He estado cubriendo llamadas de spam durante años, así que cuando Google me ofreció detalles sobre una nueva función de Android creada para detectar y marcar llamadas falsificadas, estaba listo para escuchar más. Lo que no esperaba de la demostración era escuchar mi propia voz.
"Estoy muy emocionado de entrevistaros hoy sobre esta nueva función de detección de llamadas falsas!" Me oí decir, mientras una captura de cabeza que he utilizado públicamente durante años apareció en el dispositivo de demostración. El nombre del identificador de llamada decía "Lily". "Por desgracia, he perdido la cartera y estoy atascado. ¿Hay posibilidad de que me derrames para que pueda llevar a un Uber a la entrevista?"
Cuando mi voz incorpórea hacía la pregunta con calma, apareció una ventana emergente como superposición en la pantalla de llamada normal: "Es posible que ésta no sea Lily. Quizá alguien finge llamar desde el número de tu contacto".
Para los teléfonos Android que se llaman entre ellos, la nueva función realiza una comprobación de validez digital y marca con un aviso emergente si una llamada no proviene del smartphone de su contacto y puede ser una estafa. Cuando la función marca una llamada como una estafa, elimina al instante la foto del contacto del telón de fondo de la llamada para subrayar la gravedad de la situación (no se muestra en el prototipo de demostración que Google hizo por WIRED). Y la función también cambia la entrada del registro de llamadas reciente de Android para decir "Llamando desconocido" en lugar de mostrar el nombre del contacto.
Las llamadas de spam han sido un azote durante décadas y la amenaza sólo ha aumentado cuando los atacantes han empezado a incorporar herramientas de clonación de voz de IA a sus ataques, lo que permite imitar de forma convincente a un conocido de una víctima, o incluso a un miembro de la familia, en tiempo real. Y aunque un empuje de años ha mejorado la detección de las llamadas tradicionales, no ha eliminado el problema, y no todas las llamadas de spam se marcan. Las llamadas que todavía pasan por las grietas son especialmente problemáticas, ya que los atacantes centran su atención en las estafas de suplantación de identidad, haciendo que parezca que su llamada proviene de un número en el que confía, o al menos reconoce, y luego utilizan herramientas de IA para parecer la persona que espera cuando recoge.
Con este tipo de estafas invasivas y potencialmente devastadoras en aumento, Dave Kleidermacher, vicepresidente de seguridad y privacidad de Android, y Eugene Liderman, director de producto de seguridad y privacidad de Android, dicen que había un deseo real dentro de Google de avanzar en las defensas de las víctimas. Y enfatizaron que, aunque una estrategia obvia es intentar combatir el fuego con fuego, utilizar herramientas de IA para ayudar a detectar clones de voz en las llamadas, esa estrategia por sí sola es insuficiente. Puede tener falsos positivos y falsos negativos, pero también puede alimentar una interminable carrera armamentista entre atacantes y defensores.
"Siempre estamos mirando si hay una forma demostrable, algo mucho mayor de confianza que podemos hacer", dice Kleidermacher.
La función se basa en el estándar de comunicación RCS e incorporada en Google Dialer. A partir de hoy, empezará a implementarse en actualizaciones para todos los teléfonos Android con Android 12 (a partir de 2021) y posteriores. El dispositivo utiliza RCS para vincular digitalmente su número de teléfono con su smartphone real. Cuando llame a otro usuario de Android, su dispositivo enviará lo que Kleidermacher describe como "una señal de confirmación de fondo silencioso en tiempo real" al dispositivo de la persona a la que llama para verificar la legitimidad de su llamada. Si falta esta confirmación basada en hardware, Google Dialer marcará la llamada.
"Si me llama y estamos en las bases de datos de contactos mutuos de los demás, y ambos estamos utilizando el marcador de Google que tiene esa capacidad incorporada, entonces siempre sabré si usted es realmente vosotros", dice Kleidermacher. "Si alguien intenta llamarme mediante una sesión de VoIP o algún otro mecanismo y falsificar su número de teléfono y su voz, el marcador dirá que no sois vosotros".

Deja una respuesta