TrustCameraTrustCamera

Fotos falsas e imágenes con IA

Cómo detectar un deepfake: señales en vídeo, voz y llamadas

Cómo detectar un deepfake: las señales de vídeos falsos y voces clonadas, por qué fallan las apps de detección y qué comprobación te protege de verdad.

Por Publicado el 15 min de lecturaLeer en inglés
Portada: cómo detectar un deepfake con señales de alerta en vídeo, voz y llamadas

¿Cómo detectar un deepfake? Casi nunca con seguridad mirando solo la imagen. Fíjate en señales como bordes borrosos alrededor de la cara, labios que no encajan con el sonido o una voz plana y metálica. El contexto cuenta todavía más: si alguien te pide dinero o datos por videollamada, llamada o audio de WhatsApp, cuelga y llama tú a su número de siempre.

Los deepfakes son vídeos, imágenes y audios falsificados con inteligencia artificial, y sirven para hacerse pasar por familiares, jefes o famosos. En TrustCamera desarrollamos una app de cámara que da a cada foto y vídeo un código de comprobación en el momento de la captura. Por eso sabemos lo poco que revela un archivo ya terminado. Aquí tienes las señales que describen INCIBE y Europol, sus límites y las comprobaciones que funcionan incluso contra una falsificación perfecta.

Cómo detectar un deepfake: los pasos clave de un vistazo

Si te preguntas cómo detectar un deepfake, combina dos cosas: mirar con atención los fallos típicos de imagen y sonido, y comprobar por otro canal. Esos fallos son cada vez más difíciles de encontrar. En cambio, llamar tú a un número conocido, hacer una pregunta personal o pedir la palabra clave de la familia funciona aunque la falsificación sea perfecta.

  1. Detente: la presión para pagar rápido o compartir datos sensibles es la señal de alarma más fuerte, por muy reales que parezcan la cara y la voz.
  2. Mira y escucha con atención: revisa los bordes de la cara, los ojos, el parpadeo y los labios, y fíjate en si la voz suena plana o metálica.
  3. Comprueba por otro canal: cuelga y llama tú a la persona al número que tienes guardado.
  4. Pregunta algo que solo ella sepa: o pide la palabra clave que hayáis acordado en la familia.
  5. Revisa la fuente: con los vídeos virales, mira quién los publicó primero y si medios fiables cuentan lo mismo.

Los pasos 3 y 4 son los más importantes, porque funcionan sea cual sea la calidad de la falsificación. Si lo que tienes delante es una sola foto y no un vídeo o una llamada, repasa los siete métodos de cómo saber si una foto es real.

Qué son los deepfakes: caras cambiadas y voces clonadas

Bajo este nombre se agrupan varias técnicas de IA que falsifican caras y voces o las crean desde cero. El Instituto Nacional de Ciberseguridad (INCIBE) los describe como vídeos y audios en los que personas reales parecen decir o hacer cosas que nunca ocurrieron. Distingue dos grandes tipos, a los que conviene sumar un tercero:

  • Deepfaces: vídeos en los que el rostro de una persona se altera digitalmente para que parezca otra. Así se crean vídeos falsos de políticos, famosos o de cualquier particular.
  • Voces clonadas: audios en los que se copia la voz de alguien para generar frases que nunca dijo. INCIBE los llama deep voices o voice hacking.
  • Personas inventadas: la IA crea caras de gente que no existe, sobre todo para fotos de perfil. Cómo detectar una imagen generada por IA lo explicamos aparte.

No toda falsificación necesita IA. A menudo basta con sacar de contexto un vídeo real o con retocar una foto de la forma tradicional. En esos casos, una búsqueda inversa de imágenes suele llevarte al original más rápido que analizar cada fotograma.

Cómo saber si un vídeo es deepfake: señales en la cara y el movimiento

Muchas técnicas de deepfake dejan fallos visibles, los llamados artefactos. INCIBE y un informe de Europol sobre deepfakes describen los más habituales. Si puedes, pausa el vídeo, amplíalo y revisa estas zonas:

  • Bordes de la cara: Europol menciona el desenfoque en el contorno del rostro, justo donde la cara falsa se une a la cabeza.
  • Ojos y parpadeo: un número anormal de parpadeos, o ninguno, y reflejos de luz extraños en los ojos.
  • Cara y cuerpo: INCIBE aconseja fijarse en si la expresión facial encaja con los movimientos del cuerpo.
  • Detalles finos: incoherencias en el pelo, las cicatrices o las venas.
  • Sonido e imagen: desfases entre la voz y los labios, o un tono que no corresponde a la escena.
  • Fondo: incoherencias de enfoque o de profundidad detrás de la persona.

