Qué es el vishing y cómo protegerte de esta estafa telefónica

El teléfono se ha convertido en una de las vías favoritas de los ciberdelincuentes. Una de las estafas más comúnes que suele entrar a través de este medio es el vishing, una palabra que surge de la combinación de “voice” (voz) y “phising” (suplantación de identidad o pesca de datos) y consiste en engañar a la víctima para que revele datos bancarios, contraseñas o códigos de verificación. A diferencia del phishing por correo, aquí el arma es la voz humana y la presión psicológica de una llamada en tiempo real.

Cómo funciona un ataque de vishing

El estafador se hace pasar por un empleado del banco, de Hacienda o de un familiar, y construye una excusa creíble para justificar la llamada. Después recurre a la ingeniería social para generar una reacción emocional —miedo, urgencia o compasión— que anule el pensamiento crítico de la víctima.

Una variante muy extendida en nuestro país es el llamado “fraude del sí”, descrito por el Banco de España: el estafador formula preguntas diseñadas para obtener un “sí” grabado y usarlo para intentar validar operaciones fraudulentas. Otra modalidad combina canales: primero llega un SMS que simula proceder del banco y, después, una llamada que “confirma” la alerta y pide el código de doble factor.

La irrupción de la voz clonada con IA

En 2026, el INCIBE (Instituto Nacional de Ciberseguridad) ha documentado casos en España de delincuentes que generan voces sintéticas para imitar a un directivo o un familiar y así autorizar transferencias urgentes. Conviene, no obstante, matizar la parte más sensacionalista: se ha popularizado la idea de que bastan tres segundos de audio para clonar una voz de forma indistinguible, pero las herramientas profesionales necesitan muestras más largas y limpias (entre uno y cinco minutos, según proveedores como ElevenLabs); una llamada comprimida no ofrece esa calidad. El riesgo es real, pero conviene no sobredimensionar la facilidad técnica del engaño.

Cómo protegerte

  • Cuelga y verifica por otro canal. Ninguna entidad seria pide contraseñas o códigos SMS por teléfono.
  • Desconfía de la urgencia, la principal herramienta del estafador.
  • Establece una “palabra de seguridad” familiar para verificar peticiones de dinero en supuestas emergencias.
  • Limita la exposición pública de tu voz en redes sociales.
  • Denuncia y pide ayuda en la Línea de Ayuda en Ciberseguridad del INCIBE, el 017, gratuito y confidencial.

Desde junio de 2026, la CNMC (Comisión Nacional de los Mercados y la Competencia) bloquea los SMS con remitentes suplantados, lo que reduce el número de estafas, aunque esta medida no afecta a las llamadas de voz, terreno donde el vishing sigue campando a sus anchas.

Al final, la mejor defensa no es tecnológica, sino de actitud: por muy convincente que suene la voz al otro lado del teléfono, ninguna urgencia real impide colgar y comprobarlo por tu cuenta.

Maria Jose Cayuela

La tecnología llegó para salvarnos la vida y ayudarnos en nuestro día a día, pero también nos preocupa cuando no se hace un buen uso de la misma. En este blog os presentaré los artilugios tecnológicos más geeks pero también hablaremos de redes sociales, de internet, de educación y de todo lo que nos preocupa y rodea a la tecnología cuando no es educativa.

También te gustará leer...

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.plugin cookies

ACEPTAR
Aviso de cookies