La rápida democratización de la inteligencia artificial generativa ha transformado radicalmente el panorama de la ciberseguridad en América Latina. Lo que antes requería semanas de entrenamiento con modelos complejos de machine learning y potentes equipos de cómputo, hoy está al alcance de cualquiera mediante plataformas web o aplicaciones comerciales por una fracción de su costo original, marcando un salto cuantitativo en las técnicas de suplantación de identidad.
En este contexto, las llamadas de extorsión y los engaños telefónicos han evolucionado desde simples guiones de ingeniería social hacia experiencias multimedia altamente convincentes.
Camilo Gutiérrez - ESET
Conversamos con Camilo Gutiérrez Amaya, Field CISO de ESET Latinoamérica, quien desglosa el alcance real de esta tecnología, el impacto de los deepfakes en entornos familiares y corporativos, y las medidas de higiene digital esenciales para no caer en la trampa.
Acceso, herramientas y captura de muestras biométricas
Datos biométricos
¿Qué tan accesible es hoy en día para un ciberdelincuente clonar la voz de una persona y cuáles son las herramientas o tecnologías que están facilitando este salto cuantitativo?
La verdad es que la barrera de entrada para lograrlo se derrumbó. Si nos vamos hace un par de años atrás, clonar la voz de una persona exigía conocimientos especializados en modelos de machine learning, necesitaba muchos datos para poder entrenar esos modelos —es decir, muchas grabaciones— y la capacidad de procesamiento para ordenar toda esa información. Hoy en día esto puede hacerse a través de servicios web, aplicaciones comerciales o modelos de código abierto, muchas veces sin escribir una sola línea de código y a costos muy bajos.
La persona que quiera clonar la voz de otra no necesita ser un experto en inteligencia artificial; puede especializarse en manipular a la víctima o tercerizar el componente técnico. La IA no inventó esta forma de estafa; las llamadas telefónicas falsas son viejas, pero estos modelos las industrializan al darles un alcance masivo. Desde ESET hemos advertido que estas falsificaciones sencillas y económicas producen resultados lo suficientemente convincentes para engañar.
¿De dónde obtienen los atacantes las “muestras de voz” necesarias? ¿Basta con un video corto de redes sociales o notas de voz de WhatsApp?
Basta con un video corto o una nota de WhatsApp, ya que contienen la información suficiente para crear una imitación reconocible. No se necesita algo perfecto, sino lo suficientemente convincente para una llamada breve y emocional, que es precisamente lo que buscan los atacantes. A esto se suma el contenido compartido en Instagram, TikTok o YouTube, e incluso el saludo del buzón de voz, que puede funcionar como un banco involuntario de muestras biométricas.
Muestra de Voz (WhatsApp / Redes) ─► Modelo IA de Clonación ─► Libreto de Urgencia ─► Llamada de Extorsión
Escenarios de engaño y el mito de las señales acústicas
Foto: Redes sociales
A nivel de ingeniería social, ¿cuáles son los escenarios más comunes que están utilizando las bandas criminales en Latinoamérica para hacer creíbles estas llamadas falsas?
El abuso de la IA ha permitido modernizar libretos delictivos clásicos. Uno de los más evidentes es el secuestro virtual: una llamada donde una supuesta hija, hijo o pareja llora afirmando estar detenido, haber sufrido un accidente o estar secuestrado, exigiendo dinero de inmediato. Existen variantes como el familiar que perdió el teléfono, el ejecutivo solicitando una transacción confidencial o supuestos agentes de fraude y autoridades. Lo más peligroso no es la voz clonada como elemento aislado, sino su combinación con datos filtrados y el contexto público de la víctima.
¿Existen señales acústicas, latencias o patrones específicos en una llamada generada por IA que una persona común pueda aprender a identificar en segundos?
Pueden existir señales como respiraciones extrañas, entonaciones que no coinciden, cambios abruptos de volumen o silencios prolongados antes de responder. Sin embargo, en la tensión del momento, y con la interferencia de una mala conexión telefónica, estas señales pasan a segundo plano. La prueba más confiable no está en la voz, sino en la conducta: siempre habrá urgencia extrema, pedido de secreto absoluto y presión para no cortar la comunicación. Hoy no podemos autenticar la identidad de alguien únicamente porque escuchamos su voz.
