Una frase corta y poco obvia, acordada antes de que pase cualquier cosa, es la defensa más simple contra el fraude del “familiar en apuros” con voz falsa.
TL;DR: Una palabra de seguridad familiar, acordada de antemano, permite detectar llamadas con voz clonada por IA porque ningún estafador puede adivinarla. La Policía Nacional ya reportó denuncias de este fraude en Colombia, y el consejo viene de ESET Latinoamérica.
Una llamada, una voz que suena exactamente como la de tu hermano o tu mamá, y un mensaje urgente pidiendo dinero. Los estafadores ya no necesitan minutos de grabación: con unos pocos segundos de audio sacados de redes sociales pueden clonar una voz con inteligencia artificial y usarla para simular un secuestro o una emergencia. En Colombia, la Policía Nacional ya tiene denuncias registradas de este tipo de fraude, y ESET Latinoamérica propone una solución que no depende de detectar la IA a oído: una palabra de seguridad familiar.
¿Qué tan real es el riesgo en Colombia?
La Policía Nacional reportó, hasta septiembre de 2025, 64 denuncias por extorsión solo en el departamento de Bolívar, de las cuales 24 involucraban voces clonadas o imágenes generadas con inteligencia artificial, según cifras citadas por medios regionales. No es un fenómeno hipotético ni exclusivo de Estados Unidos: ya está documentado en el país.
A nivel internacional, un informe de Hiya publicado en marzo de 2026 encontró que una de cada cuatro personas en Estados Unidos dice haber recibido una llamada con voz deepfake en los últimos 12 meses, y otro 24% admite que no puede distinguir una voz clonada de una real. Esa cifra, más el reporte policial en Bolívar, deja claro que la tecnología ya escaló del laboratorio a la calle.
Colombia además cuenta con la Ley 2502, vigente desde 2025, cuyas sanciones específicas por suplantación con IA comenzaron a aplicarse a partir de julio de 2026. Que exista una ley no elimina el riesgo: la denuncia llega después del fraude, no lo evita.
¿Cómo funciona la estafa de la voz clonada?
El delincuente llama a un familiar de la víctima y reproduce un audio generado con IA que imita su voz, casi siempre pidiendo dinero de forma urgente por un supuesto secuestro o accidente. Para que suene más convincente, suelen mezclar la voz clonada con llanto, gritos o ruido de fondo caótico, y solo la usan durante unos segundos para que sea más difícil detectar la falla.
El material para clonar la voz puede salir de publicaciones en redes sociales sin privacidad restringida, de notas de voz reenviadas o de contenido laboral que terminó público en internet. Los delincuentes también monitorean los perfiles de la posible víctima y sus familiares para elegir el momento del ataque, muchas veces cuando la persona está de viaje o en el extranjero y no puede confirmar rápido que está bien.
¿Qué es una palabra de seguridad familiar?
Una palabra de seguridad es una palabra o frase corta, acordada con anticipación entre familiares, que solo ellos conocen y que puede pedirse en cualquier llamada sospechosa. Un estafador no tiene forma de adivinarla, así que si la persona al otro lado del teléfono no puede decirla, la llamada es falsa.
Mario Micucci, investigador de seguridad informática de ESET Latinoamérica, explica que la clave está en el tipo de palabra elegida: debe ser fácil de recordar para la familia, pero imposible de deducir a partir de información pública o redes sociales. Eso descarta opciones obvias.
- Evitar el nombre de la mascota familiar
- Evitar el equipo deportivo favorito
- Evitar fechas de cumpleaños o aniversarios publicados en redes
- Elegir una palabra o frase interna, sin relación visible con la familia
¿Qué hacer si nadie recuerda la palabra?
Lo más seguro es colgar de inmediato y volver a llamar al número que ya está guardado en los contactos, en lugar de seguir hablando con quien llamó primero. Ese paso solo, sin necesidad de recordar ninguna palabra, ya desactiva la mayoría de estos intentos.
Como plan alternativo también sirve escribir en un grupo familiar de chat ya existente para confirmar en segundos si la persona está bien, o hacer una pregunta cuya respuesta solo conozca la familia y que no pueda buscarse en internet. En ningún caso se debe enviar dinero ni compartir información personal si algo suena sospechoso, sin importar cuán urgente parezca la situación.
¿Qué hacer tras una estafa con voz clonada?
Si el fraude ya ocurrió, actuar rápido reduce el daño. Estos son los pasos recomendados por ESET:
- Dejar de comunicarte con el estafador de inmediato
- Contactar al banco para explicar lo ocurrido y preguntar si se puede bloquear o recuperar el dinero transferido
- Cambiar cualquier contraseña que pudiera estar expuesta y activar la autenticación en dos pasos (2FA)
- Conservar toda la evidencia posible: números de teléfono, capturas de pantalla, grabaciones
- Denunciar ante las autoridades competentes, en Colombia a través del portal “A Denunciar” de la Policía Nacional y la Fiscalía General de la Nación
Preguntas frecuentes sobre voz clonada por IA
¿Cuántos segundos de audio necesita un estafador para clonar una voz?
Los estafadores pueden generar una imitación convincente con apenas unos segundos de audio público, obtenido de redes sociales, notas de voz o videos. Entre menos privacidad tenga una cuenta, más fácil es conseguir ese material.
¿La palabra de seguridad se pide siempre por teléfono?
Sí, es una herramienta pensada para llamadas y mensajes de voz. Cualquier familiar puede pedirla si sospecha que la voz al otro lado podría ser falsa, y si no la sabe decir, la conversación debe darse por sospechosa.
¿Sirve la misma palabra de seguridad para toda la familia?
Funciona mejor si es una sola palabra o frase compartida por el núcleo familiar cercano, fácil de recordar para todos pero sin relación visible con información que esté publicada en redes sociales.
¿Es delito hacer una estafa con voz clonada en Colombia?
Sí. La Ley 2502 está vigente en el país y sus sanciones específicas por suplantación mediante inteligencia artificial comenzaron a aplicarse a partir de julio de 2026.
¿Qué hago si no logro comunicarme con el familiar para confirmar que está bien?
Contacta a otro familiar o conocido cercano a esa persona antes de tomar cualquier decisión con dinero, y considera reportar la llamada sospechosa a tu operador o a las autoridades aunque no hayas perdido dinero.
¿Cómo sé si una cuenta de redes sociales me hace vulnerable a este tipo de fraude?
Si tus videos, notas de voz o publicaciones con audio son públicos, cualquiera puede descargarlos y usarlos como base para clonar tu voz. Revisar la configuración de privacidad reduce ese riesgo.
¿Ya tienes una palabra de seguridad acordada con tu familia, o es momento de definir una?