En una videollamada puedes pedir algo que un vídeo preparado de antemano no puede hacer. Europol cita como comprobación pedir en directo gestos aleatorios, por ejemplo pasar la mano por delante de la cara. Observa qué pasa con el rostro durante el gesto.

El problema es que estos fallos son cada vez más raros con cada nueva generación de modelos. Que no encuentres artefactos no significa que el vídeo sea real. Además, los vídeos de redes sociales y de WhatsApp suelen estar tan comprimidos que los detalles finos se pierden de todos modos.

Por eso, muchas veces es más fácil saber si un vídeo es deepfake por su contexto. ¿Quién lo publicó primero, y lo cuentan también medios fiables? INCIBE recomienda comprobar la fuente y si otros medios se hacen eco de la misma información.

Estafa con voz clonada: cómo reconocer una voz falsa al teléfono

Las voces clonadas son muy prácticas para los estafadores, porque una llamada o un audio de WhatsApp no muestran fallos de imagen. INCIBE, en su página sobre inteligencia artificial, señala varias pistas en los audios:

  • Tono y ritmo: la voz cambia de forma inusual o el ritmo del habla no es constante.
  • Ruido de fondo: falta del todo o se oyen sonidos extraños.
  • Contenido: lo que dice no encaja con cómo habla normalmente esa persona ni con la situación.

Para clonar una voz ya no hace falta mucho material. En un caso real atendido por el 017, INCIBE explica que con herramientas de IA bastan unos pocos segundos de grabación para suplantar una voz. Una usuaria recibió desde un número desconocido una grabación con la voz de su marido, que le pedía escribir a otro número. En lugar de hacerlo, llamó a su marido a su teléfono de siempre, y él no sabía nada. Según INCIBE, la voz pudo salir de llamadas extrañas que él había recibido antes.

No te fíes solo del sonido. Una mala cobertura también suena metálica, y los buenos clones suenan naturales. Dice más el patrón de la llamada: una voz conocida, una urgencia repentina, prisa por pagar y la petición de que no se lo cuentes a nadie. Para saber cómo detectar un deepfake de voz, fíjate menos en cómo suena y más en lo que te piden.

Manos que sostienen un móvil con una llamada entrante y el nombre de un contacto en la pantalla
Una voz conocida no es una prueba. Si dudas, cuelga y llama tú.Foto: cottonbro studio / Pexels

Herramientas para detectar deepfakes: por qué fallan tanto

Hay webs y apps que prometen detectar deepfakes en vídeos o audios. INCIBE cita varias, como VerifAI, respaldada por Telefónica, Deepware para vídeos o Resemble Detect para audios. Lo que te dan es una probabilidad, no una prueba. Desde fuera, casi no puedes saber lo fiable que es una herramienta concreta.

El informe de Europol explica por qué la detección automática es tan difícil. La mayoría de los detectores se entrenan con bases de datos de deepfakes conocidos. Por eso cuesta saber si reconocerán falsificaciones hechas con modelos nuevos o actualizados. Basta un pequeño cambio en el método de creación para que un detector deje de verlas.

Además, los falsificadores pueden trabajar contra los detectores a propósito. Según Europol, un generador se puede ajustar para evitar justo las señales que buscan los detectores conocidos. La compresión de los vídeos complica todavía más el análisis. La Content Authenticity Initiative habla de una carrera armamentística constante, que obliga a actualizar estas herramientas una y otra vez.

Ninguna app resuelve por sí sola cómo detectar un deepfake. Úsala como segunda opinión, nunca como veredicto. Un «probablemente falso» es un buen motivo para llamar tú a esa persona. Un «probablemente real», en cambio, no demuestra nada.

La mejor defensa: comprobar a la persona por otro canal

Como cada vez cuesta más detectar un deepfake a simple vista, las comprobaciones más fiables no dependen de la falsificación. En su guía sobre la estafa del familiar en apuros y en sus casos reales, INCIBE recomienda estos pasos:

  1. Cuelga y llama tú: contacta con la persona por otra vía, al número que ya tienes guardado y no al que te dan en la llamada o el mensaje.
  2. Acordad una palabra clave: una palabra entre familiares y amigos sirve para confirmar la identidad en comunicaciones sospechosas.
  3. No des datos ni sigas instrucciones: nunca facilites datos personales o bancarios, ni abras enlaces porque te lo pidan en la llamada.
  4. Tómate tu tiempo: ante una petición urgente de dinero, mantén la calma y comprueba primero si la historia es cierta.

A esto añadimos un consejo propio. Si no tenéis palabra clave, haz una pregunta que solo la persona real pueda responder y cuya respuesta no esté en sus redes sociales.

Para nosotros, la palabra clave es lo que más protege con menos esfuerzo. Basta una conversación y funciona incluso contra una falsificación perfecta. Acordadla en persona, no en el grupo de WhatsApp de la familia, y hablad de cuándo la pediríais.