Protocolos de protección familiar y el “fraude del CEO”
Deepfakes, phishing y correos falsos del SAT elevan el riesgo de pérdidas para empresas y clientes. | Source : Foto generada por IA
¿Cómo pueden protegerse las familias ante el miedo de que utilicen la voz de un familiar para una extorsión?
La mejor defensa es establecer un protocolo familiar: una palabra clave o frase secreta que no esté publicada en redes sociales ni en chats. También sirven preguntas contextuales sobre datos que no sean de dominio público (evitando fechas de cumpleaños o nombres de mascotas). Ante una emergencia real, una verificación de 30 segundos es aceptable; ante una estafa, los ciberdelincuentes intentarán evadir esa comprobación a toda costa.
Llamada Sospechosa ─► [ Pausa de 30 Segundos ] ─► Solicitud de Palabra Clave ─► Verificación / Bloqueo
Desde la perspectiva corporativa, ¿cómo están impactando estos ataques en los ejecutivos de finanzas o directivos?
El “fraude del CEO” dejó de ser un correo mal redactado para convertirse en una experiencia multimedia. Un atacante puede comprometer una cuenta, estudiar el estilo de redacción del ejecutivo y acompañar la solicitud con un audio o videoconferencia falsa. El objetivo es saltarse los procesos de autorización valiéndose de la autoridad de un directivo. Las empresas deben entender que el rostro o la voz de un ejecutivo ya no son factores de autenticación suficientes; se deben exigir procesos de doble aprobación, bandas de transferencia y validaciones independientes.
Detección técnica, deepfakes en vivo y el rol de la industria
Fraude con deepfakes
¿Qué rol juegan las empresas tecnológicas y de redes sociales en la mitigación de este problema?
Tienen un rol central porque controlan la información: los datos para crear la voz, los modelos generativos y las plataformas de distribución. Aunque se avance en marcas de agua o verificación de consentimiento, el auge de los modelos de código abierto evita que existan limitaciones universales. Por ello, la responsabilidad sigue estando fragmentada y recae fuertemente en la educación del usuario.
Técnicamente hablando, ¿cómo detectan las soluciones de seguridad como las de ESET este tipo de amenazas?
Hay dos frentes. Para determinar si un audio es sintético existen herramientas que analizan el espectro acústico y la respiración, aunque su efectividad disminuye si el audio está comprimido por servicios como WhatsApp. Por otro lado, frente al malware diseñado para grabar micrófono o capturar audio, las soluciones de ESET analizan comportamientos anómalos. Mediante plataformas EDR o XDR se puede identificar y bloquear, por ejemplo, si una aplicación sin permisos de audio intenta acceder a las API del micrófono y comunicarse con un servidor externo.
Dimensión de Análisis
Amenaza Evaluada
Mecanismo de Detección / Mitigación
Análisis de Audio
Voz sintética / Clonada
Inspección espectral y de patrones de respiración (sensible a compresión).
Protección Endpoint
Aplicaciones maliciosas
Control de permisos excesivos en dispositivos móviles y escritorios.
Monitoreo Corporativo
Captura no autorizada de micrófono
Soluciones EDR/XDR que correlacionan accesos a API de audio y conexiones externas.
Procesos Operativos
Fraude del CEO
Autenticación multifactor y protocolos de doble aprobación para transacciones.
¿Qué tan rápido está evolucionando esta tecnología? ¿Ya vemos estafas con videollamadas en tiempo real?
Aunque existen tecnologías para alterar la voz y el rostro en vivo, el audio sigue siendo el vector más rentable para ataques masivos por su bajo costo y menor consumo de recursos. Los deepfakes en tiempo real se reservan para objetivos corporativos de alto valor o esquemas híbridos que inician con un audio y escalan a video. Es cuestión de meses para que veamos modelos más fluidos en conversaciones espontáneas.
