuevos no se aceptan por una llamada, por bien que suene.

 Versión familiarVersión empresa
A quién llamanA quien se asustaA quien puede mover dinero
Qué pidenCambiar de canal, datos, un pago pequeñoUna transferencia, un cambio de cuenta o de IBAN
PalancaMiedo por alguien queridoJerarquía, urgencia y confidencialidad
Defensa que aguantaPalabra clave y devolver la llamadaDoble verificación por otro canal y doble firma

En su material para empresas, el INCIBE describe el fraude del CEO como una modalidad de phishing en la que un empleado con capacidad para realizar transferencias recibe un correo de su supuesto superior para una operación urgente y confidencial, y explica que detrás suele haber semanas de trabajo previo: el organigrama, los proveedores, hasta las vacaciones de los jefes, y a menudo vigilancia del correo de la víctima antes de dar el golpe. La voz clonada es la capa nueva sobre un fraude viejo y bien estudiado.

El control que lo para es de proceso

Las recomendaciones del INCIBE para empresas van justo por ahí y son de procedimiento, no de intuición. Confirmar siempre cualquier solicitud de pago urgente «por un canal alternativo (llamada, mensaje interno)» y no dejarse presionar por la urgencia. Aplicar la regla de doble control, de modo que dos personas autoricen las transferencias por encima de cierto importe. Y definir procedimientos de pago con pasos de verificación para las cuentas nuevas y para los «cambios de IBAN de proveedores». En el caso de la voz clonada añade algo más directo: actualizar los procedimientos de pago para que la autorización se exija por correo o presencialmente.

Traducido a una pyme real, sin departamento de seguridad, esto cabe en tres frases pegadas al monitor de quien paga. Ningún cambio de cuenta de un proveedor se aplica sin llamar al teléfono que ya teníamos guardado de él, nunca al que viene en el mensaje nuevo. Ningún pago fuera de lo habitual sale con una sola aprobación, venga de quien venga. Y cualquiera puede parar un pago y preguntar sin coste social; si tu empresa castiga al que pregunta, el control no existe aunque esté escrito. Y conviene decirlo claro, porque se vende mucha formación en lo contrario: ningún entrenamiento en «reconocer voces sospechosas» sustituye a esas tres reglas. Verificar es lo que para el dinero.

Ya ha pasado: las primeras horas

QUÉ HACER, EN ORDEN

1. El banco, primero y ya. Si ha salido una transferencia, cada minuto cuenta: pide expresamente que intenten anularla o retrocederla y que quede constancia de tu solicitud y de la hora. Si el banco se niega a anular la operación, el INCIBE apunta que el caso puede presentarse ante el Banco de España. 2. Guarda las pruebas: el número desde el que llamaron, la hora, capturas de los mensajes, el justificante, los correos. 3. Denuncia ante la Policía Nacional o la Guardia Civil. 4. Llama al 017, la Línea de Ayuda en Ciberseguridad del INCIBE, todos los días del año de 8 de la mañana a 11 de la noche. 5. Avisa al entorno: a la familia en casa; en la empresa, a quien pueda recibir la siguiente llamada.

Y ahora la parte honesta, que casi nunca se cuenta. Si el dinero ya ha salido, recuperarlo no está garantizado y depende sobre todo de si el importe sigue en la cuenta de destino cuando el banco actúa. Estas redes lo mueven rápido y en cadena precisamente para que deje de estar ahí. Cuando se llega a tiempo hay retrocesiones que funcionan; cuando no, la vía deja de ser bancaria y pasa a ser judicial, larga y sin certezas. Además hay una diferencia incómoda: no es lo mismo una operación que tú no autorizaste que una transferencia que ordenaste tú mismo, engañado. No soy abogado y esto no es asesoramiento legal: si la cantidad es relevante, esa conversación es con un abogado, no con un artículo.

Qué dice el Código Penal

Esto tiene nombre en la ley española. El artículo 248 del Código Penal establece que «cometen estafa los que, con ánimo de lucro, utilizaren engaño bastante para producir error en otro, induciéndolo a realizar un acto de disposición en perjuicio propio o ajeno», y prevé para los reos de estafa una pena de prisión de seis meses a tres años, con reglas propias cuando lo defraudado no supera los 400 euros. El artículo 249 extiende esa condición a quien, «valiéndose de cualquier otra manipulación informática o artificio semejante» consigue una transferencia no consentida de un activo patrimonial en perjuicio de otro.

Qué artículo encaja en tu caso no lo decide esta web: lo determina un juez con los hechos delante. Lo útil es más simple. Hay un delito tipificado y el INCIBE recomienda denunciar ante la Policía Nacional o la Guardia Civil, aunque el importe te parezca pequeño. Insisto: no soy abogado.

¿Y la obligación europea de marcar los contenidos de IA?

Sale mucho en las noticias y merece una aclaración que casi nadie hace. El reglamento europeo de inteligencia artificial incorpora obligaciones de transparencia para los contenidos generados o manipulados artificialmente, incluidas las ultrasuplantaciones. Aquí no vas a leer su texto entrecomillado, porque para entrecomillarlo hay que haberlo leído en el Diario Oficial y esa comprobación no la he hecho hoy. En esta web tienes un artículo dedicado a esa obligación de etiquetado, con el texto delante.

Lo que sí se puede decir sin riesgo es cómo está construida esa obligación, que es lo que importa: recae sobre quien desarrolla o despliega el sistema de IA, es decir, sobre actores identificables y sujetos a supervisión. Un estafador no va a etiquetar su audio, igual que no declara sus ingresos. La norma sirve frente a los usos legítimos, como la publicidad o las voces sintéticas en atención al cliente, y no te protege nada frente al fraude. Si esperas que una etiqueta te avise de que la voz del teléfono es falsa, esperas algo que no va a llegar.

Lo que puedes hacer esta semana

Tres cosas, y ninguna cuesta dinero. Acuerda hoy una palabra clave con las tres o cuatro personas con las que esto podría pasar, en persona y sin escribirla. Si tienes empresa, pon por escrito que ningún cambio de cuenta ni ningún pago inusual se ejecuta sin confirmación por un canal distinto y una segunda firma. Y guarda el 017 en la agenda del móvil, junto al teléfono de tu banco, para no buscarlos con las manos temblando.

El resto es tono. Esta estafa funciona porque te empuja a decidir en veinte segundos, y todo lo anterior sirve para darte una razón concreta para colgar, respirar y comprobar. Colgar no es una grosería. Es el control de seguridad.