Leyes sobre fraude y suplantación con deepfakes en EE. UU. (2026)
Revisado internamente antes de su publicación. · 43 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

A septiembre de 2026, usar un deepfake (ultrafalso), es decir, una voz, un video o una imagen de una persona real generados o alterados con IA, para engañar a alguien y quitarle dinero es un delito en todo Estados Unidos, porque las leyes federales y estatales sobre fraude castigan el plan sin importar la herramienta que se haya usado para llevarlo a cabo. Además de esa capa general, al menos cinco estados han aprobado delitos dirigidos a la suplantación con IA en sí, entre ellos Nueva Jersey, Nuevo Hampshire, Arizona, Washington y Pensilvania, y Utah ha agregado una regla de culpabilidad por el uso de IA y cobertura de la IA en su ley sobre respaldos falsos. Ninguna ley federal trata todavía el fraude asistido por IA como un delito aparte; los proyectos de ley que lo harían están pendientes en el Congreso.
Este artículo cubre los deepfakes usados para el fraude, la suplantación de identidad y la extorsión según la ley federal y las leyes estatales que se mencionan más abajo. No cubre los deepfakes sexuales, los deepfakes electorales ni las reclamaciones por derecho de publicidad, que se tratan en la guía de leyes sobre deepfakes por estado. Para las llamadas de estafa que usan una voz clonada, incluidas las reglas sobre llamadas automatizadas, la resolución de la FCC sobre las voces generadas por IA y dónde denunciar una llamada, consulte ¿son ilegales las llamadas de estafa con voz de IA?.
¿Es ilegal usar un deepfake para estafar o suplantar a alguien?
Sí. Las leyes sobre fraude castigan la mentira y la pérdida, no la tecnología. Un estafador que usa la voz clonada de un nieto, una videollamada falsa de un directivo de una empresa o un respaldo de una celebridad generado por IA para obtener dinero comete fraude de la misma manera que quien usa un disfraz o una carta falsificada.

El FBI planteó la distinción con claridad en un anuncio de servicio público de diciembre de 2024: "La creación o distribución de contenido sintético no es ilegal en sí misma; sin embargo, el contenido sintético puede usarse para facilitar delitos, como el fraude y la extorsión". Esa es la línea que sigue este artículo. Crear un deepfake no es, por sí solo, un delito según las leyes federales que se explican más abajo. Usarlo para defraudar, extorsionar o suplantar a alguien puede serlo.
Lo que agregan las nuevas leyes estatales es una redacción específica sobre la IA. Algunas hacen del deepfake en sí un delito aparte, otras castigan con más severidad la suplantación con IA y otras dan una reclamación civil a la persona que fue falsificada. Donde no existe una ley así, los fiscales presentan cargos por el fraude subyacente.
El anuncio del FBI (Alert Number I-120324-PSA) describe los patrones comunes: fragmentos cortos de audio de "la voz de un ser querido para hacerse pasar por un familiar cercano en una situación de crisis", videos con IA usados "para videochats en tiempo real con supuestos directivos de empresas, agentes del orden u otras figuras de autoridad", y videos con IA usados para "materiales promocionales ficticios o engañosos para esquemas de fraude de inversión".
Las leyes federales que alcanzan el fraude con deepfakes
Los fiscales federales no necesitan una ley sobre IA para presentar cargos por una estafa con deepfakes. Las siguientes leyes se aplican a la conducta sin importar cómo se haya producido el engaño.