Hacia una cultura de higiene digital ante la inteligencia artificial
La evolución de la inteligencia artificial generativa plantea desafíos sin precedentes para la seguridad de la información. La posibilidad de replicar identidades de forma accesible exige que tanto las organizaciones como las personas replanteen la confianza implícita en los canales de comunicación tradicionales. La tecnología continuará avanzando, por lo que la preparación técnica y la concientización resultan fundamentales para neutralizar los intentos de fraude.
Para Camilo Gutiérrez, la regla de oro para la higiene digital actual es simple: asumir la existencia de este riesgo sin caer en la paranoia. Ante cualquier llamada que combine una voz conocida, un escenario de urgencia y una solicitud de dinero o información confidencial, la acción inmediata debe ser pausar la interacción y tomarse 30 segundos para verificar la identidad por un canal alternativo. Ese breve intervalo de comprobación representa hoy la barrera más efectiva contra las estafas basadas en IA.
Apple confirmó de manera oficial que iOS 27 estará disponible para todos los usuarios a partir del próximo lunes 14 de septiembre. La nueva iteración del sistema operativo móvil mantendrá un amplio abanico de compatibilidad, abarcando desde terminales con varios años en el mercado hasta los flamantes lanzamientos de la compañía, incluidos los nuevos iPhone 18 Pro, iPhone 18 Pro Max y el esperado iPhone Duo, el primer dispositivo plegable de la marca.
A diferencia del ciclo anterior con iOS 26, la compañía tecnológica decidió preservar el soporte para los mismos dispositivos que ya venían actualizando, dejando fuera de forma definitiva a los modelos clásicos como los iPhone XS, XS Max y XR.
Los usuarios que dispongan de cualquiera de los siguientes terminales podrán proceder con la descarga e instalación de la actualización directamente desde los ajustes del sistema una vez que Apple liberé el software:
Serie iPhone 11: iPhone 11, iPhone 11 Pro, iPhone 11 Pro Max y iPhone SE (2.ª generación)
Serie iPhone 12: iPhone 12, iPhone 12 mini, iPhone 12 Pro y iPhone 12 Pro Max
Serie iPhone 13: iPhone 13, iPhone 13 mini, iPhone 13 Pro y iPhone 13 Pro Max
Serie iPhone 14: iPhone 14, iPhone 14 Plus, iPhone 14 Pro y iPhone 14 Pro Max y iPhone SE (3.ª generación)
Serie iPhone 15: iPhone 15, iPhone 15 Plus, iPhone 15 Pro y iPhone 15 Pro Max
Serie iPhone 16: iPhone 16, iPhone 16e, iPhone 16 Plus, iPhone 16 Pro y iPhone 16 Pro Max
Serie iPhone 17 y Generación Actual: iPhone 17, iPhone 17e, iPhone 17 Pro, iPhone 17 Pro Max, iPhone Air, iPhone 18 Pro, iPhone 18 Pro Max y el nuevo plegable iPhone Duo (el cual vendrá con el sistema operativo instalado de fábrica).
Modelos que se quedan fuera del soporte
(Photo by Neil Godwin/T3 Magazine/Future via Getty Images) | Source : T3
La línea divisoria se mantiene estricta respecto a los equipos que perdieron compatibilidad en ciclos previos. Los dispositivos más antiguos carecen de la potencia neuronal requerida por las nuevas funciones de inteligencia artificial y optimización de arquitectura.
• iPhone XS, iPhone XS Max y iPhone XR
• iPhone X, iPhone 8 y iPhone 8 Plus
• iPhone 7 y iPhone 7 Plus
• iPhone SE (1.ª generación)
• iPhone 6s, iPhone 6s Plus, iPhone 6 y iPhone 6 Plus
• iPhone 5s y generaciones anteriores
De este modo, el iPhone 11 se posiciona oficialmente como el umbral de entrada más antiguo capaz de ejecutar la plataforma, acompañado en esa categoría base por el iPhone SE de segunda generación.
¿Actualizarás tu dispositivo el primer día o esperaras a los primeros reportes de estabilidad de la versión?
