La mayoría de los sistemas digitales modernos parten de una premisa básica: antes de permitir cualquier interacción relevante, es imprescindible saber quién está al otro lado. Desde una transferencia bancaria hasta el alta en una plataforma fintech, la identidad es el punto de entrada. Sin embargo, en la telefonía tradicional este principio nunca existió. La red sabe a dónde debe llevar una llamada, pero no valida quién la origina.
Esta diferencia, que durante décadas fue irrelevante, se ha convertido hoy en una de las principales grietas de seguridad del ecosistema financiero. El auge del fraude telefónico no responde a una sofisticación extrema de los atacantes ni a despistes puntuales de los usuarios, sino a una debilidad estructural del propio canal, heredada de cómo se diseñó la telefonía en sus orígenes.
Entender este fallo no es un ejercicio teórico. Para fintech, banca y servicios financieros, supone replantear por completo cómo se aborda la prevención del fraude en un canal que sigue siendo clave para la relación con clientes, la autenticación de operaciones y la comunicación comercial.
El fraude telefónico como problema sistémico, no humano
Durante años, el relato dominante ha señalado al usuario como principal eslabón débil. Se ha insistido en la necesidad de educar, concienciar y advertir sobre llamadas sospechosas. Sin embargo, esta explicación resulta incompleta y, en muchos casos, injusta.
El crecimiento del fraude telefónico no se explica por errores individuales, sino por un sistema que permite, por diseño, que una llamada aparente proceder de una entidad legítima sin que la red pueda comprobarlo. Mientras el número exista y sea enrutable, la llamada se completa. La identidad que se muestra al receptor es, en esencia, un campo manipulable.
Este enfoque sistémico cambia por completo la perspectiva. No se trata de usuarios poco atentos ni de técnicas de ingeniería social especialmente avanzadas, sino de un canal que nunca incorporó mecanismos de validación del emisor, a diferencia de otros entornos digitales.

El ciclo del fraude telefónico y la brecha de identidad
Identidad digital frente a arquitectura histórica de la telefonía
En el mundo digital, la identidad precede a la acción. Certificados, credenciales, tokens y sistemas de autenticación forman parte del flujo natural de cualquier interacción sensible. La telefonía, en cambio, nació en un contexto de confianza implícita entre operadores.
La red telefónica fue diseñada para garantizar conectividad y disponibilidad, no seguridad de identidad. Este modelo funcionó mientras el uso era limitado y el valor de suplantar una llamada era bajo. Hoy, en un entorno hiperconectado y financiero, ese diseño se ha quedado obsoleto.
La consecuencia es clara: el número telefónico se percibe como identidad por el usuario, pero no lo es para la red. Esta asimetría es la base de la mayoría de los fraudes actuales y explica por qué soluciones heredadas resultan insuficientes.
El “handshake” incompleto que habilita la suplantación
En sistemas digitales modernos, el “handshake” entre emisor y receptor incluye validación mutua. En la telefonía, ese apretón de manos está incompleto. La red valida el destino, pero no al emisor.
Esta idea fue sintetizada de forma clara por Oscar Lazcano, especialista en análisis de identidad telefónica, al explicar que esta ausencia de verificación es la grieta que permite la suplantación a gran escala. No se trata de un bug ni de una mala implementación, sino de una decisión histórica de diseño.
Suplantar un número, en este contexto, no requiere intrusión técnica avanzada. Basta con modificar los campos de identificación visibles para el usuario final, algo accesible a través de servicios que conviven entre lo legal, lo informal y lo abiertamente fraudulento. La facilidad de este proceso convierte el fraude en un fenómeno escalable.
Autenticación, filtros y concienciación: soluciones que no atacan la raíz
Ante este escenario, muchas organizaciones han optado por añadir capas de autenticación, filtros de contenido o campañas de concienciación masivas. Aunque bienintencionadas, estas medidas no resuelven el problema de fondo.
La autenticación adicional suele introducir fricción, romper flujos legítimos y, en ocasiones, aumentar el abandono de clientes. Los filtros basados en palabras clave o patrones conocidos reaccionan tarde y generan falsos positivos. La concienciación, por su parte, traslada la responsabilidad al usuario en el momento de mayor presión.
Ninguna de estas estrategias valida realmente la identidad del origen de la llamada. Por eso, pese a su proliferación, el fraude sigue creciendo y adaptándose con rapidez.
Impacto directo en fintech, banca y servicios financieros
Para el sector financiero, este fallo estructural tiene consecuencias profundas. Las llamadas siguen siendo un canal crítico para onboarding, soporte, cobros, alertas y autenticación. Cuando la identidad telefónica no es fiable, toda la cadena de confianza se resiente.
Las fintech, especialmente, se enfrentan a un dilema: reforzar la seguridad sin deteriorar la experiencia de usuario. Además del impacto económico directo, el fraude telefónico erosiona la reputación de marca y mina la confianza del cliente, un activo especialmente sensible en servicios financieros digitales.
Desde el punto de vista regulatorio, el problema se agrava. Las entidades deben demostrar diligencia en la protección del cliente, pero muchas de las herramientas disponibles actúan solo después del daño.

Llamadas fraudulentas y presión sobre el usuario
La identidad telefónica corporativa como activo mal gestionado
Un aspecto menos visible del problema es la gestión interna de la identidad telefónica. Muchas organizaciones manejan miles de números sin una estrategia clara: numeración dispersa, reutilización de números inbound como outbound y ausencia de control reputacional.
A diferencia de los dominios web, que se gestionan como activos estratégicos, el número telefónico rara vez se conceptualiza como identidad. Esta falta de control facilita la suplantación y diluye la coherencia de la comunicación corporativa.
Tratar la identidad telefónica como un activo crítico es un paso imprescindible para cualquier estrategia antifraude moderna.
Tabla. Diferencias entre identidad digital y telefonía tradicional
| Aspecto clave | Entornos digitales modernos | Telefonía tradicional |
| Validación del emisor | Obligatoria antes de interactuar | No existe |
| Confianza del sistema | Explícita y verificada | Implícita |
| Manipulación de identidad | Alta barrera técnica | Baja barrera técnica |
| Impacto del fraude | Contenido y trazable | Escalable y difícil de atribuir |
| Gestión como activo corporativo | Alta (dominios, certificados) | Baja (numeración dispersa) |
Nuevos enfoques: identidad y comportamiento en tiempo real
Frente a este diagnóstico, comienzan a emerger enfoques que trabajan sobre la capa de identidad y el comportamiento del tráfico mientras la llamada ocurre. La idea no es reaccionar tras el fraude, sino anticiparlo validando el origen y el contexto de la comunicación.
Empresas como VoiSek representan esta aproximación estructural, centrada en restaurar la confianza en el canal telefónico sin añadir fricción innecesaria al usuario. El consenso entre expertos es claro: mientras el “handshake” telefónico siga incompleto, el fraude continuará escalando.
Comprender esta falla no cierra el debate, pero sí redefine desde dónde conviene pensar la prevención del fraude telefónico en los próximos años.