| Ley federal | Qué cubre | Pena máxima |
|---|---|---|
| 18 U.S.C. § 1343 (fraude electrónico) | Un plan para defraudar ejecutado mediante comunicaciones por cable, radio o televisión en el comercio interestatal o extranjero | Multa, hasta 20 años, o ambas; hasta $1,000,000 y 30 años si afecta a una institución financiera o involucra beneficios por desastres |
| 18 U.S.C. § 1028A (robo de identidad agravado) | Usar un medio de identificación de otra persona durante un delito grave enumerado, incluido el fraude electrónico | 2 años obligatorios, que se cumplen de forma consecutiva |
| 18 U.S.C. § 875(d) (extorsión interestatal) | Una amenaza interestatal de dañar bienes o la reputación, enviada con intención de extorsionar | Multa, hasta 2 años, o ambas |
| 18 U.S.C. § 912 (suplantación de un funcionario federal) | Fingir ser un funcionario o empleado federal y actuar como tal, o exigir u obtener dinero o cualquier cosa de valor | Multa, hasta 3 años, o ambas |
| 16 CFR Part 461 (Regla sobre Suplantación de Identidad de la FTC) | Hacerse pasar de manera sustancial y falsa por una entidad gubernamental o una empresa, o por sus funcionarios o directivos | Aplicación civil por parte de la FTC |
Fraude electrónico
La sección 1343 alcanza a cualquier persona que, habiendo ideado un plan para defraudar o para obtener dinero mediante falsos pretextos, "transmite o hace que se transmitan por medio de comunicación por cable, radio o televisión en el comercio interestatal o extranjero, cualesquiera escritos, signos, señales, imágenes o sonidos con el fin de ejecutar dicho plan". Una videollamada con deepfake, un mensaje de voz o una imagen generada por IA que se envía de un estado a otro es una imagen o un sonido transmitido por cable. La ley no contiene lenguaje específico sobre la IA, y no lo necesita.
Robo de identidad agravado
La sección 1028A agrega una pena obligatoria de 2 años de prisión cuando alguien "a sabiendas transfiere, posee o usa, sin autorización legal, un medio de identificación de otra persona" durante un delito grave enumerado, y el fraude electrónico está en la lista. Esa pena no puede cumplirse de forma simultánea con la pena por el fraude.
Hasta dónde alcanza esta ley a un deepfake es una pregunta abierta. La definición de "means of identification" (medio de identificación) en 18 U.S.C. § 1028(d)(7) incluye un nombre y los "datos biométricos únicos, como huella dactilar, huella de voz, imagen de retina o de iris, u otra representación física única". Una estafa que usa el nombre de la víctima encaja en el texto. Si una imitación de la voz o el rostro de alguien hecha con IA es en sí misma una "huella de voz" u "otra representación física única" es algo que la ley no responde. La guía sobre las llamadas de estafa con voz de IA enlazada más arriba explica cómo la Corte Suprema ha limitado § 1028A.
Extorsión y suplantación de funcionarios
La sección 875(d) cubre una amenaza, enviada en el comercio interestatal o extranjero, "de dañar los bienes o la reputación del destinatario o de otra persona" cuando se hace "con intención de extorsionar" para obtener dinero o cualquier cosa de valor. Una exigencia de pago respaldada por la amenaza de difundir un video fabricado encaja en esa descripción. La sección 912 cubre a cualquier persona que "falsamente asume o finge ser un funcionario o empleado que actúa bajo la autoridad de los Estados Unidos" y actúa como tal o, en ese papel fingido, "exige u obtiene cualquier dinero, papel, documento o cosa de valor". Ninguna de las dos leyes menciona la IA, por lo que un agente federal falsificado con deepfake se trata como cualquier otro impostor. La AI Fraud Deterrence Act (H.R. 6306), pendiente, agregaría a § 912 un nivel específico para la IA, que se describe más abajo.
La Regla sobre Suplantación de Identidad de la FTC
La Regla sobre Suplantación de Identidad de Gobiernos y Empresas (Rule on Impersonation of Government and Businesses) de la FTC entró en vigor el 1 de abril de 2024. La sección 461.2 califica como práctica desleal o engañosa "hacerse pasar de manera sustancial y falsa, directamente o por implicación, por una entidad gubernamental o un funcionario de esta", y § 461.3 hace lo mismo respecto de "una empresa o un directivo de esta". Un video con IA de un funcionario bancario o de un agente del gobierno usado para vender algo o cobrar dinero queda dentro de estas secciones.
La regla no cubre la suplantación de un particular. La FTC propuso en marzo de 2024 agregar una prohibición de hacerse pasar por particulares, y en diciembre de 2024 anunció que no seguiría adelante con la "disposición sobre medios e instrumentos" de la propuesta, con lo que abandonó la parte que habría alcanzado a los proveedores de herramientas usadas en la suplantación. A septiembre de 2026, la regla vigente contiene solo las §§ 461.1 a 461.3, y la prohibición de suplantar a particulares sigue siendo una propuesta. La guía principal resume la regla en su sección sobre la Regla de Suplantación de la FTC.
