3 min de lectura

Estafa de voz con IA deja a un hombre de Hong Kong sin $1.27 millones

Estafadores usaron mensajes de voz con IA en WhatsApp para robar $1.27 millones a un hombre de Hong Kong. Una palabra clave familiar puede ayudar a detectar a los usurpadores.

Imagen: TechRadar

Un hombre de Hong Kong perdió HK$10 million ($1.27 million) después de que estafadores usaran mensajes de voz en WhatsApp para suplantar a su padre, según un informe citado por TechRadar. El fraude muestra cómo el audio generado por IA puede convertir una voz familiar en una petición de pago muy convincente.

Según la plataforma CyberDefender de la policía de Hong Kong, los delincuentes pidieron primero una transferencia urgente de HK$1 million ($127,000). El mensaje persuadió a la víctima porque la “voz y el modo de hablar” del remitente coincidían con los de su padre, informó South China Morning Post. Los estafadores repitieron la táctica hasta que la víctima transfirió todos sus ahorros.

“No confíe ciegamente en los mensajes de voz. Aunque la voz suene similar, no necesariamente significa que sea fiel.”

Policía de Hong Kong

La información publicada no establece cómo generaron los delincuentes la voz, si utilizaron grabaciones del padre ni si se ha detenido a alguien. Tampoco incluye un examen técnico independiente del audio. Lo que está claro es que la víctima consideró una voz familiar como prueba de identidad y pagó el precio.

Recomendado

Shield AI prueba el enjambre Hivemind con embarcaciones dron en Taiwán

La defensa de la palabra clave contra las estafas por voz con IA

Expertos citados por la BBC recomiendan que las familias acuerden una palabra clave secreta para emergencias. Un interlocutor que haya copiado la voz de alguien puede sonar auténtico, pero es poco probable que conozca una frase privada compartida solo por la familia.

El icono de WhatsApp en la pantalla de un iPhone.
El icono de WhatsApp en la pantalla de un iPhone.

La palabra clave debe ser fácil de recordar pero difícil de adivinar; la BBC sugiere usar una broma interna. Los estafadores suelen crear presión temporal para provocar pánico y evitar que las víctimas verifiquen la petición, así que tomarse una pausa forma parte de la defensa.

El abogado de Filadelfia y activista contra las estafas Gary Schildhorn identificó tres señales de alarma:

  • Presión para actuar de inmediato
  • Solicitud de un pago difícil de rastrear, como efectivo, criptomonedas o tarjetas regalo
  • Intentos de controlar con quién puede hablar la víctima durante la llamada

Si aparece cualquiera de esas señales, corte la conversación y contacte al supuesto familiar usando un número de teléfono conocido —no el número o la cuenta que aparece en el mensaje—. La policía de Hong Kong también aconseja habilitar la autenticación en dos pasos y revisar los dispositivos conectados, eliminando cualquiera que parezca sospechoso.

Una palabra clave secreta no es una solución técnica, pero es una comprobación de identidad práctica que funciona precisamente donde el audio sintético es más eficaz: explotando la confianza. Los hechos apoyan tratar la voz por sí sola como evidencia insuficiente para una transferencia financiera; los detalles que faltan sobre el ataque hacen que la palabra clave y la llamada de verificación independiente sigan siendo las salvaguardas más concretas informadas aquí.

Encabezado de la mejor protección contra el robo de identidad
Encabezado de la mejor protección contra el robo de identidad
Sophia Reynolds

Security Editor

Sophia unpacks the invisible wars happening on our networks. Covering cybersecurity, privacy legislation, and cryptography, she exposes how our data is weaponized and defended. Before joining for(geeks), she spent years as a penetration tester. She's the reason the rest of the team uses physical security keys.

vía TechRadar

/ Sigue leyendo