Estafas al falso presidente con deepfake de voz: la nueva amenaza que vacía cuentas bancarias francesas en 2026
El equipo de Texto SMS Gratuit

El equipo de Texto SMS Gratuit

27 de julio de 2026 · 7 min de lectura

La estafa del falso presidente ya no es un clásico del fraude B2B: se ha convertido en un fenómeno de masas dopado por la IA generativa. En el primer semestre de 2026, la gendarmería francesa ha contabilizado varias decenas de tentativas exitosas de transferencias bancarias fraudulentas iniciadas mediante llamadas telefónicas en las que la voz de un directivo había sido clonada por deepfake. Por unas decenas de euros y un software accesible en línea, un estafador puede reproducir ahora la voz de un consejero delegado, un director financiero o un allegado a partir de unos segundos de audio publicados en redes sociales. Para un servicio de SMS como Texto SMS Gratuit, es la ocasión de recordar por qué la verificación humana de una llamada inhabitual sigue siendo la única barrera creíble.

Cómo funciona una estafa con deepfake de voz

El modus operandi, documentado por la célula « Voces clonadas e IA generativa » creada a principios de 2026 por la gendarmería, se basa en una cadena de cuatro pasos.

  1. Captura de la voz: bastan unos segundos de un directivo, captados durante una conferencia pública, un vídeo de LinkedIn, un podcast o un contestador mal protegido. Los modelos de IA de 2026 ya no necesitan grabaciones largas.
  2. Entrenamiento del clon: en menos de una hora, un software de consumo produce una voz sintética capaz de reproducir el timbre, la entonación e incluso los tics verbales de la víctima. El resultado es a veces indistinguible de una voz real, incluso para un allegado.
  3. Llamada dirigida: el estafador llama a un colaborador habilitado para realizar transferencias (contable, asistente de dirección, director de RR. HH.) haciéndose pasar por el directivo. Invoca una operación urgente, confidencial, que debe realizarse antes de un plazo imposible de verificar.
  4. Transferencia inmediata: la víctima, bajo la presión de la urgencia y del reconocimiento de voz, valida una transferencia a una cuenta de terceros, a menudo en el extranjero. El importe puede alcanzar varios cientos de miles de euros.

La novedad de 2026 es que la voz ya no se modifica: se clona de forma idéntica. Los filtros antifraude bancarios clásicos, que se apoyan en la geolocalización o en los patrones habituales, no detectan el peligro, porque la llamada sí procede de un número de teléfono, a menudo usurpando un número móvil francés mediante CLI spoofing.

Por qué 2026 marca un punto de inflexión

Tres factores convergen para explicar la explosión actual. Primero, la democratización tecnológica: las herramientas de clonación de voz están disponibles por menos de 50 €, y algunas son gratuitas en versión limitada. Segundo, la disponibilidad de materia prima: LinkedIn, YouTube, los podcasts corporativos y las repeticiones de webinars están llenos de voces de directivos captadas en excelente calidad. Tercero, la industrialización del fraude: los grupos ciberdelincuentes ofrecen ahora « kits de estafa al presidente » llave en mano, con voz clonada bajo demanda, guiones de urgencia multilingües y cuentas bancarias mulas ya preparadas.

Las cifras hablan por sí solas: la plataforma 33700, número gratuito de举报 de spam SMS y vocal, acumula 6,2 millones de举报 desde su creación, de los cuales alrededor de 5,1 millones solo por spam SMS. Los filtros antispam de los operadores — Orange, SFR, Bouygues Telecom y Free — bloquean millones de mensajes al día antes de que lleguen a los terminales, pero el canal vocal sigue mucho menos protegido que el canal textual, como recordábamos en nuestro artículo sobre el declive del roaming SMS en Francia.

Persona sosteniendo un teléfono móvil, ilustrando la importancia de verificar toda llamada inesperada.

Foto: Unsplash — una sola llamada basta hoy para desencadenar una transferencia fraudulenta de varios cientos de miles de euros.

