Robocalls con IA: El engaño del identificador de llamadas persiste

Publicado el

La amenaza de las robocalls impulsadas por IA

Las robocalls se han convertido en un problema creciente, especialmente con la llegada de la inteligencia artificial (IA), que las hace más sofisticadas y difíciles de identificar. Un reciente estudio de Transaction Network Services (TNS) revela que, aunque los grandes operadores de telecomunicaciones han mejorado la autenticación del identificador de llamadas, muchos proveedores más pequeños se quedan atrás. Esto crea un caldo de cultivo perfecto para que los criminales continúen realizando llamadas fraudulentas que parecen legítimas.

Progreso insuficiente en la autenticación

En 2019, se aprobó en Estados Unidos la TRACED Act, con el objetivo de dificultar que los estafadores oculten su identidad. La solución técnica, STIR/SHAKEN, permite a las redes telefónicas firmar criptográficamente las llamadas, lo que facilita a los proveedores verificar la fiabilidad del identificador de llamadas. Según TNS, en 2025, aproximadamente el 85% del tráfico de voz entre redes de nivel 1 se firmó usando STIR/SHAKEN, obteniendo un 93% de las llamadas una atestación “A”. Sin embargo, la situación es muy diferente entre los proveedores de menor nivel, que solo utilizan las firmas criptográficas en el 20% de los casos.

Las razones del problema

La Comisión Federal de Comunicaciones (FCC) ha otorgado extensiones a algunos proveedores, especialmente a los más pequeños y a los que ofrecen servicios satelitales, siempre que implementen otras medidas de mitigación de robocalls. Esto ha llevado a una implementación desigual de las soluciones. Para los estafadores, esto representa una oportunidad. Ya están utilizando IA para llevar a cabo ataques de robocalls cada vez más sofisticados y saben que incluso las llamadas con autenticación robusta pueden ser suplantadas cuando otras partes de la cadena son débiles. La clonación de voz mediante IA puede realizarse con solo unos segundos de audio original, lo que permite a los estafadores hacerse pasar por tu banco con una voz familiar que conoce tu nombre y otros detalles personales.

El coste de las robocalls

Las robocalls son extremadamente baratas de enviar. Las llamadas por Internet permiten a los estafadores marcar miles de números a un coste mínimo, lo que explica el alto volumen de estas llamadas. Las estimaciones indican que los consumidores estadounidenses recibieron alrededor de 55 mil millones de robocalls en 2025, y se prevé que esta cifra alcance los 60 mil millones en 2026. Esto se traduce en aproximadamente 160 millones de llamadas de spam cada día solo en EE. UU., y a nivel global, se estima que se realizan 385 mil millones de llamadas de spam y robocalls al año.

Consejos para protegerse

Dada la situación actual, los consumidores pueden adoptar ciertas medidas para protegerse:

- Desconfía de la urgencia. Las organizaciones legítimas rara vez requieren decisiones inmediatas sobre pagos o acceso remoto por teléfono. Es preferible colgar y llamar a un número oficial.

- Considera el identificador de llamadas como una pista, no como prueba. Aunque el número parezca familiar, puede estar suplantado.

- Evita seguir instrucciones en menús automatizados. Muchos estafadores utilizan frases como “presiona 1 para hablar con un agente” como puerta de entrada a esquemas de ingeniería social.

- Utiliza herramientas de bloqueo de llamadas. Muchos teléfonos, operadores o aplicaciones de seguridad ofrecen opciones para bloquear números de spam conocidos o etiquetar llamadas sospechosas.

Por último, se recomienda verificar números sospechosos antes de responder o devolver la llamada. La protección contra fraudes y estafas se puede mejorar con herramientas como Malwarebytes Mobile Security, que ofrece protección contra phishing y otros riesgos relacionados.

Fuente

Ver noticia original