Estafas de IA y deepfakes: por qué la identidad verificada es su mejor defensa
Los clones de voz y las videollamadas deepfake están robando miles de millones. Descubra cómo funcionan las estafas de identidad mediante IA, por qué las contraseñas no son suficientes y cómo ayuda la identidad verificada por blockchain.
Un empleado de finanzas se suma a una videollamada con el director financiero de la empresa y varios compañeros. Todo el mundo parece y suena bien. El CFO pide una serie de transferencias urgentes. El empleado obedece y desaparecen 25 millones de dólares. Todas las demás personas en esa llamada eran deepfake.
Esa no es la trama de una película. Le sucedió a la empresa de ingeniería global Arup en Hong Kong a principios de 2024 (CNN). Y es una advertencia para todos nosotros: cuando la IA puede copiar una cara y una voz, “los vi” y “los escuché” ya no son prueba de nada.
Este artículo explica cómo funcionan las estafas de identidad mediante IA, por qué la seguridad tradicional se está quedando atrás y cómo la identidad digital verificada (incluida la identidad basada en blockchain) puede ayudar a proteger a las personas y las comunidades.
La magnitud del problema
El Informe sobre delitos en Internet de 2025 de FBI, publicado en abril de 2026, muestra que los delitos cibernéticos le costaron a los estadounidenses casi 21 mil millones de dólares en pérdidas reportadas (FBI). Hallazgos clave:
- Se presentaron más de 1 millón de quejas, frente a aproximadamente 860.000 en 2024.
- Las quejas relacionadas con las criptomonedas causaron las mayores pérdidas: más de 11 mil millones de dólares.
- Los estadounidenses mayores de 60 años reportaron alrededor de $7.7 mil millones en pérdidas, un 37% más.
- Por primera vez, el informe incluyó una sección sobre inteligencia artificial: 22.364 quejas relacionadas con la IA que costaron casi 893 millones de dólares.
El FBI advierte específicamente sobre estafadores que utilizan “perfiles sociales falsos, clones de voz, documentos de identificación y videos creíbles que representan figuras públicas o seres queridos”.
Y esos son sólo los casos reportados. Muchas víctimas nunca se presentan.
Cómo funcionan las estafas de identidad mediante IA
Clonación de voz
Unos pocos segundos de audio de un vídeo de una red social o de un mensaje de voz son suficientes para clonar una voz. Luego, los estafadores llaman a un padre o abuelo: “Mamá, tuve un accidente, necesito dinero ahora”.
Videollamadas falsas
Como muestra el caso Arup, los delincuentes ahora pueden fingir videoconferencias en vivo con varios participantes. El compromiso del correo electrónico empresarial ha evolucionado hacia el compromiso del video empresarial.
Identidades sintéticas y documentos falsos
La IA genera fotografías de identificación, pasaportes y selfies realistas que pueden engañar a los sistemas de verificación débiles, permitiendo a los estafadores abrir cuentas a nombre de otra persona, o a nombre de una persona que no existe.
Suplantación a escala
Los chatbots de IA pueden ejecutar miles de estafas románticas, “asesores” de inversiones falsos y suplantaciones de atención al cliente simultáneamente, las 24 horas del día, en cualquier idioma.
Por qué la seguridad tradicional se está quedando atrás
La mayor parte de nuestra seguridad fue diseñada para un mundo donde los rostros y las voces eran difíciles de fingir.
- Las contraseñas pueden ser objeto de phishing mediante mensajes convincentes escritos por IA.
- Los códigos de un solo uso se pueden extraer de las personas mediante ingeniería social.
- Las preguntas de seguridad se basan en información que suele ser pública en las redes sociales.
- “Ver para creer” ya no funciona cuando se puede generar el vídeo en sí.
El problema central es simple: estos métodos verifican algo que sabes o algo que te pareces: exactamente lo que la IA ahora puede copiar bien.
El cambio: de “parece” a “puede demostrar”
La respuesta no es mejorar en la detección de falsificaciones. La IA seguirá mejorando. La respuesta es confiar en cosas que la IA no puede falsificar: pruebas criptográficas.
Aquí está la idea. Una identidad digital verificada está vinculada a una clave criptográfica, un secreto que sólo controla la persona real. Cuando alguien te contacta, la pregunta ya no es “¿Se parece a mi jefe?” sino “¿Pueden demostrar, criptográficamente, que son mi jefe?” Una IA puede clonar una cara. No puede falsificar una firma digital sin la clave privada.
Dónde encaja Blockchain
Blockchain agrega tres propiedades importantes a la identidad verificada.
1. No hay un único punto de falla
Las bases de datos de identidad tradicionales están centralizadas: una infracción expone a millones. Los sistemas de identidad basados en blockchain distribuyen la confianza entre muchas computadoras independientes, por lo que no existe una única base de datos que robar.
2. Credenciales a prueba de manipulaciones
Las credenciales, como “esta persona es un empleado verificado” o “esta cuenta pertenece a este artista”, pueden ser emitidas por partes confiables y ancladas en una cadena de bloques. Cualquiera puede verificarlos y nadie puede alterarlos silenciosamente.
