Con un incremento del doble en las intrusiones por voz detectadas en el último año, expertos alertan sobre el peligro de contestar llamadas de números no identificados y el uso de deepfakes para suplantar identidades.
Por: Rodrigo Pujol Del Toro ([email protected])
Durante años, las estrategias de ciberseguridad se enfocaron casi exclusivamente en educar a las personas para evitar enlaces sospechosos, correos maliciosos y errores ortográficos en la bandeja de entrada. Sin embargo, los ciberdelincuentes han adaptado sus tácticas migrando masivamente hacia el canal menos probado y más vulnerable: el teléfono.
De acuerdo con datos de CrowdStrike OverWatch, las intrusiones por voice phishing (conocido comúnmente como vishing) se duplicaron durante el primer semestre de 2026 en comparación con el cierre del año anterior. Esta técnica de ingeniería social resulta sumamente eficaz debido a la interacción humana directa, permitiendo a los atacantes suplantar identidades y manipular a los usuarios mediante engaños psicológicos.
El panorama del fraude en México
El fenómeno no se limita al entorno corporativo. En México, el fraude financiero se ha consolidado como uno de los delitos con mayor incidencia. Cifras de la Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros (Condusef) indican que, entre enero y marzo de 2026, el 37.4% de las 22,199 reclamaciones presentadas ante el sistema bancario estuvieron relacionadas con posibles fraudes, afectando en un 94% a bancos comerciales.
Asimismo, la Encuesta Nacional de Victimización y Percepción sobre Seguridad Pública (ENVIPE) del INEGI señala que el fraude fue el delito más frecuente en el país, registrando una tasa de 7,574 delitos por cada 100,000 habitantes.
Hackeo psicológico y clonación de voz con Inteligencia Artificial
El éxito del vishing descansa en la ilusión de confianza. Antes de establecer contacto, los estafadores recopilan información de fuentes abiertas como LinkedIn o redes sociales para mencionar datos precisos sobre superiores, departamentos o proyectos recientes, haciendo que la llamada en frío parezca una relación ya establecida.
A esto se suma el factor tecnológico más alarmante: la inteligencia artificial generativa. Hoy en día, los estafadores ya no dependen de centros de llamadas tradicionales, sino que utilizan herramientas de clonación de voz en tiempo real capaces de replicar la voz de un familiar o directivo utilizando menos de treinta segundos de audio extraído de un podcast, video o seminario web.
«Hoy en día, un identificador de llamada falsificado y una voz que transmita confianza suelen bastar para engañar a un empleado escéptico, lo que convierte al vishing en el canal menos probado y más peligroso», advierte Rafael Peruch, asesor técnico del CISO para Latinoamérica en KnowBe4.
Estrategias de defensa corporativa
Ante este escenario, empresas globales de ciberseguridad como KnowBe4 han comenzado a implementar simulaciones avanzadas de vishing en sus plataformas de concienciación. El objetivo es que los colaboradores aprendan a reconocer tácticas telefónicas bajo presión en un entorno controlado, integrando métricas de riesgo unificadas que combatan tanto las amenazas humanas como aquellas impulsadas por agentes de inteligencia artificial.
La recomendación fundamental para organizaciones y particulares es clara: adoptar un enfoque modernizado de ciberseguridad y asumir un compromiso absoluto con la verificación rigurosa de cualquier llamada proveniente de números desconocidos.
#Ciberseguridad #Vishing #FraudeFinanciero #InteligenciaArtificial #KnowBe4 #PrevencionDeFraudes #NomadaCapital


