Un mecanismo distinto del deepfake de voz
Este dossier trata sobre la suplantación del número que se muestra, no la clonación de la voz mediante inteligencia artificial — un tema distinto, tratado en el dossier IA generativa y deepfake de voz. El spoofing de número consiste en falsificar el identificador de llamada que aparece en la pantalla del destinatario, explotando los protocolos históricos de telefonía, diseñados en una época en la que esta verificación no era un tema de seguridad.
El «neighbor spoofing»
La técnica más común documentada por el regulador estadounidense (FCC) consiste en mostrar un número que comparte tu código de área local, para parecer familiar y aumentar las probabilidades de que contestes — aunque quien llama no tenga absolutamente ninguna relación con tu zona. La misma lógica se aplica a la suplantación directa del número de una empresa o dependencia que ya conoces. En Estados Unidos, la ley prevé multas de hasta 10,000 dólares por infracción para este tipo de spoofing malicioso.
Fuente: Federal Communications Commission (FCC), «Caller ID Spoofing».La respuesta técnica: STIR/SHAKEN
Frente a este problema, se implementó un protocolo de autenticación de llamadas — STIR/SHAKEN— para permitir a los operadores verificar que un número que llama es efectivamente legítimo antes de transmitirlo. Su adopción avanza, pero sigue siendo desigual:
Dicho de otro modo: la verificación técnica existe, pero mientras no esté generalizada entre todos los operadores de una cadena de llamada, un número suplantado todavía puede llegar hasta el destinatario final sin ser señalado como sospechoso.
Spoofing
Falsificación del identificador que se muestra en una llamada o SMS, para hacerse pasar por un número de confianza.
Neighbor spoofing
Variante del spoofing que usa un número con tu mismo código de área local para parecer familiar.
STIR/SHAKEN
Protocolo técnico que permite a los operadores telefónicos verificar y firmar la autenticidad de un número que llama a lo largo de toda la cadena de la llamada.
Otros mercados que cubrimos
La respuesta regulatoria frente a la suplantación de número avanza también en cuatro mercados de habla hispana de la región, cada uno con su propia medida o cifra oficial.
🇨🇱 Chile — récord histórico de fraude por llamada y WhatsApp
Chile cerró con 41,703 casos de fraude ante la justicia, el nivel más alto en doce años y un aumento interanual de 64.4% — con la suplantación migrando cada vez más hacia las llamadas telefónicas y WhatsApp. Fuente: Revista Seguridad & Defensa, 27/01/2026.
🇦🇷 Argentina — ENACOM lanza una campaña contra el fraude telefónico
El Ente Nacional de Comunicaciones (ENACOM) lanzó una campaña de concientización para alertar sobre llamadas con identificador oculto o suplantado, en coordinación con la cámara de internet CABASE, como primer paso hacia mayor transparencia en el caller ID. Fuente: ENACOM / CABASE, octubre de 2024.
🇨🇴 Colombia — las denuncias por spoofing y vishing casi se triplican
La Comisión de Regulación de Comunicaciones (CRC) documentó que las reclamaciones por fraude vía llamadas y mensajes pasaron de $30,622 a $92,235 millones de pesos colombianos en dos años — con $44,342 millones atribuidos solo al vishing en 2024 — y propuso bloquear llamadas que usan numeración colombiana enmascarada desde el exterior. Fuente: CRC, noviembre de 2025.
🇵🇪 Perú — 77,155 líneas móviles dadas de baja por suplantación
OSIPTEL dio de baja 77,155 líneas móviles vinculadas a suplantación de identidad durante el primer semestre de su plataforma renovada "Consulta tus líneas", que ahora cruza los datos con el registro civil nacional. Fuente: OSIPTEL, Resolución N.° 00135-2025-CD, 23/12/2025.
Preguntas frecuentes
¿El spoofing de número es lo mismo que el deepfake de voz?
No. El spoofing falsifica el número que aparece en tu pantalla — la técnica existe desde hace mucho tiempo. El deepfake de voz clona una voz mediante IA. Ambos se pueden combinar, pero son dos mecanismos distintos.
¿Qué es el "neighbor spoofing"?
Una técnica que muestra un número que comparte tu código de área local, para parecer familiar y aumentar las probabilidades de que contestes — aunque quien llama no tenga ninguna relación con tu zona.
¿STIR/SHAKEN protege por completo contra el spoofing?
Todavía no del todo. Este protocolo de autenticación de llamadas está ampliamente implementado entre los grandes operadores estadounidenses, pero su adopción sigue siendo parcial entre los operadores pequeños, lo que deja huecos en la cadena.