La voz que suena como la tuya ya no es suficiente
La alteración de voz por IA y los vídeos deepfake hacen que "sonar como conocidos" ya no sea suficiente para verificar una identidad. El enfoque no es cuán obvias son las huellas técnicas, sino qué está pidiendo la otra parte.
Primero verifica si la solicitud implica una acción de alto riesgo
Prestar dinero o hacer transferencias, comprar tarjetas de regalo, proporcionar códigos de verificación por SMS, entregar contraseñas, instalar herramientas de control remoto, trasladar la conversación a plataformas desconocidas, o pedir que no se lo cuentes a otros, son señales de alto riesgo. Incluso si la voz y la imagen se parecen, deberías pausar.
La presión que utilizan los estafadores no es técnica, sino temporal. Te harán sentir que si no actúas rápidamente, perderás asistencia, oportunidades laborales o plazos de pago. Cuanta más urgencia, más necesitas llevar el proceso de verificación de vuelta a los canales normales.
La verificación secundaria debe cambiar de canal
No preguntes "¿eres tú?" en el mismo chat. Usa el teléfono que ya conoces, la agenda de contactos de la empresa, la aplicación oficial, o el correo corporativo para confirmar. Si te dicen que son del servicio al cliente, vuelve al sitio web o aplicación oficial; si te dicen que son un supervisor, usa el proceso existente de la empresa para verificar.
Las preguntas de verificación no pueden depender solo de datos públicos
Cumpleaños, compañía, escuela, o nombres de familiares pueden haber aparecido en redes sociales o en datos filtrados. Es más efectivo preguntar sobre experiencias recientes, detalles no públicos, o pedir a la otra parte que responda a través de un canal conocido. Si intentan evitar que verifiques, eso mismo es un indicativo de riesgo.
Si ya has proporcionado información, guarda evidencia antes de minimizar pérdidas
Si ya has proporcionado códigos de verificación, contraseñas o información de pago, guarda la conversación, la hora de las grabaciones de voz y vídeo, ID de cuenta, teléfono, registros de pago y vínculos sospechosos. Luego, cambia las contraseñas de las cuentas relevantes a través de entradas oficiales, verifica dispositivos de inicio de sesión, y contacta a bancos, plataformas de pago, o exchanges. En el caso de transacciones de criptomonedas, guarda el hash de la transacción y la dirección de la wallet.
Ante solicitudes relacionadas con dinero, cuentas, códigos de verificación o control remoto, siempre cambia de canal para confirmar. Esto es más confiable que intentar identificar cada tipo de rastro sintético.