INCIBE también aconseja cuidar lo que compartes en redes sociales, porque los estafadores recopilan ahí detalles de tu vida y de tu entorno.

¿Te da apuro parecer desconfiado? Un familiar o un jefe de verdad entenderá que cuelgues y llames. Los estafadores, en cambio, hacen lo posible por evitarlo: según INCIBE, piden actuar rápido o mantener la situación en secreto para que no puedas comprobar nada.

Estafas con deepfakes más comunes: famosos, falsos jefes y familiares en apuros

Los deepfakes rara vez aparecen solos. Casi siempre hacen más creíble una estafa que ya existía, porque le añaden una cara o una voz real. Conocer estas estafas te ayuda a reconocer un deepfake antes de que te cueste dinero.

Anuncios con famosos: INCIBE advierte de que los delincuentes usan la IA para crear vídeos falsos de políticos y celebridades, y también anuncios de productos falsos o servicios fraudulentos. Si una cara conocida promete grandes beneficios sin riesgo, trátalo como una estafa hasta que se demuestre lo contrario.

Falsos jefes en una reunión online: en un caso de suplantación del CEO, unos empleados recibieron la llamada de un supuesto directivo con una voz idéntica a la real. En una reunión telemática les habló de una auditoría inminente y les dio instrucciones para transferir dinero y comprar una máquina. Pagaron enseguida y días después descubrieron el engaño. INCIBE recomienda a las empresas que los pagos nunca se autoricen por teléfono.

Familiares en apuros: es la estafa del «Hola mamá, he perdido el móvil». Alguien se hace pasar por un hijo o un familiar, cuenta una emergencia y pide dinero urgente. Según INCIBE, los estafadores insisten en pagos rápidos como transferencias inmediatas o Bizum para que sea más difícil recuperar el dinero. Con una voz clonada, el mismo engaño suena todavía más creíble.

Citas y videollamadas: INCIBE recoge también el caso de un usuario de una app de citas que habló por videollamada con un supuesto famoso y no dudó de que fuera él. Días después, el «famoso» le pidió un regalo caro como prueba de compromiso. INCIBE le explicó que con un deepfake es posible fingir una videollamada en tiempo real. Si un contacto nuevo va muy rápido y aparece el dinero, frena y repasa cómo saber si un perfil es falso.

Pruebas de origen: la respuesta a largo plazo a los deepfakes

Todos los métodos anteriores juzgan una grabación ya terminada. El enfoque contrario consiste en registrar el origen en el momento de la captura, para que cualquier cambio posterior se note.

El estándar abierto más conocido para esto es C2PA. Añade a un archivo las llamadas Content Credentials: datos firmados sobre cuándo se hizo una grabación y con qué dispositivo o programa se creó y editó. La Content Authenticity Initiative explica que así se ven los cambios posteriores. También deja claro que las Content Credentials no pretenden decidir si un contenido es «real».

Con TrustCamera perseguimos el mismo objetivo. Las fotos y los vídeos se hacen directamente en la app, y no se pueden subir imágenes de la galería. Los vídeos duran como máximo 20 segundos y llevan un código invisible incrustado al principio. Cada captura recibe un código de comprobación, y quien lo tenga puede comprobar la autenticidad, la hora de captura y la ubicación aproximada gratis en su navegador, sin cuenta. La app para Android e iOS llegará pronto, y los pasos los ves en cómo funciona TrustCamera.

Conviene tener claro qué demuestra una prueba así. Muestra que un archivo no ha cambiado desde que se grabó. No puede decir si la escena filmada estaba preparada, y tampoco te ayuda durante una videollamada en directo. Ante un vídeo sin prueba de origen, la respuesta a cómo detectar un deepfake sigue siendo la de siempre: las señales de alerta y, sobre todo, llamar tú.

Qué hacer si te estafan con un deepfake

Si ya has pagado o has dado datos, actúa rápido. INCIBE recomienda estos pasos en sus casos de voz clonada y en la estafa del familiar en apuros:

  1. Llama a tu banco cuanto antes: cuéntale lo ocurrido para que intente anular la operación. Si el banco no lo resuelve, puedes reclamar ante el Banco de España.
  2. Corta el contacto: bloquea el número y no envíes más dinero, pongan la excusa que pongan.
  3. Guarda las pruebas: capturas de los mensajes, números de teléfono, grabaciones, registros de la llamada y justificantes de pago.
  4. Denuncia: acude a la Policía Nacional, a la Guardia Civil o a tu policía autonómica (Mossos d'Esquadra, Ertzaintza o Policía Foral) y aporta todas las pruebas.
  5. Avisa a tu entorno: cuéntaselo a familiares, amigos o compañeros para que estén alerta ante una llamada parecida.

