domingo, 26 de julio de 2026 · Edición #163
miuranews

El briefing diario de inteligencia artificial en español

Herramientas

Te llaman con la voz de tu jefe: protocolo anti-deepfake para pymes

Con tres segundos de audio tuyo se clona tu voz, y el oído humano ya no distingue. Las tres piezas que detienen la mayoría de estos fraudes —palabra clave, doble canal y límites— y el fallo cultural que las tumba.

Gonzalo
Gonzalo· Fundador
· 5 min de lectura
IA VOZ FALSA

Son las siete de la tarde de un viernes. Suena el teléfono y es tu director general. Su voz, su forma de hablar, hasta esa muletilla que usa siempre. Está cerrando una operación confidencial, necesita que hagas una transferencia ahora mismo a un proveedor nuevo, y te pide expresamente que no lo comentes con nadie hasta el lunes.

No es tu jefe. Es un audio generado con IA a partir de un vídeo suyo de LinkedIn. Y responde a tus preguntas en tiempo real, porque el atacante escribe y el modelo lo dice con su voz al instante.

En diciembre de 2025, según el análisis de un perito informático forense, el director financiero de una empresa logística española autorizó 580.000 euros tras una videollamada así; su director general real estaba en ese momento en un vuelo a Tokio, sin conexión. Esta guía no va de aprender a detectar el engaño, porque eso ya no funciona. Va de montar un protocolo de tres piezas —palabra clave, doble canal y límites de pago— que hace que dé igual lo convincente que sea la voz. Y de la pieza cultural sin la cual todo lo anterior es papel mojado.

Por qué ya no puedes fiarte de tu oído ni de tu ojo

Empecemos por enterrar el consejo más repetido y más inútil: «fíjate en si parpadea raro, si la luz no cuadra o si los labios van descompasados». Esos indicadores servían con la tecnología de hace dos años. Hoy, ante un deepfake de buena calidad, la detección humana acierta menos de una de cada cuatro veces. Confiar en el criterio del empleado es, estadísticamente, tirar una moneda con la moneda trucada.

Hay tres cambios técnicos que explican por qué la partida está perdida en ese terreno. El primero es el material necesario: bastan unos segundos de audio para clonar una voz de forma convincente, y ese audio lo regalas tú en LinkedIn, en un pódcast, en un vídeo corporativo o en una charla en YouTube. El segundo es que ya no son grabaciones: los sistemas de voz sintética responden en milisegundos, así que el falso jefe puede improvisar, contestar a tus preguntas y sonar natural. Y el tercero es el precio: montar un deepfake básico cuesta menos que una cena.

Ese es el giro que hay que interiorizar: la voz y la cara han dejado de ser prueba de identidad. Y si no puedes verificar quién es, tienes que verificar la operación.

La anatomía del ataque, y dónde se rompe

Estos fraudes no son improvisados: siguen un guion que Europol lleva años documentando en el llamado «fraude del CEO». El atacante investiga la organización, identifica quién puede mover dinero, recopila material público de los directivos y monta la llamada. Luego activa tres palancas psicológicas: autoridad, urgencia y secreto.

Reconocer el patrón importa menos que saber dónde cortarlo. Cada pieza del protocolo rompe un eslabón concreto de la cadena.

Anatomía del ataque y dónde se corta 1 · Recopila tu voz y tu cara LinkedIn, pódcast, YouTube, charlas 2 · Llama con autoridad «Soy yo, necesito que hagas algo» PALABRA CLAVE 3 · Impone urgencia y secreto «Ahora mismo, y no lo comentes» DOBLE CANAL 4 · Pide saltarse el circuito Cuenta nueva, pago internacional LÍMITES DE PAGO 5 · El dinero sale Y en horas es irrecuperable Debajo de todo: la cultura Si nadie se atreve a cuestionar al jefe, los tres cortes fallan.

Fíjate en la barra inferior, porque es la que casi ningún artículo dibuja y volveremos a ella al final. Las tres piezas técnicas se apoyan en un supuesto: que la persona que recibe la llamada se sienta con derecho a aplicarlas.

Las tres piezas del protocolo

Ninguna es cara ni requiere tecnología. Las tres se montan en una tarde y, según los análisis del sector, este tipo de verificación fuera de banda detiene la gran mayoría de los ataques.

1
Palabra clave para operaciones sensibles
Una frase acordada en persona que debe decirse en cualquier petición de pago o de datos. Si no la dice, la operación se detiene. Sin excepciones.
2
Confirmación por un segundo canal
Si la orden llega por llamada, se confirma por el chat interno o llamando tú al número que ya tenías guardado. Nunca al número que te acaban de dar.
3
Límites y doble firma por importe
Por encima de una cantidad, dos personas distintas autorizan. Y las cuentas de destino nuevas tienen un periodo de espera antes del primer pago.
4
Ponlo por escrito y ensáyalo
Un documento de una página que conozca todo el que pueda mover dinero, y un simulacro al año. Un protocolo que nadie ha practicado no existe.

Sobre el tercer punto, hay una defensa adicional muy sólida que la IA no puede falsificar hoy: sustituir la orden verbal por un flujo digital que exija firma electrónica de dos personas con certificado o token físico. Una voz se clona; una firma basada en hardware, no.

