La clonación de voz con inteligencia artificial es el nuevo método de los ciberdelincuentes para «asaltar» cuentas bancarias.
Acto seguido, una llamada telefónica refuerza la alerta. La clave está en que la voz al otro lado del teléfono no es desconocida: reproduce con precisión la de un superior, un compañero o un familiar.
El resultado es presión, urgencia y confianza. Lo que lleva a la víctima a actuar sin cuestionar la situación.
Casos reales detectados en España
El Instituto Nacional de Ciberseguridad ha confirmado varios incidentes en los primeros meses de 2026.
En uno de ellos, delincuentes lograron replicar la voz de un directivo para ordenar pagos a cuentas bajo su control. En otro, el engaño se dirigió al ámbito personal, utilizando la voz de un familiar para solicitar dinero urgente.
Este tipo de ataques, conocidos como fraude híbrido, combinan smishing, suplantación telefónica y manipulación psicológica. Todo el proceso puede ejecutarse en menos de diez minutos.
Cómo funciona la estafa de voz con IA paso a paso
El patrón se repite con pequeñas variaciones, pero mantiene tres fases claras:
Primero, el usuario recibe un SMS que genera alarma inmediata, normalmente relacionado con movimientos bancarios o incidencias de seguridad.
Después, llega una llamada que confirma el contenido del mensaje. La voz resulta convincente porque ha sido generada a partir de grabaciones previas, muchas veces obtenidas de redes sociales o mensajes de voz.
Finalmente, se solicita una acción concreta: facilitar credenciales, compartir códigos de verificación o autorizar una transferencia.
Señales que deben activar las alarmas
Hay indicadores claros que permiten detectar el fraude. Uno de ellos es la urgencia injustificada. Otro, la coincidencia sospechosa entre el mensaje recibido y la llamada posterior. El tercero, la petición de datos sensibles por teléfono.
Aunque la voz suene real, ninguna entidad financiera solicita claves completas ni códigos de autenticación a través de llamadas entrantes.
Qué hacer si ya has sido víctima de la estafa por voz
La rapidez de reacción es determinante. Los especialistas recomiendan actuar dentro de la primera hora para aumentar las posibilidades de recuperar el dinero.
El primer paso es contactar con el banco utilizando canales oficiales para bloquear operaciones.
A continuación, se debe presentar denuncia ante las autoridades y comunicar el incidente al INCIBE a través del teléfono 017.
Consecuencias legales para los delincuentes
Este tipo de fraude no se encuadra en un único delito. Suele implicar una combinación de estafa, suplantación de identidad y acceso ilícito a información.
“Cuando la cantidad defraudada supera los 50.000 euros, la pena puede alcanzar los seis años de prisión”, explica Juan Antonio Signes García, abogado penalista y miembro de la ECBA.
Las investigaciones se complican por el uso de tecnologías avanzadas y la internacionalización de las redes criminales.
Medidas regulatorias que llegan, pero con límites
La Comisión Nacional de los Mercados y la Competencia ha aprobado nuevas normas para bloquear SMS con remitentes falsificados, una práctica habitual en este tipo de estafas.
Estas medidas entrarán en vigor en junio de 2026 y buscan reducir el impacto del smishing. Sin embargo, no afectan a las llamadas telefónicas con voz sintética, que utilizan canales distintos.
Cómo protegerse ante la clonación de voz
Los expertos recomiendan adoptar medidas preventivas sencillas pero eficaces. Una de ellas es establecer una contraseña verbal con familiares o compañeros para verificar identidades en situaciones urgentes.
También se insiste en evitar compartir información sensible por teléfono y en desconfiar de cualquier solicitud que implique transferencias inmediatas.
“La tecnología ha avanzado más rápido que la concienciación de los usuarios, y ahí es donde los atacantes encuentran su ventaja”, señalan fuentes del sector.

