¿Qué es la clonación de voz con IA?
La clonación de voz con IA es el uso de inteligencia artificial para recrear la voz de una persona a partir de segundos de audio y hacerla “decir” cualquier cosa, ya sea como texto convertido en habla o en vivo durante una llamada. Los delincuentes usan la voz clonada de un ejecutivo o de un familiar para autorizar pagos y sacar información. Derriba la prueba de identidad más antigua que existe: reconocer a quien habla.
Cómo funciona la clonación de voz con IA
Clonar una voz ya no exige un laboratorio ni horas de grabación. Con herramientas de IA al alcance de cualquiera, la estafa se arma en cuatro pasos, y lo más inquietante es lo poco que necesita.
Recolectar una muestra de la voz
Bastan segundos de audio público: un video en redes sociales, una charla o un webinar, el saludo del buzón de voz, un audio en la aplicación de mensajes, incluso una llamada corta de “equivocación” hecha solo para grabar a la víctima hablando.
Entrenar el modelo de voz
Una herramienta de IA analiza la muestra y aprende el timbre, el acento y el ritmo del habla. En poco tiempo genera frases nuevas, que la persona nunca dijo, con gran parecido.
Escribir el pretexto y elegir la entrega
El delincuente decide el guion (la transferencia urgente, la “emergencia”, el pedido de un código) y cómo entregarlo: un audio pregrabado, un buzón de voz o la conversión de voz en tiempo real, respondiendo en vivo como si fuera la persona.
Llamar bajo presión
La víctima recibe la llamada de una voz que reconoce y en la que confía, envuelta en urgencia y secreto. Cuando el instinto dice “es él mismo”, la defensa racional ya fue sorteada.
Fuente: Cyber Encyclopedia de N-able (vishing y clonación de voz con IA) e informes públicos sobre estafas de voz con IA.
Cómo reconocer una llamada de voz clonada
- Una llamada o un audio con un pedido urgente y secreto de una transferencia, de un código o de un dato, fuera del proceso normal de la empresa.
- La voz es familiar, pero el número es desconocido, o el tema y el horario no cuadran con esa persona.
- Quien llama se resiste a colgar y a que lo llamen de vuelta a un número conocido, o a pasar a una videollamada con un gesto en vivo.
- Pequeñas rarezas en el audio: emoción plana, pausas fuera de lugar, respiración que no acompaña al habla, un fondo demasiado silencioso o una calidad demasiado “limpia”.
- La insistencia para que usted actúe solo: “no se lo cuente a nadie” y “no puede esperar”, justamente para impedir que confirme.
Las formas más comunes de estafa con voz clonada
- Fraude del ejecutivo (la voz del jefe) La voz clonada de un CEO o director financiero llama o deja un audio autorizando una transferencia urgente y confidencial. Es el fraude del CEO sacado del correo y llevado a la voz, mucho más convincente.
- Emergencia familiar (la “estafa del pariente”) Una voz idéntica a la de un hijo, un nieto o la pareja llama en pánico, diciendo que tuvo un accidente o que fue detenido y necesita dinero de inmediato. El blanco es la emoción, no la lógica.
- Mensaje de voz y audio grabado En vez de una llamada en vivo, la estafa llega como un audio en la aplicación de mensajes o un mensaje en el buzón de voz, que la víctima escucha y reenvía sin sospechar.
- Vulnerar la biometría de voz Los sistemas que usan la voz como contraseña (“mi voz es mi contraseña”) pueden ser engañados por una buena clonación. Por eso la voz nunca debería ser el único factor de autenticación.
- Combinación con otros canales Un correo o un mensaje prepara el terreno y pide que la víctima “confirme por teléfono”; del otro lado, la voz clonada cierra la estafa. Cambiar de canal da una falsa sensación de legitimidad.
Por qué la clonación de voz es una amenaza real para el negocio
La clonación de voz es peligrosa porque ataca un atajo en el que todos confían: la voz de quien conocemos siempre fue prueba suficiente de identidad. La IA terminó con esa certeza. En una encuesta de siete países, una de cada cuatro personas ya había enfrentado una estafa de voz con IA o conocía a quien la enfrentó, y el 77% de las víctimas perdieron dinero (McAfee, 2023). Las estafas de suplantación ya cuestan a los consumidores miles de millones al año, según autoridades de defensa del consumidor, y crecen rápido: en un solo lapso de doce meses, los reportes subieron 148%, impulsados por voces sintéticas (Identity Theft Resource Center, 2025). En el mundo corporativo el guion es directo: la voz clonada de un ejecutivo pide una transferencia urgente y confidencial, y un empleado bajo presión, oyendo al jefe “en persona”, paga. Lo que hace eficiente a la estafa no es la tecnología sola, es que la mayoría de las personas no confía en que podría distinguir una voz clonada de una real. Por eso la defensa no puede depender del oído de quien atiende el teléfono.
Cómo protegerse de la clonación de voz
Ninguna de estas defensas depende de un oído afinado. Todas parten de un principio simple: tratar la voz como una afirmación por verificar, nunca como una identidad ya probada.
- Confirme por un canal conocido, siempreAnte cualquier pedido urgente de dinero o datos hecho por voz, cuelgue y devuelva la llamada al número que ya tiene, no al que llamó. Un segundo canal independiente casi siempre derriba la estafa.
- Acuerde una palabra de seguridadAcuerde con la familia y con el equipo financiero una palabra o pregunta secreta para los pedidos urgentes. Una voz clonada imita el timbre, pero no conoce el código acordado.
- Trate la urgencia y el secreto como señal de alertaToda estafa de voz necesita que usted actúe rápido y no confirme con nadie. Invierta la regla: cuanto más urgente y secreto el pedido, más exige verificación, no menos.
- No use la voz como contraseña únicaSi algún sistema autentica por voz, asócielo a un segundo factor (MFA). La biometría de voz por sí sola dejó de ser prueba confiable.
- Reduzca el audio expuesto y prepare al equipoLimite lo que su voz deja público cuando pueda y, sobre todo, capacite a las personas: un equipo que conoce la estafa y tiene un proceso de verificación es la defensa que más funciona.
En la práctica
Durante toda su vida, reconocer una voz fue prueba de quién estaba del otro lado de la línea. La IA terminó con esa regla: la voz de su director o de su hijo se volvió algo que un estafador alquila por unos dólares. La defensa no es escuchar con más atención, es decidir, antes de que suene el teléfono, que ninguna voz autoriza nada por sí sola.
Cómo ayuda Zamak contra la clonación de voz
Contra la clonación de voz, Zamak Technologies parte de un principio: ninguna voz, por más familiar que sea, autoriza por sí sola una transferencia ni la entrega de un dato. Dentro de la ciberseguridad gestionada del Método Zamak, y junto a su equipo, Zamak ayuda a instalar el hábito de verificar por un segundo canal, capacita a quien atiende el teléfono para reconocer el pedido urgente y secreto, y mantiene las capas de identidad y monitoreo que detectan el acceso indebido cuando la estafa se cuela. Empiece por ver dónde la IA ya expone a su empresa, con el diagnóstico de exposición de IA.