Las señales que deben alertar

Una llamada de su directivo, de un cliente importante o de un allegado pidiéndole una operación financiera urgente debe desencadenar una serie de comprobaciones sistemáticas:

  • Urgencia excesiva: cualquier llamada que imponga un plazo de unas pocas horas, con prohibición de hablar de ello, es un marcador clásico de fraude. Los verdaderos directivos aceptan una rellamada.
  • Canal inhabitual: si su consejero delegado le llama al móvil personal y nunca lo ha hecho, desconfíe absolutamente. Es también el patrón del smishing fiscal de la DGFiP: aparecer por un canal que normalmente no se utiliza.
  • Petición de secreto: « no diga nada a nadie, es confidencial » es la frase de apertura más frecuente de los estafadores. Un verdadero expediente urgente puede esperar una verificación.
  • Cuenta destinataria inhabitual: cualquier transferencia a una cuenta cuyo país, banco o IBAN difiera de los habitualmente utilizados con el interlocutor debe bloquearse hasta su verificación.
  • Voz ligeramente metálica: incluso los mejores deepfakes de 2026 conservan a veces microtitubeos, cortes de respiración o artefactos digitales audibles. Si algo suena « extraño », cuelgue.

El procedimiento de verificación a aplicar

Ante una llamada sospechosa, aplique el procedimiento « Cuelgue, verifique, vuelva a llamar »:

  1. Cuelgue inmediatamente sin validar ninguna operación. Diga simplemente « le devuelvo la llamada en cinco minutos » y corte la línea.
  2. Verifique por otro canal: llame a su directivo al número que utiliza habitualmente (y no al que aparece en pantalla, susceptible de ser usurpado). Envíe un SMS, un correo electrónico o use su mensajería interna.
  3. Vuelva a llamar a su interlocutor oficial en el número conocido, para confirmar que realmente ha hecho esa llamada. Si no está localizable, espere a que lo esté: ninguna urgencia real resiste 30 minutos de verificación.
  4. Documente el incidente: anote la hora, el número mostrado, el motivo alegado y cualquier información útil. Comuníquelo inmediatamente a su dirección informática, a su banco y, en caso de tentativa exitosa, a la plataforma Perceval del Ministerio del Interior francés.

La red institucional de la respuesta

La lucha contra los deepfakes de voz moviliza ya un ecosistema completo. La gendarmería francesa creó a principios de 2026 una célula dedicada « Voces clonadas e IA generativa » dentro de su Centro de Lucha contra las Criminalidades Digitales (C3N). Cybermalveillance.gouv.fr ha publicado una guía dedicada a las estafas por IA generativa y ofrece un diagnóstico en línea para las empresas víctimas. El Arcep ha abierto en paralelo una investigación administrativa sobre el spoofing, como mencionábamos en nuestro artículo sobre las investigaciones del Arcep contra la usurpación de números. Por último, la Comisión Europea trabaja en un marco común de lucha contra los deepfakes, que podría imponer a medio plazo un marcado obligatorio de los contenidos generados por IA.

Los operadores, por su parte, prueban soluciones de detección vocal en tiempo real: Orange anunció a principios de 2026 un prototipo capaz de identificar una voz clonada en menos de 5 segundos con una tasa de acierto del 92 % sobre los corpus de prueba. La generalización no se espera antes de 2027-2028, pero la carrera tecnológica está lanzada.

Sala de servidores informáticos, simbolizando los medios técnicos desplegados por operadores y reguladores para detectar deepfakes.

Foto: Unsplash — la detección de voces clonadas se apoya en infraestructuras de análisis en tiempo real aún en despliegue.

Lo que hay que recordar

  • La clonación de voz ya cuesta solo unas decenas de euros: la confianza en una voz ya no es una salvaguarda suficiente.
  • Varias decenas de tentativas exitosas han sido contabilizadas por la gendarmería en el primer semestre de 2026.
  • Tres reflejos: cuelgue, verifique por otro canal, vuelva a llamar al número habitual.
  • Señale cualquier tentativa a su banco, a su servicio informático y a la plataforma 33700.
  • La célula « Voces clonadas e IA generativa » de la gendarmería centraliza ahora las denuncias relacionadas con estas estafas.

Para enviar un SMS gratuito sin transmitir su número a un tercero y sin dejar rastro, nuestro formulario de envío sigue accesible a todos, sin inscripción. Para cualquier pregunta sobre la confidencialidad de sus intercambios, puede consultar nuestra FAQ, nuestras mentions légales o contactarnos.

#Deepfake#Estafa al presidente#33700#Ciberseguridad#IA generativa#Llamadas fraudulentas

Artículos relacionados

Envía tu SMS gratis

Servicio 100% gratuito, sin registro y sin publicidad. Envía SMS ilimitados a Francia.

Enviar un SMS
bg wave