Si tienes dudas, el servicio Tu Ayuda en Ciberseguridad de INCIBE atiende gratis en el 017, por WhatsApp en el 900 116 117 y por Telegram (@INCIBE017), todos los días de 8:00 a 23:00 h. En fotos como prueba en juicio explicamos qué hace falta para que unas capturas sirvan después.

Si alguien publica contenido personal tuyo sin consentimiento, INCIBE aconseja pedir a la plataforma que lo elimine y, si se niega, acudir a la Agencia Española de Protección de Datos (AEPD). Para fotos, vídeos o audios de contenido sexual o violento difundidos sin permiso, la AEPD ofrece un Canal prioritario para pedir su retirada urgente. Guarda antes el enlace, la fecha y capturas, y presenta también una denuncia. Si en la imagen aparece un menor, no la reenvíes y pide orientación en comisaría o en el 017.

Preguntas frecuentes sobre cómo detectar un deepfake

¿Se puede detectar siempre un deepfake?

No. Muchas falsificaciones todavía muestran fallos en los bordes de la cara, el parpadeo, los labios o la voz, sobre todo en directo. Pero los modelos nuevos cometen cada vez menos errores, y las herramientas de detección no son fiables. Comprobar por otro canal funciona mejor que cualquier señal: cuelga, llama a un número conocido o pide la palabra clave.

¿Hay alguna app que detecte deepfakes de forma fiable?

No. Las apps de detección dan una probabilidad que depende mucho de sus datos de entrenamiento. Según Europol, les cuesta reconocer falsificaciones hechas con modelos nuevos, y los falsificadores pueden engañarlas a propósito. Usa una herramienta, como mucho, como segunda opinión. Un resultado de «probablemente real» no es motivo para relajarse.

¿Cómo saber si una voz está clonada con IA?

Las pistas típicas son cambios raros de tono y de ritmo, la falta de ruido de fondo o sonidos extraños. Los buenos clones apenas muestran estos fallos. Fíjate sobre todo en el patrón: voz conocida, emergencia repentina, prisa por pagar y petición de secreto. Entonces cuelga y llama tú.

¿Cómo protege una palabra clave familiar?

Acordáis una palabra o frase que solo conoce la familia y que nunca aparece en internet. Si alguien llama con una emergencia, se la pides. Una IA puede clonar una voz, pero no puede saber vuestra palabra clave. INCIBE recomienda expresamente acordarla entre familiares y amigos para confirmar la identidad en comunicaciones sospechosas.

¿Puede haber deepfakes en una videollamada en directo?

Sí. INCIBE describe el caso de un usuario de una app de citas que creyó hablar por videollamada con un famoso, y explica que con un deepfake se puede fingir una videollamada en tiempo real. Si alguien te pide dinero o datos en una videollamada, termina la llamada y contacta con esa persona por un número que ya conozcas.

¿Es delito hacer un deepfake en España?

Depende del uso. Si sirve para engañar a alguien y sacarle dinero, puede ser una estafa del artículo 248 del Código Penal. INCIBE añade que, según el caso, suplantar a alguien con un deepfake puede encajar en el artículo 401, que castiga la usurpación del estado civil. Para valorar un caso concreto, consulta con un abogado o con el 017.

¿Qué hago si alguien ha hecho un deepfake mío?

Repórtalo a la plataforma con su botón de denuncia y guarda el enlace, la fecha y capturas. Si es contenido sexual o violento, pide su retirada urgente por el Canal prioritario de la AEPD. Presenta también una denuncia ante la policía y, si necesitas orientación, llama al 017 de INCIBE.

Conclusión: el contexto es la forma más segura de detectar un deepfake

Revisar los fallos de imagen y sonido sigue valiendo la pena, sobre todo en directo. Pero no puedes fiarte de esas señales, ni tampoco de las apps de detección. Lo que funciona de verdad no tiene nada de tecnológico: para, cuelga, llama a un número que conozcas, haz una pregunta personal o pide la palabra clave de tu familia.

Creemos que con el tiempo la pregunta cambiará. En lugar de intentar detectar un deepfake a posteriori, las grabaciones auténticas llevarán desde el principio una prueba de su origen. En eso trabajan estándares abiertos como C2PA, y también nosotros con TrustCamera. Mientras no sea lo normal, llamar tú a la persona sigue siendo tu mejor protección.

Sobre el autor

Cofundador y responsable de marketing de TrustCamera

Yannick es cofundador de TrustCamera, donde dirige el marketing y los contenidos. Tiene un grado y un máster en el ámbito empresarial y lleva años dedicado al marketing de contenidos y al SEO.

Perfil de LinkedIn