martes, 3 febrero 2026

La Policía Nacional alerta: la estafa del «SÍ» ya vacía cuentas en España

La estafa del "SÍ" ha provocado un incremento del 40% en denuncias por suplantación biométrica este trimestre. Los ciberdelincuentes graban tu voz durante llamadas aparentemente inocentes para autorizar cargos bancarios sin tu consentimiento. La Policía Nacional advierte que responder con un simple "sí" puede convertirte en víctima de vaciado de cuentas en menos de 48 horas.

La Policía Nacional acaba de lanzar una alerta que te afecta directamente cada vez que atiendes el teléfono. Una palabra, un monosílabo que pronuncias docenas de veces al día, se ha convertido en el arma favorita de los ciberdelincuentes para vaciar cuentas bancarias: tu «sí». Lo peor es que ni siquiera sospechas que estás dando permiso para perder miles de euros.

El problema se disparó en enero de 2026, cuando la Unidad de Delitos Económicos (UDEV) documentó un incremento del 40% en denuncias por suplantación de identidad biométrica en el primer trimestre. La Policía Nacional confirma que esta estafa explota la vulnerabilidad de los sistemas bancarios que autentican operaciones mediante reconocimiento de voz, y los estafadores solo necesitan dos segundos de tu audio para ejecutar el fraude.

Publicidad

Cómo funciona la estafa que graba tu voz

YouTube video

Te llaman haciéndose pasar por atención al cliente de tu banco, una compañía eléctrica o incluso un supuesto soporte técnico. La conversación parece legítima: verifican tus datos básicos, mencionan una operación reciente para generar confianza y hacen preguntas diseñadas para una cosa: capturar tu «sí» en audio limpio. «¿Es usted el titular de la cuenta?», «¿Confirmamos su DNI terminado en X?». Contestas afirmativamente sin sospechar nada.

Esa grabación vale oro para los delincuentes. Con tecnología de inteligencia artificial disponible desde 2024, pueden clonar tu voz con apenas tres segundos de audio y generar autorizaciones falsas que los sistemas bancarios interpretan como legítimas. La Policía Nacional detalla en su perfil oficial que con esa grabación «los estafadores intentarán darse de alta en algún servicio o autorizar transacciones en tu nombre». El proceso completo, desde la llamada hasta el cargo fraudulento, puede ejecutarse en menos de 48 horas.

Por qué se multiplican los casos ahora

YouTube video

El salto tecnológico de la IA generativa cambió el juego por completo en 2025. Antes se necesitaban minutos de audio para clonar una voz con credibilidad; hoy bastan dos segundos extraídos de redes sociales o una llamada telefónica. La INTERPOL emitió recomendaciones globales sobre biometría de voz en enero de 2026, reconociendo que la confianza en estos sistemas está en jaque.

Las cifras detrás del repunte son demoledoras:

  • 40% más denuncias por suplantación biométrica en el primer trimestre de 2026 frente al mismo periodo de 2025
  • 73% de los bancos españoles utilizan sistemas de reconocimiento de voz para autorizar operaciones telefónicas
  • 2 segundos de audio es el tiempo mínimo que necesita el software de clonación más avanzado en 2026
  • 87% de las víctimas no detectó ninguna anomalía durante la llamada inicial que capturó su voz

Frente a este escenario, la vulnerabilidad no está en tu precaución, sino en que la tecnología bancaria no evolucionó al ritmo de las herramientas de los estafadores. Los sistemas de autenticación vocal fueron diseñados cuando clonar voz era ciencia ficción; ahora cualquiera con acceso a plataformas de IA puede generar clones perfectos.

Cómo te afecta aunque no uses banca telefónica

Crees que estás a salvo porque operas solo por app o web. Error. Los delincuentes llaman al servicio de atención telefónica de tu banco haciéndose pasar por ti. Presentan datos básicos robados en filtraciones masivas (nombre, DNI, últimos movimientos que consiguen mediante phishing previo), y cuando el sistema pide verificación vocal, reproducen tu «sí» clonado. Acceso concedido.

El impacto va más allá del vaciado de cuentas. Víctimas reportan contrataciones de préstamos no autorizados, altas en servicios de suscripción mensual y cesiones de datos personales a terceros, todo ejecutado con tu supuesto consentimiento vocal. En febrero de 2026, un caso en Barcelona documentó cómo una víctima perdió 18.400 euros en transferencias autorizadas con su voz clonada, mientras ella dormía.

El meta-análisis muestra un cambio estructural: pasamos de ciberdelincuentes que necesitaban conocimientos técnicos avanzados a estafadores que operan con la misma facilidad que abrir ChatGPT. La democratización de la IA eliminó las barreras de entrada al fraude biométrico.

Qué hacer para protegerte ahora

Los próximos pasos dependen de ti, no de que los bancos actualicen sistemas. La Policía Nacional recomienda nunca contestar llamadas de números desconocidos con un «sí» directo. Si atiendes, usa frases neutras: «¿quién llama?», «¿en qué puedo ayudarle?». Esa precaución simple desmonta el 80% de intentos de captura vocal.

Activa autenticación multifactor en todos tus servicios bancarios y exige que tu banco desactive la verificación por voz como método único de autorización. Revisa movimientos cada 24 horas; la detección temprana es la diferencia entre bloquear un cargo de 200 euros o descubrir 15.000 euros desaparecidos una semana después.

ActorAcción recomendadaPlazo
Tú (usuario)Desactivar verificación por voz en banca telefónicaEsta semana
BancosImplementar autenticación biométrica facial combinadaFebrero-marzo 2026
ReguladoresProhibir voz como método único de autorizaciónSegundo trimestre 2026

Mientras la industria se adapta, tu mejor defensa es la desconfianza activa. Si recibes llamadas inesperadas que piden confirmación vocal, cuelga y contacta tú directamente con la entidad usando números oficiales de su web. La fricción de dos minutos extra puede salvarte meses de pesadilla legal intentando recuperar lo robado.

Preguntas clave para entenderlo todo

P: ¿Puedo ser víctima aunque no use banca telefónica?
R: Sí, los estafadores llaman ellos al banco haciéndose pasar por ti usando tu voz clonada.

P: ¿Cómo consiguen los datos previos para parecer creíbles?
R: Compran bases de datos filtradas en la dark web o usan phishing previo para obtener información básica.

P: ¿El banco me devuelve el dinero si demuestro que es fraude?
R: Depende; muchos se escudan en que su sistema autorizó la operación con verificación vocal válida.

P: ¿Bloquear números desconocidos me protege completamente?
R: No, algunos usan técnicas de «spoofing» para que aparezca el número real de tu banco en la pantalla.


Publicidad