El mecanismo no siempre es delictivo. La causa más común de estas llamadas son los autodialers, sistemas que marcan más números de los que un centro de atención telefónica puede atender en simultáneo, por lo que la comunicación se corta si ningún operador queda disponible en el momento en que alguien contesta. Kaspersky advierte que los ciberdelincuentes replican esa dinámica con otro fin: confirmar que un número está activo antes de lanzar campañas de spam o esquemas de fraude más elaborados.
Contestar una llamada de un número desconocido, aunque dure unos segundos, puede entregarle a un estafador información con valor práctico: la confirmación de que ese número está activo y de que su titular responde a desconocidos, pistas sobre los horarios en que resulta más fácil localizarlo, indicios de la región de residencia según el acento o las expresiones utilizadas y, en algunos casos, fragmentos de voz que después se combinan para construir imitaciones más realistas.
La voz como dato biométrico
La voz funciona como un dato biométrico, en el mismo sentido en que lo hacen una huella digital o un patrón de iris. Una o dos palabras sueltas no bastan para clonarla con solvencia, pero pequeñas muestras recolectadas en distintas llamadas sí pueden combinarse para generar imitaciones convincentes con herramientas de inteligencia artificial. Ese riesgo abre la puerta a fraudes en los que el estafador se hace pasar por un familiar, un compañero de trabajo o un superior jerárquico para pedir dinero o información sensible bajo presión.
Judith Tapia, gerente de productos para el consumidor de Kaspersky en México, resume el mecanismo con una advertencia sobre la magnitud del riesgo:
«Incluso una interacción mínima puede aportar datos útiles a un ciberdelincuente, y la inteligencia artificial facilita analizar y cruzar esa información», sostiene Judith Tapia, gerente de productos para el consumidor de Kaspersky en México.
El fenómeno tampoco es marginal en las cifras oficiales. Según la Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros (Condusef), los fraudes financieros cometidos por llamadas y mensajes crecieron casi 20% en México durante los primeros meses de 2026. La recolección previa de datos personales, en la lectura de Kaspersky, es la antesala del engaño final que se cierra sobre la víctima.
Dos registros gratuitos para bloquear llamadas
México dispone de dos herramientas gratuitas para frenar estas llamadas antes de que ocurran. El Registro Público para Evitar Publicidad (REPEP), operado por la Procuraduría Federal del Consumidor (Profeco), bloquea llamadas de sectores como telecomunicaciones, turismo y comercio, y puede tramitarse en línea o al teléfono 800 962 8000. El Registro Público de Usuarios (REUS), a cargo de la Condusef, bloquea llamadas de instituciones financieras, aseguradoras, afores y sociedades de inversión, con inscripción en el teléfono 800 999 8080.
Si transcurridos 30 días de la inscripción al REPEP una empresa insiste en llamar, la persona afectada puede denunciar ante Profeco conservando el número, la fecha, la hora y una descripción de lo que se le ofreció. Desde junio de 2026, la Condusef activó además la herramienta «Consulta y reporta números sospechosos y fraudulentos», que permite reportar intentos de fraude y alimentar una base nacional de números fraudulentos, para sistematizar reportes ciudadanos antes dispersos entre dependencias.
Kaspersky recomienda no contestar números ocultos o desconocidos y, si ya se respondió, esperar a que hable la otra persona y colgar de inmediato si solo hay silencio. También aconseja bloquear los números sospechosos desde el historial del celular y nunca compartir contraseñas, NIP, códigos de seguridad ni datos de tarjetas en una llamada que no se esperaba. Si al otro lado presionan con frases como «tu cuenta está bloqueada» o «hay un cargo no reconocido», la recomendación es colgar y llamar directamente al banco usando el número oficial que aparece en la tarjeta o en la aplicación.
La firma enumera un conjunto de señales de alerta que deberían activar la desconfianza en cualquier llamada: la urgencia o el miedo empleados para presionar una decisión rápida, la solicitud de información personal o códigos de seguridad, la petición de hacer transferencias o descargar aplicaciones desde vínculos enviados por SMS, WhatsApp o correo electrónico, y los números con lada internacional o identificadores genéricos como «Banco» o «Servicio al cliente».
El uso fraudulento de datos personales conecta con otros frentes de fiscalización en el país, donde la explotación de vacíos regulatorios reaparece con actores distintos. Investigaciones periodísticas han documentado cómo redes de negocios vinculadas a figuras políticas se sirven de huecos en registros mercantiles y contratos públicos, una opacidad que en el plano cotidiano se traduce en el fraude telefónico contra particulares.
La recomendación final de Kaspersky, respaldada por la Condusef, es directa para quienes ya compartieron datos sensibles en una llamada sospechosa: contactar de inmediato a la institución financiera correspondiente y presentar el reporte ante la Condusef o la Profeco, según el tipo de servicio involucrado, para activar los mecanismos de bloqueo antes de que la información se utilice en una segunda etapa del fraude.