Hasta ahora la conversación sobre marketing con IA asumía que el riesgo era generar contenido propio sin cuidado. Hay una cara distinta del mismo problema: fundadores, marcas y personas con perfil público en España están viendo su imagen y su voz usadas sin consentimiento en anuncios fraudulentos generados con IA —normalmente promocionando inversiones o criptomonedas falsas— circulando como publicidad de pago real en Meta e Instagram. Esta guía explica cómo funciona exactamente este fraude, qué protección legal existe en España frente a la suplantación con IA, y qué hacer en la práctica si te pasa a ti o a tu marca.

Cómo funciona el fraude: el vector es un anuncio de pago, no una publicación

La confusión más habitual sobre este fraude es pensar que se trata de contenido orgánico que circula sin control — en realidad, el vector documentado es publicidad de pago real dentro del propio sistema de anuncios de Meta. Un caso ampliamente analizado por fuentes de ciberseguridad muestra la escala real del problema: una campaña de deepfake suplantando a una persona pública llegó a publicar más de 1.700 anuncios en Facebook e Instagram, alcanzando a casi un millón de usuarios en la Unión Europea en solo seis semanas, usando páginas empresariales de Facebook para publicar los anuncios como cualquier anunciante legítimo lo haría. Esto es relevante porque significa que el mismo sistema publicitario que cualquier negocio legítimo usa para su propio marketing es el que los estafadores explotan para hacer circular estos anuncios con apariencia de campaña real, y que la moderación de contenido de estas plataformas, según coinciden las fuentes de seguridad, sigue siendo insuficiente para detenerlo antes de que se difunda ampliamente. En España, un caso público real de este patrón fue el del empresario tecnológico Pau García-Milà, que tuvo que publicar un desmentido público tras circular un anuncio con su imagen promocionando inversiones en criptomonedas que él nunca autorizó ni protagonizó.

El marco legal español: derecho a la propia imagen

La protección legal frente a este tipo de suplantación en España parte del mismo marco que ya protege la voz de una persona frente a la clonación no autorizada: el artículo 18 de la Constitución española y la Ley Orgánica 1/1982 de protección civil del derecho al honor, a la intimidad personal y familiar y a la propia imagen, cuyo artículo 7.6 considera una intromisión ilegítima la utilización del nombre, la voz o la imagen de una persona para fines publicitarios sin su autorización. Un anuncio deepfake que usa la imagen o la voz de alguien para promocionar una inversión fraudulenta encaja de forma directa en este supuesto, independientemente de que quien lo haya creado sea una persona identificable o una red de estafadores difícil de localizar — la protección legal existe frente al uso no autorizado en sí, no depende de poder identificar de inmediato a quien lo hizo. Esto da a la víctima una base legal real para actuar, aunque en la práctica el recurso más rápido y efectivo casi siempre es el reporte directo a la plataforma publicitaria, no un proceso judicial que por su propia naturaleza tarda mucho más de lo que dura la campaña fraudulenta.

El proceso real de denuncia en Meta cuando detectas un deepfake propio

Cuando una persona o marca detecta un anuncio con su imagen o voz suplantada mediante IA, la vía más directa es el sistema de reporte de anuncios de Meta Business, accesible tanto desde la propia plataforma (menú de opciones del anuncio, "denunciar anuncio") como desde el Centro de Ayuda de Meta Business, donde existe una categoría específica para suplantación de identidad y contenido fraudulento. Conviene documentar el anuncio antes de reportarlo —capturas de pantalla con fecha, el nombre de la página o cuenta que lo publica, y el enlace directo si sigue activo— porque los anuncios fraudulentos de este tipo suelen retirarse y reaparecer con una página distinta poco después, y esa documentación es la que sirve tanto para reportes posteriores como para un eventual recurso legal. Para quien tiene presencia pública de forma recurrente (fundadores, marcas con cierta notoriedad), verificar periódicamente si existe un canal de verificación de marca o de perfil oficial en las plataformas donde tiene más exposición reduce el margen de confusión de terceros ante un caso de suplantación.

Qué debe monitorizar una marca o fundador con presencia pública

La forma más práctica de detectar una suplantación antes de que se difunda ampliamente es la misma disciplina de monitorización que ya usan las marcas para gestionar su reputación online, aplicada aquí a un objetivo distinto: en lugar de vigilar solo menciones y sentimiento, vigilar activamente si aparece contenido publicitario —no solo orgánico— usando el nombre, la imagen o la voz de la marca o del fundador sin autorización. Herramientas de alertas gratuitas configuradas con el nombre propio o de la marca, revisadas con cierta regularidad, son un primer filtro razonable y de coste cero; para negocios con más presupuesto, las mismas herramientas de social listening que ya se usan para monitorizar la reputación de marca sirven igual de bien para este propósito específico si se configuran las alertas correctas. La clave no es solo detectar el contenido, sino tener ya preparado —antes de que ocurra— un protocolo simple de qué hacer al detectarlo: capturar evidencia, reportar en la plataforma, y si la escala del problema lo justifica, publicar un desmentido público claro y verificable, siguiendo el mismo patrón que ya han usado otras personas públicas españolas afectadas por este tipo de fraude.

Recibe nuevas guías directamente en tu correo

Nota editorial

La suplantación con IA en anuncios de pago ya afecta a personas y marcas reales en España, con la ventaja de que el vector —anuncios de Meta— tiene un canal de reporte directo, y con la protección de fondo de la Ley Orgánica 1/1982 sobre el uso no autorizado de la imagen y la voz de una persona. Documentar la evidencia, reportar de inmediato en la plataforma, y tener un protocolo preparado de antemano reduce el daño reputacional mucho más que reaccionar sin plan cuando ya ha ocurrido. Guía actualizada a agosto de 2026.

Compartir:

Publicidad

Sigue leyendo

Chatbot de IA en WhatsApp Business: guía y lo que ya sanciona la AEPD

Varios proveedores ya venden chatbots de IA para WhatsApp Business a pymes españolas desde unos 800€ — pero la AEPD ya ha sancionado con hasta 70.000€ el mal uso de WhatsApp con datos de clientes, y un chatbot de IA añade una capa de riesgo que ninguna guía comercial menciona

Aitana López: la influencer 100% IA española y qué implica contratar una

Aitana López ya ha colaborado con Audi, Coca-Cola, BBVA y L'Oreal sin ser una persona real — el caso español de influencer 100% generada por IA que muestra qué implica de verdad esta estrategia, no solo la curiosidad de que exista

IA para gestionar redes sociales: programar y generar contenido en 2026

Programa un mes de contenido en una tarde: cómo usar IA para gestionar redes sociales sin agencia

Estrategia SEO con inteligencia artificial: guía completa 2026

Construye una estrategia SEO moderna combinando IA para producir mejor y más rápido sin caer en penalizaciones

Herramientas de IA

Grabar reuniones con IA (Otter, Fireflies): qué dice la ley sobre el consentimiento

Un demandante colectivo ya lleva a Otter.ai a los tribunales en EE.UU. por grabar reuniones sin el consentimiento de todos los participantes — qué implica esto para un equipo español que usa este tipo de herramientas de transcripción automática

Productividad con IA

¿Puedes deducir ChatGPT Plus u otras suscripciones de IA como autónomo?

La suscripción a ChatGPT Plus, Notion AI o cualquier otra herramienta de IA puede ser gasto deducible en tu IRPF — qué exige Hacienda para aceptarlo y qué pasa cuando el proveedor factura desde fuera de España