Cada vez que rechazas una llamada sospechosa sin bloquearla, confirmas a los estafadores que tu número está activo. Esa reacción, aparentemente inofensiva, es la que alimenta el ciclo de ciberseguridad más ignorado del móvil español: los algoritmos de fraude aprenden de tu comportamiento y programan el siguiente intento con más precisión.
Los expertos llevan meses insistiendo en lo mismo, pero pocos usuarios han dado el paso. La solución no exige instalar nada nuevo, porque ya viene integrada de fábrica tanto en Android como en iPhone. Solo hace falta encontrarla y activarla.
El truco de ciberseguridad que ya tienes en el móvil
La función se llama identificador de llamadas y protección contra spam, y en la mayoría de los dispositivos Android modernos está desactivada por defecto o pasa desapercibida entre los ajustes. Basta con abrir la app Teléfono, entrar en el menú de configuración y activar tanto «Ver identificador de llamadas y spam» como «Filtrar llamadas de spam».
En iPhone el mecanismo se llama «Silenciar llamadas desconocidas» y funciona de forma distinta: cualquier número que no esté en tu agenda va directo al buzón de voz sin que el teléfono llegue a sonar. Es una barrera radicalmente más agresiva, pensada para quienes reciben decenas de llamadas sospechosas cada semana.
Por qué el vishing con inteligencia artificial ha cambiado las reglas
El fenómeno que hace que este ajuste sea más urgente que nunca tiene nombre propio: el vishing combina la palabra inglesa voice con phishing, y describe el fraude telefónico que suplanta identidades para robar datos o dinero. Lo nuevo en 2026 es que ya no hace falta ser un estafador experimentado para ejecutarlo: la inteligencia artificial clona una voz con apenas tres segundos de audio público extraído de Instagram o WhatsApp, según ha documentado ciberseguridad en un reportaje sobre casos reales en España.
El resultado es que una llamada puede sonar exactamente como la de un familiar pidiendo ayuda urgente. La Policía Nacional ha registrado un aumento del 40% en denuncias por suplantación biométrica solo en el primer trimestre del año, y el filtro de spam del teléfono, aunque no detecta la voz clonada, sí bloquea la vía de entrada más habitual: el número desconocido que inicia el contacto.
Cómo activarlo paso a paso sin errores
El proceso varía ligeramente según el fabricante, pero la lógica es idéntica en casi todos los modelos. En Android con la app Teléfono de Google, hay que tocar los tres puntos de la esquina superior derecha, entrar en «Ajustes» y buscar el apartado «Identificador de llamada y spam». Ahí se activan las dos opciones clave: ver el identificador y filtrar automáticamente el spam.
En modelos Pixel 7 y posteriores el filtrado ya es automático, mientras que en versiones anteriores el usuario puede elegir qué tipo de llamadas quiere bloquear. La diferencia no es cosmética: cuanto más reciente el sistema operativo, más precisa es la base de datos que identifica los números fraudulentos antes de que lleguen a sonar.
La palabra clave que ningún algoritmo puede adivinar
Activar el filtro del teléfono resuelve la mitad del problema, pero no protege frente al vishing con voz clonada, que llega por el canal de audio y no por el identificador de número. Para esa amenaza, la Policía Nacional y el INCIBE recomiendan una medida complementaria: acordar en familia una palabra secreta que solo vosotros conozcáis, como el nombre de una mascota o un detalle íntimo imposible de encontrar en redes sociales.
Si recibes una llamada con la voz de un familiar pidiendo dinero con urgencia, la reacción correcta es colgar y llamarle tú directamente al número guardado en tu agenda, nunca devolver la llamada al número que te contactó.
Cuatro señales que delatan el fraude incluso cuando la voz suena convincente:
- Pausas ligeramente artificiales entre frases o respuestas que no encajan del todo con la pregunta.
- Presión para actuar de inmediato, sin margen para verificar por otro canal.
- Petición de un código que acaba de llegar al móvil, disfrazada de paso de «seguridad».
- Número desconocido o con prefijo internacional camuflado como español.
Qué hacer si ya has caído en la trampa
Los primeros minutos son decisivos. Si has facilitado datos bancarios o realizado una transferencia, lo primero es bloquear la tarjeta desde la app del banco sin esperar, y llamar al número oficial que aparece en el reverso físico de la tarjeta, nunca al que aparece en el SMS o en la llamada sospechosa.
Después conviene denunciar en la Policía Nacional, la Guardia Civil o a través del portal del INCIBE, conservando capturas de pantalla, registros de llamadas y cualquier referencia de la operación. Esa documentación es la que después permite reclamar al banco la devolución del dinero si el usuario no actuó con negligencia grave, algo que la jurisprudencia española empieza a reconocer con más claridad.
Hacia dónde va esta amenaza en lo que queda de 2026
Los expertos en ciberseguridad prevén que los ataques de vishing con voz clonada seguirán creciendo durante la segunda mitad del año, impulsados por herramientas de inteligencia artificial cada vez más baratas y accesibles para cualquiera. El abaratamiento de la tecnología juega en contra del usuario medio, que hasta ahora confiaba en reconocer una voz familiar como prueba suficiente.
La buena noticia es que la respuesta también avanza en paralelo: los principales bancos españoles ya trabajan en sistemas de detección de voz sintética en llamadas entrantes, y el INCIBE ha reforzado su línea de ayuda para atender este tipo de casos. Mientras la tecnología no ofrezca un escudo automático, la combinación de un filtro de spam bien configurado y una palabra secreta en familia sigue siendo la defensa más sólida y, sobre todo, la más fácil de activar hoy mismo.


