En resumen

¿Qué es?

Un deepfake es cualquier medio sintético — audio, imagen o vídeo — que imita a una persona real de forma lo bastante convincente como para usarse como si fuera real. Tres categorías actuales:

  1. Clones de voz. Creados a partir de apenas 5–10 segundos de la voz de alguien — un fragmento de podcast, un TikTok, un mensaje de voz, una entrevista de YouTube, una grabación de Zoom. El clon puede leer cualquier texto nuevo con la voz de la persona, con entonación.
  2. Vídeo con intercambio de rostro y sincronización labial. Un breve vídeo de referencia del rostro de la persona objetivo superpuesto al cuerpo de otra persona, o un vídeo existente de la persona objetivo redoblado con audio nuevo. La calidad varía pero se abarata cada mes.
  3. Imágenes fijas generadas por IA. Una foto de una persona real colocada en un entorno en el que nunca estuvo — a veces íntimo, a veces políticamente comprometedor, a veces para fraude romántico o de identidad.

Se usan principalmente de cinco maneras:

La tecnología subyacente ya no es exótica. Las herramientas son de acceso público, mayormente legales de usar, y mejoran rápidamente. Tratar esto como algo que le pasa « a otras personas » es el mismo error que se cometió con el phishing en 2015.

¿Cómo reconocerlo?

El viejo consejo — « busca el desenfoque en la mandíbula, cuenta los dedos » — está hoy mayormente obsoleto. Las generaciones recientes de herramientas de deepfake ya no dejan esas huellas. Las señales fiables se han desplazado del artefacto al contexto.

En una llamada telefónica:

En una videollamada:

En una imagen fija:

Lo más fiable: ignora los artefactos. Verifica por un canal distinto. Siempre.

¿Qué hacer?

Si una voz o un vídeo sospechoso acaba de contactarte:

  1. Detén la conversación. Con educación o sin ella. « Déjame que te devuelva la llamada. » Cuelga. Cierra el chat.
  2. Verifica por un canal conocido. Llama a la persona al número que tienes de ella desde hace años. Si no responde, llama a un familiar que sabría dónde está. No devuelvas la llamada al número que acaba de contactarte.
  3. Usa la palabra clave familiar. Se explica más abajo. Si aún no tienes una, este es el momento de inventar una.
  4. Si se pidió dinero, no lo envíes — aunque estés seguro al 90 % de que era esa persona. El caso del 10 % puede ser catastrófico; la espera es recuperable.
  5. Si hubo urgencia sobre el secreto« no se lo digas a tu madre » — eso lo confirma. Las emergencias reales no son secretas.

Si descubres el deepfake después de los hechos (dinero enviado, mensaje creído, imagen compartida):

  1. Llama a tu banco de inmediato. Las transferencias internacionales a veces pueden revocarse dentro de las 24 horas; después, mucho más difícil.
  2. Guárdalo todo. Capturas de pantalla, mensajes de voz, registros de llamadas, hilos de mensajes, confirmaciones de transacción. El expediente importa aunque nunca recuperes el dinero, porque ayuda a la siguiente víctima.
  3. Denuncia a la policía. La unidad de ciberdelincuencia de tu país y la plataforma por la que llegó el contacto. En la UE, avisa también a tu autoridad nacional de protección de datos si se usó tu imagen o tu voz — eso es en sí mismo una violación de datos personales.
  4. Avisa a tu círculo. La misma operación probablemente tenga como siguiente objetivo a tu familia y contactos, usando la credibilidad que sin querer les prestaste.
  5. Si hubo imágenes íntimas, usa de inmediato un servicio de retirada — ver más abajo.

Establece ahora una palabra clave familiar, mientras todos están tranquilos.

Lo que NO hay que hacer

Usar la IA para ayudarte

Dos prompts que puedes copiar y adaptar. Pega la situación entre corchetes. No pegues contraseñas ni códigos de dos factores.

Analizar un clip sospechoso:

« Recibí este clip de audio (o de vídeo / imagen) y no estoy seguro de si es auténtico o un deepfake. A continuación está el contexto — quién lo envió, qué afirma y qué se me pidió. Por favor, analiza: (a) qué señales de alerta ves en la situación (no en el artefacto — supón que el medio en sí es convincente), (b) qué verificación podría hacer en los próximos diez minutos para confirmar o refutar, (c) qué NO debería hacer específicamente hasta haber verificado, y (d) en una escala del 1 al 10, qué probabilidad hay de que esto sea un ataque de deepfake, con tu razonamiento.

Contexto: [pegar]"

Planificar una rutina de verificación familiar:

« Quiero proteger a mi familia — incluyendo [lista de edades y soltura tecnológica, p. ej. hijos adolescentes, mis padres mayores] — de ataques de clonación de voz y deepfake de vídeo. Por favor, dame (a) una rutina de verificación familiar de una página que incluya un sistema de palabra clave que hasta una persona de 80 años pueda seguir bajo estrés, (b) los escenarios concretos que debería repasar con cada miembro de la familia esta noche (la llamada « mamá, tuve un accidente con el coche », la llamada « el director ejecutivo necesita una transferencia urgente » a mi pareja en el trabajo, el correo « tengo tu desnudo y lo enviaré a todos » a un adolescente), y (c) qué debería cambiar en nuestros hábitos de publicación en redes sociales para reducir el riesgo futuro. »

Un recordatorio: la IA puede equivocarse con seguridad sobre las leyes específicas de cada país en materia de medios sintéticos, sobre si involucrar a la policía y sobre qué vías de denuncia funcionan. Úsala para planificar; verifica los pasos formales con tu banco, tu policía local y la autoridad de protección de datos de tu país.

¿A quién llamar?

El orden: la plataforma donde apareció el deepfake, tu banco si se ha movido dinero, servicios de retirada si hay imágenes íntimas implicadas, la policía para uso delictivo.

Encontrar los contactos más recientes para tu país con IA:

« Estoy en [tu país]. Lista los canales oficiales que debería contactar sobre un incidente de deepfake — el organismo nacional de denuncia de ciberdelincuencia, la autoridad de protección de datos (por uso no autorizado de imagen o voz), la línea de fraude financiero si se ha movido dinero, y cualquier servicio gubernamental o de ONG que trate específicamente el abuso con medios sintéticos (especialmente el abuso de imágenes íntimas). Para cada uno, da la web oficial y el teléfono público, y dime cuál contactar primero según si (a) se ha movido dinero, (b) mi imagen se usó para estafar a otros, (c) se crearon o compartieron imágenes íntimas mías o de mi hijo, o (d) el deepfake es de naturaleza política o electoral. Cita la fuente oficial para cada dato. Señala cualquier cosa que pudiera estar desactualizada. »

Una breve lista curada (para lo más actual, mejor el prompt IA de arriba):

Cuándo escalar más allá del chat

Fuentes y lectura adicional