La clonación de voz con inteligencia artificial ya no es cosa de películas: los ciberdelincuentes la usan para vaciar cuentas empresariales con un realismo que asusta. El fraude BEC (Business Email Compromise) se ha disparado y las pérdidas globales ya superan los 3.000 millones de dólares solo en 2025, según el FBI. Lo peor es que ahora un simple mensaje de voz falso o una videollamada con un deepfake pueden bastar para engañar a cualquier empleado y mandar millones al extranjero en minutos.
La mecánica clásica era un correo suplantando al director financiero. Pero la IA ha cambiado las reglas: los estafadores recopilan datos públicos de la empresa, analizan sus protocolos de pago y, con herramientas cada vez más accesibles, imitan la voz o el rostro de los directivos. El resultado es un timo tan creíble que ni siquiera una videollamada con el “jefe” te salva de la trampa.
Así ha escalado el engaño: de un email falso a un clon perfecto
Un caso que ilustra la versión antigua es el de Barbara Corcoran, estrella del programa ‘Shark Tank’: en 2020 su empresa perdió 388.700 dólares por un simple email que suplantaba a su asistente. El mensaje llegó a la contable con una factura falsa y, sin una verificación extra, se realizó la transferencia. Hoy la cosa es más turbia: en 2025 la ingeniería británica Arup perdió 25 millones de dólares después de que un empleado de su oficina de Hong Kong hiciera una videollamada con supuestos directivos que resultaron ser deepfakes hiperrealistas. El trabajador vio y oyó a su jefe y a otros altos cargos, pero todo era una farsa generada por inteligencia artificial.
El FBI ya avisó en 2024: los criminales están explotando la clonación de voz y los deepfakes para perfeccionar el fraude BEC. El modus operandi combina emails personalizados, mensajes de texto y spoofing telefónico que hace muy difícil distinguir al impostor del ejecutivo real. Si antes una falta de ortografía delataba el timo, ahora las conversaciones son naturales y el aspecto es calcado al original.
Cinco señales para pillar la estafa antes de que sea tarde
No hace falta ser un experto en ciberseguridad para esquivar estos ataques. Las empresas están implantando protocolos sencillos que ahorran millones y que cualquiera puede adaptar a su día a día (tú también, aunque no manejes presupuestos millonarios). Aquí van las claves:
- Verificación independiente: Si recibes una orden de pago urgente, llama al número que ya tienes del directivo —nunca al que aparece en el mensaje— para confirmar.
- Doble autorización: Cualquier transferencia por encima de un umbral mínimo necesita la firma de dos personas autorizadas.
- Palabra clave secreta entre directivos: Una frase acordada de antemano que el solicitante debe incluir cuando pide un pago extraordinario.
- Formación continua: Los empleados con acceso a pagos deben conocer cómo funcionan los deepfakes y la clonación de voz, no solo los clásicos correos de phishing.
- Desconfianza sana con los canales nuevos: Si de repente tu “jefe” te pide una videollamada por una app que nunca usáis, enciende las alarmas y verifica por otro medio.
Una videollamada en la que ves y oyes a tu director financiero ya no es garantía de que sea él — la IA lo ha cambiado todo.
Aun con estos antídotos, la tendencia no va a frenar. Los atacantes perfeccionan sus modelos de clonación cada mes y ya apuntan más allá de las grandes corporaciones: pymes, autónomos e incluso particulares empiezan a estar en el punto de mira. La lección de casos como el de Arup o Corcoran es que la confianza ciega en un solo canal de comunicación es el mejor aliado de los estafadores.
La tecnología que hace posible estos fraudes es la misma que usan los creadores de contenidos para trucos virales; la diferencia está en quién aprieta el botón. Mientras la legislación corre detrás, la primera línea de defensa la tienes tú: un doble clic, una llamada de vuelta y un código compartido pueden salvar tu dinero.
📱 El TL;DR (Too Long; Didn't Read)
- 👤 De quién hablamos: Las estafas con deepfake y clonación de voz que vacían cuentas empresariales.
- 📲 En qué red social ha pasado: Correo electrónico, videollamadas y llamadas telefónicas (no es una red social, pero se difunden igual de rápido).
- 🔥 Por qué es viral: Porque la IA convierte la suplantación en algo indetectable y las pérdidas se cuentan por miles de millones.




