¿Qué es el Clonación de Voz AI?
La clonación de voz AI es una tecnología que utiliza inteligencia artificial para analizar características de la voz y luego generar una voz que se asemeje a la del hablante original. Los sistemas modernos de generación de voz pueden crear modelos a partir de muestras de voz relativamente cortas, por lo que los atacantes no necesitan necesariamente grabar la voz de una persona durante un largo período de tiempo. La FTC también ha señalado que fragmentos de audio cortos publicados en línea podrían ser utilizados por estafadores para crear clones de voz. Esta tecnología en sí no fue creada para el engaño. La clonación de voz también puede ser aplicada en personas que no pueden hablar con normalidad, producción de contenido, asistentes de voz y otros contextos legítimos. Lo que realmente hay que tener en cuenta es que, cuando esta tecnología se usa para suplantar a otros, la voz puede pasar de ser una pista de identificación a convertirse en una herramienta que el estafador usa para generar confianza.
¿Por qué un breve fragmento de voz puede representar un riesgo?
Hoy en día, muchas voces están disponibles en entornos públicos en línea, como videos de YouTube, podcasts, transmisiones en vivo, videos en plataformas sociales, eventos corporativos o discursos públicos. Estos contenidos originalmente son solo información pública ordinaria, pero las voces que contienen también podrían convertirse en material para modelos de clonación de voz. Cuando un atacante obtiene muestras de voz, puede incluir voces falsificadas en llamadas telefónicas o mensajes de voz, junto con información ya obtenida como nombres, profesiones y relaciones familiares, haciendo que toda la situación sea más creíble. La FTC ha advertido que los estafadores pueden usar voces clonadas para suplantar a amigos y también podrían hacerse pasar por supervisores de empresas, exigiendo a los empleados que transfieran fondos o proporcionen información sensible. Por lo tanto, el verdadero riesgo no es si un fragmento de voz puede ser replicado, sino cómo la voz, junto con los datos personales y la ingeniería social, pueden ser combinados.
¿Cómo comienzan comúnmente las estafas de voz AI?
Las estafas de clonación de voz a menudo no dependen solo de una voz falsificada. Los estafadores generalmente establecen una situación que parece razonable y luego utilizan la voz para que la víctima confíe más en la identidad del otro. Las situaciones comunes incluyen:
- Suplantar a un amigo o familiar, alegando que ha ocurrido un accidente o algún otro evento de emergencia.
- Suplantar a un supervisor, exigiendo al empleado que procese un pago de inmediato.
- Suplantar a un representante de atención al cliente o personal de una institución, pidiendo confirmar cuentas o datos personales.
- Suplantar a alguien conocido, exigiendo que se cambie a otra plataforma de comunicación.
- Suplantar a un gobierno u otra institución confiable, utilizando miedo para aumentar la disposición a obedecer.
La FTC advierte especialmente que las estafas de emergencias familiares a menudo aprovechan las emociones de la víctima, exigiendo pago inmediato y pueden requerir el uso de métodos de pago difíciles de recuperar. Por lo tanto, cuando una llamada presenta simultáneamente las características de 'voz familiar + urgencia + pago inmediato', se debe estar alerta.
¿Por qué solo confiar en la voz ya no es suficiente para confirmar la identidad?
En el pasado, la gente solía considerar la voz familiar como una forma importante de verificación de identidad. Si la voz al otro lado de la línea suena como la de un padre, hijo, amigo o supervisor, es natural que baje la guardia. Sin embargo, con los avances en la tecnología de clonación de voz, la voz en sí misma ya no puede ser la única prueba de identificación. El FBI ha advertido recientemente que los sonidos generados por AI pueden parecerse mucho a las voces de contactos conocidos, por lo que al afrontar contactos sospechosos que exigen acciones importantes, debe confirmarse la verdadera identidad a través de otros métodos. Un método más confiable es considerar la voz como una pista, no como una validación de identidad completa. Por ejemplo, si la persona pide que transfieras dinero, aunque la voz coincida perfectamente, deberías colgar y volver a contactar a la persona usando el número de teléfono que originalmente guardaste. No uses directamente el nuevo número de teléfono o enlace proporcionado durante la llamada.
¿Qué detalles son más significativos que la voz?
Una de las maneras más efectivas de identificar la clonación de voz no es esforzarse en encontrar pequeñas huellas de artificialidad en la voz, sino observar si la situación en general tiene sentido. Si la persona hace de repente una de las siguientes solicitudes, debes pausar la acción:
- Solicitar una transferencia o pago inmediato.
- Pedir la compra de tarjetas de regalo y proporcionar el número o PIN.
- Requerir pago en criptomonedas.
- Solicitar no informar a otros miembros de la familia o colegas.
- Exigir contraseñas, códigos de verificación o datos financieros.
- Pedir que hagas clic en enlaces sospechosos o instales nuevas aplicaciones.