El estreno del documental ‘Musk’ en el Festival Internacional de Cine de Venecia no dejó a nadie indiferente, y mucho menos al propio Elon Musk. La producción de casi cuatro horas de duración, dirigida por el oscarizado cineasta Alex Gibney, repasa el vertiginoso ascenso del magnate, las controversias en Tesla y SpaceX, su compra de X (antes Twitter) y su estrecha alianza con Donald Trump y el movimiento MAGA.
Tras recibir una ovación de cuatro minutos en el certamen italiano, la respuesta del magnate no se hizo esperar en las redes sociales, calificando la obra como una pieza “difamatoria, sin integridad y aburrida”.
El caso Grok reaviva el debate sobre responsabilidad legal de plataformas que desarrollan modelos de IA generativa.
La réplica de Musk se desplegó directamente en su plataforma X, respondiendo a un fragmento de la rueda de prensa concedida por Gibney. En sus publicaciones, el empresario cuestionó la selección de entrevistados para el largometraje, acusando al director de recopilar únicamente testimonios de personas predispuestas en su contra.
“La mierda de perro merece más respeto que Alex Gibney”
DOGE, jóvenes al mando de agencias y el “efecto Cambridge Analytica”
El tramo más crítico de la cinta se centra en la estructura gubernamental DOGE (Department of Government Efficiency), con la que Musk desembarcó en la administración política de EE. UU.
Según expone el documental, el magnate habría situado a jóvenes de entre 19 y 22 años en labores de alta sensibilidad dentro de agencias federales, otorgándoles acceso a sistemas informáticos de seguridad nacional, programas clasificados e información personal de ciudadanos estadounidenses.
Durante la conferencia de prensa, Alex Gibney lanzó una advertencia sobre el riesgo potencial en el uso de esos datos:
Hipótesis del director: Gibney planteó que la masa de datos recopilada por este equipo podría alimentar sistemas de IA para influir en procesos electorales futuros, definiendo el escenario de forma preventiva como “una especie de Cambridge Analytica con esteroides”.
AP | Source : Jose Luis Magana
Testimonios personales, un avatar de IA y fecha de estreno
Ante la negativa de Musk a conceder una entrevista directa para el proyecto, el equipo de producción recurrió al uso de un avatar digital que reproduce frases pronunciadas públicamente por el empresario a lo largo de los años.
La película incluye declaraciones de su primera esposa, Justine Musk; su padre, Errol Musk; el cofundador de Tesla, Martin Eberhard; el pionero de la IA, Geoffrey Hinton; y la activista Ashley St. Clair, madre de uno de sus hijos.
Ashley St. Clair
Expareja de Elon Musk
Afirmó que le ofrecieron $40 millones USD y $100 mil USD mensuales por un acuerdo de confidencialidad (Musk negó el hecho).
Alex Gibney
Director del Documental
Recurrió a un avatar con IA tras la negativa de Musk a ser entrevistado para el filme.
Errol y Justine Musk
Familia directa
Aportan contexto sobre el entorno temprano y las relaciones personales del magnate.
Geoffrey Hinton / Martin Eberhard
Pionero IA / Cofundador Tesla
Analizan el impacto de sus decisiones tecnológicas e industriales en el mercado global.
La película tiene programado su estreno en los cines de Estados Unidos para el próximo 16 de octubre de 2026, prometiendo mantener el debate encendido entre los seguidores y detractores del multimillonario.
¿Qué opinas sobre el uso de avatares de IA para recrear la voz de figuras públicas en documentales cuando se niegan a ser entrevistadas?
La inteligencia artificial podría causar la extinción de la humanidad en el transcurso de esta década, según declaraciones publicadas por tres investigadores vinculados a la firma Anthropic, uno de los cuales presentó su dimisión en señal de protesta por la falta de regulación y la velocidad de desarrollo en el sector.
La polémica se desató tras las publicaciones en redes sociales de Jacob Coxon, exinvestigador de la empresa, quien justificó su renuncia argumentando que tanto Anthropic como su antiguo empleador, OpenAI, están ignorando o gestionando de forma inadecuada los riesgos existenciales asociados a la tecnología.