La palabra clave, bien hecha

Parece lo más simple y es donde más errores se cometen. Estas son las reglas que la hacen útil en lugar de decorativa.

Acordada en persona, nunca por correo, chat ni teléfono. Si viaja por un canal digital, puede estar comprometida.
Sin relación con datos públicos. Nada de nombres de hijos, mascotas, el pueblo de veraneo o el equipo de fútbol: todo eso está en redes sociales.
La pide quien recibe la orden, no quien la da. Se solicita en el momento, no se espera a que la digan.
Nunca la misma para toda la empresa ni escrita en un documento compartido. Y se cambia cuando alguien del círculo se marcha.

Y la regla más importante: si no dicen la palabra, no hay conversación posible. El atacante intentará justificarlo —«estoy en el aeropuerto», «no me acuerdo, esto es urgente», «¿de verdad me estás pidiendo eso a mí?»—. Esa insistencia no es una señal de que sea real; es exactamente la señal contraria.

El fallo que tumba cualquier protocolo: la cultura

Aquí está lo que separa esta guía de una lista de buenas prácticas. Puedes tener las tres piezas escritas y perfectas, y aun así perder el dinero, porque el ataque no explota un fallo técnico: explota la jerarquía.

Un deepfake de un directivo no imita solo una voz, replica el peso psicológico de una orden. Está diseñado para activar la dinámica de que cuestionar la petición equivale a insubordinación. Como resume un analista de Bitdefender citado en la prensa del sector, los controles de procedimiento solo funcionan si los empleados tienen autoridad real para aplicarlos, sea quien sea el que parece estar pidiendo. Corregir los protocolos financieros implica corregir también esa cultura, no solo la lista de comprobación.

Traducido a una pyme española, donde la distancia con el jefe suele ser corta y el trato informal: si tu equipo intuye que pedirte una palabra clave te va a molestar, no te la va a pedir. Y ese es el agujero por el que entra el fraude.

Cultura que pierde el dinero
«Si te llamo yo, se hace y punto.» El empleado que verifica queda como desconfiado o lento.
Cultura que lo protege
«Si te llamo yo y no digo la clave, cuelgas. Y si algún día me molesto por eso, el que se equivoca soy yo.» Dicho por el jefe, delante de todos.

Esa frase, dicha en voz alta por quien manda, vale más que cualquier herramienta de detección. Es la que convierte el protocolo en algo que el equipo puede aplicar sin coste social.

Si ya ha pasado: las primeras horas

Si el dinero ha salido, la ventana para recuperarlo se mide en horas, no en días. El orden importa.

1 · Llama al banco inmediatamente
Pide el bloqueo y la retrocesión de la transferencia. Cuanto antes, más opciones de que el dinero siga retenido en la cuenta de destino.
2 · Conserva todas las pruebas
Grabaciones, registros de llamada, correos, capturas y el justificante de la transferencia. No borres ni «limpies» nada.
3 · Denuncia
Ante la Policía Nacional o la Guardia Civil. Para orientación técnica, INCIBE mantiene su línea de ayuda en ciberseguridad (017).
4 · Valora si hay brecha de datos
Si la suplantación implicó datos personales, puede haber obligaciones de notificación bajo el RGPD. Consúltalo con tu asesor o tu delegado de protección de datos.

Ese último punto sorprende a mucha gente: un ataque de suplantación exitoso no genera solo una pérdida económica. La voz y la imagen de tus directivos son datos biométricos, y la empresa tiene el deber de protegerlos con medidas adecuadas al riesgo y de poder demostrar que actuó con diligencia.

Reúne el lunes a quien pueda mover dinero en tu empresa —en una pyme suelen ser dos o tres personas—, acordad la palabra clave en esa misma sala, fijad el importe a partir del cual hacen falta dos firmas y escribidlo en una página. Es literalmente todo lo que necesitas, y no cuesta nada. Después, di en voz alta la frase que de verdad blinda el sistema: que si algún día llamas con prisa y no dices la clave, quieres que te cuelguen. Porque la tecnología va a seguir mejorando y llegará un momento en que ni el mejor detector distinga tu voz de su copia; lo que no puede clonarse es un acuerdo que dos personas tomaron mirándose a la cara, ni una cultura donde parar una operación de 50.000 euros para hacer una llamada de treinta segundos se considera hacer bien tu trabajo.

Fuentes

Enlaces a las fuentes originales en las que se apoya esta noticia. Contrasta cada dato en su origen.

EtiquetasPrivacidadRegulación
Gonzalo

GonzaloFundador

Madrileño enganchado a la tecnología desde pequeño. Trabajo en finanzas pero la inteligencia artificial es lo que me quita el sueño. Creé Miuranews para seguirla de cerca y contarla en español sin hype.

Todos sus artículos →

◈ Asistente Miuranews

Pregunta sobre este artículo

Respuestas basadas en esta pieza y en el archivo de Miuranews. Sin inventar: si no está cubierto, te lo dice.

Prueba una

Experimento en beta · No sustituye a la lectura del artículo