Lo más importante es la "presión". Los estafadores saben que una vez que la víctima tiene tiempo para calmarse, preguntar a otros o volver a contactar a la verdadera persona involucrada, la estafa puede ser descubierta. Por lo tanto, a menudo utilizan miedo, situaciones de urgencia y requisitos de confidencialidad, haciendo que la víctima decida en el momento más emocional.
La forma más confiable: no verificar la voz, sino verificar la identidad
Si recibes una llamada de emergencia que suena muy similar a la de un amigo o familiar, la forma más segura de actuar no es continuar haciendo preguntas cuya respuesta solo conocen los amigos, sino establecer un canal de verificación independiente. Por ejemplo, si la persona afirma que necesita un pago inmediato, puedes colgar y luego llamar directamente al número de teléfono que originalmente guardaste. Si no logras contactar a la persona, también puedes verificar a través de un familiar, amigo u otro método de contacto conocido. El enfoque de este procedimiento es asegurar que el proceso de verificación no dependa de una fuente sospechosa. Si la persona dice ser un supervisor, no sigas las instrucciones de transferencia dadas en la llamada. Puedes verificar la solicitud a través del sistema de comunicación original de la empresa, un correo electrónico formal u otro medio de contacto conocido.
¿Qué hacer si realmente enfrentas una estafa de clonación de voz AI?
Si ya has recibido una llamada sospechosa pero no has realizado ningún pago, primero deberías detener cualquier pago, inicio de sesión o provisión de datos que pueda estar en curso. No asumas que debes completar la solicitud de inmediato solo porque la voz del interlocutor suena muy realista. Si ya has proporcionado información de cuenta, datos de verificación o realizado un pago, deberías contactar inmediatamente a los servicios o instituciones financieras relevantes, explicando que podría tratarse de una estafa, y guardar el número de teléfono, mensajes de voz, registros de chat y documentación de pago. En cuanto a contenidos sospechosos de suplantación de AI, también puedes reportarlos a las plataformas correspondientes o a las autoridades. La FTC de EE. UU. recomienda que las personas que encuentren fraudes presenten un reporte a través de ReportFraud.gov, y los casos de delitos informáticos pueden ser reportados al Centro de Quejas de Delitos de Internet del FBI (IC3). Lo más importante es no reducir los estándares de verificación de identidad simplemente porque la voz es lo suficientemente convincente.
Preguntas frecuentes sobre la clonación de voz AI y métodos de verificación de identidad
Si suena exactamente como un amigo o familiar, ¿podría ser AI generado?
Es posible. Las tecnologías modernas de clonación de voz pueden generar sonidos muy cercanos a los del hablante original, por lo que confiar solamente en el tono, la entonación o el grado de familiaridad hace que sea difícil determinar de manera confiable si la persona al otro lado de la línea es realmente quien dice ser. El FBI también advierte que las voces generadas por AI pueden sonar muy parecidas a las voces de contactos conocidos. Por lo tanto, si la persona hace de repente solicitudes de transferencia, pago, proporciona un código de verificación o pide otros requerimientos importantes, no deberías considerar la voz como la única prueba de identidad. La forma más fiable es colgar y utilizar el medio de contacto original guardado para confirmar nuevamente.
¿Por qué las estafas de clonación de voz AI suelen aprovechar situaciones de emergencia?
Las situaciones de emergencia pueden aumentar rápidamente la presión emocional, haciendo que las víctimas ignoren los procesos normales de verificación. Por ejemplo, los estafadores pueden afirmar que un amigo o familiar ha sufrido un accidente, ha sido detenido, o que su supervisor necesita manejar un pago de inmediato, luego exigen a la víctima que realice las acciones en un corto período de tiempo. El núcleo de estas situaciones no es hacer que la historia sea completamente razonable, sino evitar que la víctima tenga tiempo para verificar. La FTC destaca que las estafas de emergencias familiares a menudo utilizan un sentido de urgencia, requisitos de confidencialidad y presión para pago, empujando a la víctima a actuar sin una verificación adecuada.
¿Cómo establecer un hábito de verificación de identidad que resista suplantaciones AI?
La manera más simple es no permitir que la llamada misma sea la única fuente de verificación. Los miembros de la familia pueden acordar de antemano un método de verificación que solo los verdaderos amigos conocen, y las empresas pueden establecer procesos de verificación independientes para operaciones de pago y datos sensibles. Cualquier llamada que solicite de repente un pago, proporcione datos de cuentas o cambie los procedimientos de operación debe ser detenida para luego reconfirmar a través de los números de teléfono guardados originalmente, sistemas de la empresa formales u otros canales confiables. Este enfoque de verificación multicanal es más confiable que intentar juzgar la veracidad a partir de los detalles de la voz.
Un punto clave: La voz AI puede ser altamente realista, ante solicitudes urgentes de pago o información, no confíes solo en la voz misma, confirma la identidad a través de canales independientes.