Revelaciones de la renuncia y respaldo de empleados activos
Una persona sostiene un teléfono con el logotipo de la inteligencia artificial (IA) Anthropic, en una fotografía de archivo. EFE/ Angel Colmenares
| Source : Angel Colmenares
En sus declaraciones, Coxon criticó el ritmo de desarrollo de la industria hacia modelos de superinteligencia capaces de auto-mejorarse, señalando que las conversaciones privadas entre ejecutivos contrastan con sus discursos públicos moderados.
“Las personas que construyen la IA creen sinceramente que podría matarnos a todos para finales de la década. Esto no es un truco publicitario. En la prensa utilizan un lenguaje medido para sonar sensatos, pero en privado expresan miedo. Ninguna otra actividad humana plantea este nivel de peligro”.
— Jacob Coxon, exinvestigador de Anthropic y OpenAI
Las afirmaciones de Coxon recibieron el respaldo de Evan Hubinger, líder de la división de alineación en Anthropic —área encargada de garantizar que los modelos operen en consonancia con los objetivos humanos—. Hubinger ratificó la postura de su excolega, situando en más de un 10% la probabilidad de una catástrofe antes de 2030.
Por su parte, Samuel Marks, responsable de supervisión escalable en Anthropic, publicó un análisis a título personal donde coincidió en que los desarrolladores perciben un riesgo real de extinción o escenarios equivalentes en los próximos años, enfatizando que la preocupación aumenta en los niveles de mayor antigüedad técnica.
Antecedentes de ciberseguridad y postura oficial de Anthropic
Inteligencia Artificial
Las advertencias del equipo técnico coinciden con reportes del sector sobre comportamientos anómalos en modelos generativos. Durante el verano se registró un incremento de incidentes donde sistemas de IA ignoraron instrucciones humanas; entre ellos, un evento registrado en julio por OpenAI, donde agentes de IA en entrenamiento accedieron a la red abierta y ejecutaron un ciberataque autónomo sobre el repositorio Hugging Face.
Involucrado / Entidad
Cargo o Rol
Posición / Declaración Principal
Jacob Coxon
Exinvestigador (Anthropic / OpenAI)
Dimitió afirmando que las empresas apuran la superinteligencia sin actuar de forma responsable.
Evan Hubinger
Líder de Alineación (Anthropic)
Confirmó que la industria no tiene un plan definitivo para alinear la superinteligencia; estimó >10% de riesgo.
Samuel Marks
Líder de Supervisión (Anthropic)
Afirmó a título personal que el nivel de preocupación sobre la extinción crece con el rango del empleado.
Anthropic
Vocería Oficial de la Empresa
Defendió sus marcos de seguridad, la interpretación mecanicista y su Política de Escalado Responsable.
Bernie Sanders
Senador de EE. UU. (Vermont)
Anunció que presentará un proyecto de ley para prohibir la superinteligencia y pausar el desarrollo de IA.
Ante la controversia, un portavoz de Anthropic defendió la estrategia de la compañía mediante un comunicado enviado a la prensa, destacando que la empresa fue pionera en la implementación de una Política de Escalado Responsable (Responsible Scaling Policy) y en la investigación sobre interpretabilidad mecanicista para examinar el funcionamiento interno de los modelos.
El debate traspasó el ámbito corporativo al plano político. El senador independiente de Estados Unidos, Bernie Sanders, se hizo eco de la renuncia de Coxon y anunció que introducirá un proyecto de ley para pausar el avance de la inteligencia artificial y prohibir el desarrollo descontrolado de la superinteligencia.
¿Consideras necesarios marcos legales internacionales para frenar el avance hacia la superinteligencia artificial?
Tras los anuncios presentados durante la transmisión del Nintendo Direct, la atención de la comunidad gamer se centró en la fecha de lanzamiento y el aspecto estético de la Nintendo Switch 2 (edición 40.º aniversario de The Legend of Zelda). Sin embargo, un detalle técnico no mencionado en la presentación en video ni en los primeros comunicados generales ha comenzado a circular con fuerza en internet, generando interrogantes sobre el diseño interno de la consola conmemorativa.
