Sábado, 06 de Septiembre de 2025
Diario de Economía de la Región de Murcia
OPINIÓNElude las estafas urgentes de deepfake, spoofing, incluso Man in the Middle
  • Buscar
Aquilino García

Elude las estafas urgentes de deepfake, spoofing, incluso Man in the Middle


"Soy grande, contengo multitudes".


"Existo como soy, eso es suficiente". Walt Whitman

 

Santo y Seña

 

Un soldado hace un puesto en un lugar de la frontera con Gibraltar. Es zona de planeadoras que pasan droga de Marruecos a España. Una sombra al cabo de la calle. ¿Qué le dice el sondado para comprobar que es amigo y no enemigo?. “Santo y Seña”. Solo sabrá la clave alguien del mismo bando. Un amigo. Esa técnica, ancestral, permite proteger a tu familia en situaciones como la que voy a describir:

 

Tu padre recibe una llamada a altas horas de la noche de una persona que se hace pasar por ti. La persona que llama dice que estás en la cárcel o has sido secuestrado y que necesitan dinero urgentemente para sacarte de problemas. Quizás luego contraten a un falso policía o secuestrador para aumentar la tensión. El dinero, por supuesto, debería transferirse inmediatamente a una cuenta desconocida en un banco desconocido.

 

Es una estafa clásica y común y, como muchas estafas, se basa en un escenario aterrador y urgente para anular el sentido común de la víctima y hacerla más propensa a enviar dinero. Ahora, según se informa, los estafadores están experimentando con una forma de aumentar aún más ese pánico mediante una grabación simulada de “tu” voz o la de tu hija, tomada de los muchos vídeos que publica en internet. Afortunadamente, existe el truco del soldado, funciona en esos casos: crear una contraseña verbal compartida con tu familia y pedírsela al atacante.

 

[Img #9691]

 

La capacidad de crear deepfakes de audio de voces de personas y utilizar el aprendizaje automático y sólo unos minutos de ellos hablando se ha vuelto una tecnología relativamente barata y fácil de adquirir. Hay una gran cantidad de sitios web que te permitirán crear clones de voz. Algunos te permitirán usar una variedad de voces de celebridades para decir lo que quieran, mientras que otros te permitirán cargar la voz de una nueva persona para crear un clon de voz de cualquier persona de la que tengas una grabación. Los estafadores han descubierto que pueden usar esto para clonar las voces de la gente común. De repente, tu familiar ya no habla con alguien que suena como un completo desconocido, sino que escucha tu propia voz. Esto hace que la estafa sea mucho más preocupante.

 

Las estafas de generación de voz mediante IA, aún no están muy extendidas, pero parecen estar ocurriendo, en silencio. Ha habido noticias historias e incluso testimonio de personas que han sido objeto de estafas de suplantación de voz. Las estafas de clonación de voz también se están utilizando en campañas de desinformación política también. Nos resulta imposible saber qué tipo de tecnología utilizaron estos estafadores o si son simplemente imitaciones realmente buenas. Pero es probable que las estafas se vuelvan más frecuentes a medida que la tecnología se vuelva más barata, precisa y omnipresente.

 

La novedad de estas estafas, y el uso del aprendizaje automático y los deepfakes, tecnologías que están generando problemas en muchos sectores de la sociedad, parece estar impulsando gran parte de la cobertura.

 

La contraseña familiar es una solución barata, precisa y de andar por casa con décadas de antigüedad para este moderno problema de alta tecnología.

 

El primer paso es acordar con tu familia una contraseña que todos puedan recordar y usar. Lo más importante es que sea fácil de recordar en caso de pánico, difícil de olvidar y no información pública. Podrías usar el nombre de una persona u objeto conocido de tu familia, una broma interna, un meme familiar o cualquier palabra que todos puedan recordar fácilmente.

 

A pesar del nombre, esto no tiene por qué limitarse a tu familia, puede ser una familia elegida, un lugar de trabajo, un aquelarre de brujas anarquistas, etc. Cualquier grupo de personas con el que te asocies puede beneficiarse de tener una contraseña única y útil.

 

Si alguien te llama, tal vez tu hijo, un amigo, tu jefe (o te envía correos electrónicos o mensajes de texto) con una solicitud urgente de dinero (o tarjetas de regalo de iTunes), simplemente le pides la contraseña: santo y seña.

 

Si no te lo pueden decir, entonces, probablemente acabas de pillar al estafador. Puedes verificar esto con otras preguntas, de tu círculo cercano como: “¿cómo se llama mi gato” o “cuándo fue la última vez que nos vimos?”. Este tipo de preguntas funcionan incluso si no has configurado previamente una frase de contraseña en tu familia o grupo de amigos. Tenga en cuenta que las personas tienden a olvidar cosas básicas cuando han experimentado un trauma o están en pánico. Puede resultar útil, especialmente para personas con recuerdos menos sólidos, escribir la contraseña en caso de que la olvides. Después de todo, no es probable que el estafador entre en tu casa para encontrar la contraseña familiar.

 

Estas técnicas pueden ser útiles contra otras estafas que aún no se han inventado, pero que pueden surgir a medida que los deepfakes se vuelven más frecuentes, como avatares de video o fotos generados por máquinas. O si alguna vez te encuentras en una situación de ciencia ficción o de película donde hay dos copias idénticas de tu amigo y no estás seguro de cuál es el clon malvado y cuál es el original.

 

El beneficio adicional de esta técnica es que te da un minuto para dar un paso atrás, respirar y participar en un pensamiento crítico.

 

Muchas estafas de esta naturaleza se basan en el pánico y en mantenerte en la parte inferior del cerebro; al pedir la frase de contraseña también puedes tomarte un minuto para pensar. ¿Tu hijo está realmente donde dicen que está ahora mismo? ¿Puedes llamarle a su número de teléfono para estar seguro de que son ellos?

 

Crea una contraseña familiar y una contraseña de amigo para evitar que tu familia y amigos sean estafados por impostores de IA (o clones malvados). También es válido para tu jefe. No existe, tal vez ese proveedor que pide una transferencia urgente, o tal vez no es el que dice.

 

Las claves de uso entre personas, son una gran solución y barata para un gran problema. Podemos complicarlo más. Imaginemos que a mi jefe lo están extorsionando y le están obligando a realizar una transferencia a unos delincuentes. Puedes tener una clave de seguridad, y una clave de extorsión. Esa clave, podría evitar una pérdida importante, y llamar a la Policía para evitar un robo con violencia.

 

Linkedin: Aquilino García

Con tu cuenta registrada

Escribe tu correo y te enviaremos un enlace para que escribas una nueva contraseña.