Llamadas automáticas con IA: Por qué el identificador de llamadas sigue engañándote.

| 29 de julio de 2026
Las llamadas automáticas mienten sobre su número.

Si sientes que tu teléfono se ha convertido en un megáfono para estafas, no estás solo . Las llamadas automáticas han sido un problema durante años. La inteligencia artificial (IA) las está haciendo más sofisticadas, rápidas y difíciles de detectar.

Una nueva investigación de Transaction Network Services (TNS) revela que, si bien las grandes compañías de telecomunicaciones han reforzado la autenticación de llamadas, muchos proveedores más pequeños aún se encuentran rezagados. Esto deja un amplio margen para que los delincuentes sigan realizando llamadas automáticas con voces falsificadas y generadas por IA que parecen legítimas hasta que finalmente vacían tu cuenta bancaria.

En 2019, los legisladores estadounidenses aprobaron la Ley TRACED con un objetivo sencillo: dificultar que los estafadores mintieran sobre quién llamaba. La solución técnica fue STIR/SHAKEN, dos estándares con nombres llamativos que permiten a las redes telefónicas firmar criptográficamente las llamadas para que los proveedores de servicios posteriores puedan verificar la fiabilidad del identificador de llamadas.

En teoría, funciona bastante bien para las principales operadoras. TNS informa que aproximadamente el 85 % del tráfico de voz entre redes de nivel 1 en 2025 se firmó mediante STIR/SHAKEN, y el 93 % de esas llamadas recibieron la certificación "A" de mayor nivel. Si todo el ecosistema funcionara así, la suplantación de identidad sería mucho más difícil.

Por qué la suplantación de identidad sigue funcionando

El mismo informe reveló que la mayoría de los proveedores de servicios de comunicaciones de menor nivel —generalmente operadores más pequeños o especializados— ni siquiera se acercan a ese nivel de protección. En promedio, solo utilizan las firmas criptográficas requeridas alrededor del 20 % de las veces. Esto significa que cuatro de cada cinco llamadas pasan por la red sin firmar.

Existen razones para ello. La Comisión Federal de Comunicaciones (FCC) ha concedido prórrogas a algunos proveedores, en particular a los de telefonía móvil y satelital, siempre y cuando implementen otras medidas para mitigar las llamadas automáticas no deseadas. Aun así, el resultado es una implementación desigual.

Desde el punto de vista de un estafador, esto es estupendo. Los ciberdelincuentes ya utilizan la IA para llevar a cabo ataques de llamadas automáticas cada vez más sofisticados y escalables, y saben que incluso las llamadas con autenticación sólida pueden ser falsificadas o utilizadas indebidamente cuando otras partes de la cadena son débiles.

La clonación de voz mediante IA se puede realizar con tan solo unos segundos de audio original. Si a esto le sumamos la suplantación de identidad en llamadas y la información personal obtenida mediante filtraciones de datos, los estafadores pueden hacer que una llamada parezca provenir de tu banco, utilizando una voz tranquila y familiar que conoce tu nombre u otros datos personales.

Enviar llamadas automáticas cuesta casi nada. Las llamadas por internet permiten a los estafadores marcar miles de números por unos pocos centavos, razón por la cual el volumen es tan alto. Las estimaciones de la industria sugieren que los consumidores estadounidenses recibieron alrededor de 55 mil millones de llamadas automáticas en 2025, con proyecciones que se acercan a los 60 mil millones en 2026. Eso equivale a aproximadamente 160 millones de llamadas de spam cada día en un solo país. A nivel mundial, eso representa alrededor de 385 mil millones de llamadas de spam/automáticas cada año.

Cómo mantenerse seguro

¿Qué puedes hacer como consumidor, teniendo en cuenta que la red aún está en transición y que los atacantes se actualizan más rápido que algunos operadores?

Algunos hábitos siguen siendo muy útiles:

  • Desconfía de la urgencia. Las organizaciones legítimas rara vez requieren que tomes decisiones inmediatas por teléfono sobre pagos, credenciales o acceso remoto. Cuelga y vuelve a llamar al número que encuentres en su sitio web oficial.
  • Considera el identificador de llamadas como una pista, no como una prueba. Incluso si el número te resulta familiar o coincide con el que ves en una tarjeta o sitio web, puede ser falsificado .
  • No pulses botones ni sigas instrucciones en menús automáticos inesperados. Muchas llamadas automáticas utilizan la frase "pulsa 1 para hablar con un agente" como puerta de entrada a un guion completo de ingeniería social .
  • Utiliza herramientas de bloqueo y filtrado de llamadas. Es posible que tu teléfono, operador o aplicación de seguridad ya ofrezcan opciones para bloquear números de spam conocidos, enviar llamadas de números desconocidos al buzón de voz o etiquetar llamadas sospechosas.

Y por último, y aquí es donde podemos ayudar , compruebe los números sospechosos con nuestro verificador de números fraudulentos antes de contestar o devolver la llamada.


Los estafadores saben más de ti de lo que crees. 

Malwarebytes Mobile Security teMobile Security contra el phishing, los mensajes de texto fraudulentos, los sitios web maliciosos y mucho más. Con Scam Guard, una función integrada basada en inteligencia artificial que opera en tiempo real. 

Descargar para iOS Descargar para Android  

Acerca del autor

Pieter Arntz

Investigador de inteligencia sobre malware

Fue MVP de Microsoft en seguridad del consumidor durante 12 años consecutivos. Habla cuatro idiomas. Huele a caoba y a libros encuadernados en cuero.