3. Control de usuario y privacidad
Con enfoques conocidos como identidad autosoberana y credenciales verificables, usted guarda sus credenciales en su propia billetera y comparte solo lo que necesita. Podrás acreditar que eres mayor de 18 años sin revelar tu fecha de nacimiento, o demostrar que eres un cliente real sin entregar tu DNI.
Verificación comunitaria
La identidad también es social. Cuando una comunidad de personas que se conocen dan fe unas de otras (y esas declaraciones se registran de forma transparente), la suplantación se vuelve mucho más difícil. Un deepfake puede engañar a una persona. Es mucho más difícil engañar a una red de personas que pueden verificar cada una de forma independiente.
Una visión realista
La identidad blockchain es prometedora, pero no es una solución definitiva. La adopción aún es temprana, los estándares están evolucionando y una clave privada robada es tan peligrosa como una contraseña robada. La identidad verificada es una capa fuerte, no un sustituto del sentido común.
Lo que puedes hacer hoy
- Cree una “palabra de seguridad” familiar. Acuerde una frase secreta que debe usarse en cualquier solicitud de dinero de emergencia.
- Verifique a través de un segundo canal. Si su “jefe” o “banco” llama con una solicitud urgente, cuelgue y vuelva a llamar usando un número que ya conoce.
- Disminuya la velocidad. El consejo del FBI es “Tomar un ritmo”. La urgencia es el arma principal del estafador.
- Limite las muestras públicas de voz y video cuando sea posible, especialmente para niños y familiares mayores.
- Utilice claves de acceso y claves de seguridad de hardware en lugar de contraseñas y códigos SMS cuando estén disponibles.
- Siga solo cuentas verificadas. Para artistas y proyectos, consulte el sitio web oficial y la billetera verificada antes de comprar o hacer clic.
- Reporte estafas a las autoridades locales o, en los EE. UU., al ic3.gov.
Por qué esto es importante para el mundo del arte
Los artistas digitales son los principales objetivos de la suplantación. Los perfiles falsos copian los nombres y el trabajo de los artistas, las “gotas” falsas roban los fondos de los compradores y las cuentas de soporte clonadas agotan las billeteras. Una identidad verificada en cadena (una billetera pública, vinculada desde canales oficiales) protege tanto a los artistas como a los coleccionistas.
Las señales de alerta de una estafa impulsada por IA
Cualquiera que sea la forma que adopte la estafa (una llamada telefónica, una reunión por video, un mensaje o un perfil de red social), generalmente conlleva al menos una de estas señales de advertencia:
- Urgencia. “Debes actuar ahora mismo” o “No se lo digas a nadie todavía”.
- Secreto. Solicitudes para mantener la conversación privada de familiares, colegas o su banco.
- Métodos de pago inusuales. Tarjetas de regalo, transferencias bancarias a cuentas nuevas o criptomonedas enviadas a una billetera desconocida.
- Un cambio de canal. Pasarte de una plataforma oficial a una aplicación de chat privado.
- Presión emocional. Miedo, amor o emoción que te empuja a saltarte los controles normales.
- Solicitudes de códigos o frases iniciales. Ningún banco, plataforma o artista real los solicitará jamás.
Si nota alguno de estos, deténgase. Verifique a través de un canal en el que ya confíe antes de hacer cualquier otra cosa.
Preguntas frecuentes
¿Cómo puedo saber si una videollamada es deepfake? Las pistas visuales (parpadeo extraño, iluminación no coincidente, problemas de sincronización de labios) son cada vez más difíciles de detectar a medida que mejora la IA. No confíes en tus ojos. En su lugar, verifique a través de un canal separado: vuelva a llamar a la persona a un número conocido, haga una pregunta que solo ella sepa o use una palabra de seguridad acordada previamente.
¿La identidad blockchain está disponible hoy? Algunas partes lo son. Existen credenciales verificables, billeteras criptográficas utilizadas como identidades de inicio de sesión y proyectos de “prueba de personalidad”, pero aún no son universales. Por ahora, los pasos más prácticos son las claves de acceso, las claves de seguridad de hardware y la verificación a través de canales confiables.
¿Poner la identidad en una blockchain no perjudica la privacidad? Los sistemas bien diseñados no almacenan datos personales en cadena. Almacenan pruebas criptográficas, mientras que su información real permanece en su propia billetera. Compartes sólo lo que se necesita, cuando se necesita.
¿Quién corre mayor riesgo de sufrir estafas de IA? Todos, excepto los adultos mayores, sufren las mayores pérdidas. El FBI informa que los estadounidenses mayores de 60 años perdieron alrededor de $7.7 mil millones en 2025. Hable con familiares mayores sobre las estafas de clones de voz y establezcan juntos una palabra de seguridad familiar.
El resultado final
La IA ha hecho que copiar rostros y voces sea barato. La defensa consiste en basar la confianza en cosas que no se pueden copiar: pruebas criptográficas, credenciales verificadas y comunidades que se verifican entre sí. Hasta que esos sistemas estén en todas partes, la mejor protección es una combinación de nuevas herramientas y viejos conocimientos: desacelere, verifique y nunca permita que la urgencia tome la decisión por usted.
En Gambocco, cada trabajo y cada anuncio proviene de nuestra identidad verificada. Si no proviene de nuestros canales oficiales, no somos nosotros.
Este artículo es sólo para fines educativos.