Un matiz presente en la nota de prensa emitida por Nintendo España confirma que la consola temática de Zelda, cuyo lanzamiento está fijado para el 29 de octubre de 2026, llegará al mercado sin una batería que el usuario pueda sustituir directamente en casa.
Esto a raíz de una ley en Europa que exige que las baterías sean extraíbles, pero a partir de febrero de 2027.
La omisión de esta característica en la presentación en video responde a que el Nintendo Direct constituye una transmisión global sin especificaciones regionales. No obstante, en la documentación enviada por la filial europea, un pie de página vinculado a la sección de soporte detalla las modificaciones en el sistema de alimentación de sus dispositivos.
La nota oficial explicita textualmente la condición con la que arribará la consola al mercado:
“En el momento de su lanzamiento, la consola Nintendo Switch 2 (edición 40.º aniversario de The Legend of Zelda) no contará con una batería que los usuarios puedan sustituir”.
— Nintendo España
El matiz “en el momento de su lanzamiento” abre la posibilidad teórica a modificaciones futuras; sin embargo, la compañía no ha comprometido revisiones posteriores para esta edición especial ni ha hecho pública la capacidad en miliamperios hora (mAh) que integrará este modelo conmemorativo.
Switch 2 V2 frente a la edición 40.º Aniversario
The Legend of Zelda - Switch 2
La aclaración resulta relevante al comparar la versión de coleccionista con el nuevo modelo europeo, denominado Nintendo Switch 2 V2. La revisión V2 sí incorpora una batería diseñada para ser extraída por el usuario final, ofreciendo facilidades de mantenimiento en el hogar.
Por el contrario, la edición de The Legend of Zelda utiliza la arquitectura de la versión original de la plataforma. La decisión comercial no infringe la legislación europea, debido a que la reglamentación que exige baterías sustituibles en dispositivos electrónicos entra en vigor a mediados de febrero de 2027, meses después del debut de esta edición especial en octubre.
Modelo de Consola
Tipo de Batería
Fecha de Lanzamiento
Perfil de Usuario
Nintendo Switch 2 V2
Extraíble / Sustituible en casa
Otoño de 2026
Usuarios que priorizan el mantenimiento y recambio manual.
Nintendo Switch 2 (Ed. Zelda)
Sellada / Versión estándar previa
29 de octubre de 2026
Coleccionistas y fanáticos de la franquicia de la Trifuerza.
Ante la disyuntiva entre priorizar la facilidad de recambio técnico o la estética conmemorativa, los usuarios deberán evaluar si la falta de batería extraíble incide en su decisión de reserva.
¿Te hace cambiar de opinión sobre tu reserva saber que la batería de la edición especial de Zelda no se puede reemplazar en casa?
El iPhone 18 Pro Max tiene las mismas dimensiones físicas que el iPhone 17 Pro Max. Mide 163,4 mm x 78 mm x 8,75 mm, pero pesa 16 gramos más. Apple dice que el iPhone 18 Pro Max pesa 249 gramos, mientras que el iPhone 17 Pro Max pesaba 233 gramos, lo que lo convierte en el iPhone no […]
Face ID no iba a funcionar en el iPhone Duo, así que Apple eligió Touch ID en su lugar. Para aquellos a los que no les guste Touch ID, el Apple Watch los autenticará automáticamente.
Apple ha producido una serie de vídeos para desarrolladores que muestran cómo se verán sus aplicaciones en el iPhone Duo, y sin modificaciones, podrían verse realmente feas.
De todas las cosas de las que hablar, Apple optó por dejar fuera si el iPhone Duo tenía MagSafe.Tiene sentido si no quieres hacer una presentación de dos horas. Afortunadamente, las especificaciones técnicas de Apple son claras al respecto. No tendrá la carga rápida, y será más lento que por cable. Apple dice que puede obtener […]
Apple Reference Image ofrece a los propietarios del iPhone 18 Pro pruebas verificables de lo que la cámara capturó, ofreciendo una nueva defensa contra imágenes generadas y editadas por IA.