Lo que no cubre la TAKE IT DOWN Act
La TAKE IT DOWN Act federal se limita a las imágenes íntimas no consentidas, incluidas las generadas por IA. No es una ley general sobre el fraude con deepfakes y no alcanza una estafa que usa una voz o un video falsos para obtener dinero, salvo que el contenido sea también una representación íntima.
Proyectos de ley federales dirigidos directamente al fraude con IA (todos pendientes)
Ninguno de los proyectos de ley sobre fraude con IA presentados en el Congreso actual (el 119.º) se ha convertido en ley, y las leyes federales sobre fraude mencionadas arriba no contienen ninguna disposición específica sobre la IA. A septiembre de 2026, estos proyectos están pendientes:

- AI Fraud Deterrence Act (H.R. 6306), pendiente. Se presentó el 25 de noviembre de 2025 y se remitió al Comité Judicial de la Cámara de Representantes. Modificaría las leyes sobre fraude postal, fraude electrónico y fraude bancario, la ley sobre lavado de dinero (18 U.S.C. § 1956) y § 912. Para el fraude electrónico agregaría: "Si la infracción se comete con la ayuda de inteligencia artificial, dicha persona será sancionada con una multa de no más de $1,000,000 o con prisión de no más de 20 años, o ambas". Como el fraude electrónico ordinario ya conlleva hasta 20 años, en la mayoría de los casos el cambio sería la multa más alta. Para la suplantación de un funcionario o empleado federal, insertaría "incluso con el uso de inteligencia artificial" en § 912 y agregaría una pena de hasta $1,000,000, 3 años, o ambas, cuando la infracción se cometa con IA.
- Artificial Intelligence Scam Prevention Act (S. 3495), pendiente. Se presentó el 16 de diciembre de 2025 y se remitió al Comité de Comercio, Ciencia y Transporte del Senado. Declararía ilegal "replicar la imagen o la voz de cualquier persona, incluso mediante el uso de inteligencia artificial, con la intención de defraudar", así como hacerse pasar por un gobierno o una empresa, con aplicación a cargo de la FTC.
- AI Fraud Accountability Act of 2026 (S. 3982), pendiente. Se presentó el 4 de marzo de 2026 y se remitió al mismo comité del Senado. Agregaría un delito federal para cualquier persona que, "en comunicaciones interestatales o extranjeras", se haga pasar falsamente por una persona real o imaginaria en una "suplantación digital" con la "intención de defraudar a una persona de cualquier dinero, papel, documento o cosa de valor", sancionable con hasta 3 años.
- Preventing Deep Fake Scams Act (S. 2117 y H.R. 1734), pendiente. Se remitió en 2025 al Comité Bancario del Senado y al Comité de Servicios Financieros de la Cámara de Representantes. Crearía un grupo de trabajo dirigido por el Departamento del Tesoro sobre la inteligencia artificial en el sector de servicios financieros, en lugar de crear un delito nuevo.
La NO FAKES Act, un proyecto de ley pendiente que crearía un derecho federal sobre las réplicas digitales de la voz y la imagen de una persona, es una medida de derecho de publicidad y no una ley sobre fraude. Su estado se sigue en la sección de la guía principal sobre proyectos de ley federales pendientes y en nuestra cobertura de la NO FAKES Act.
Estados con delitos específicos de fraude y suplantación con IA
La tabla enumera las leyes estatales específicas sobre la IA vigentes a septiembre de 2026 que tratan las imágenes generadas por IA o las semejanzas digitales falsificadas usadas para defraudar, extorsionar o causar daño. Cubre los estados que se analizan en esta página, no todos los estados: otros estados pueden tener disposiciones similares, y un estado que no aparece en ella sigue teniendo leyes generales sobre fraude y suplantación que se aplican a una estafa con deepfakes.
| Estado | Ley | Conducta cubierta | Pena | Vigencia |
|---|---|---|---|---|
| Nueva Jersey | N.J.S.A. 2C:21-17.8 | Crear, solicitar, divulgar o usar medios de audio o visuales engañosos para cometer o favorecer cualquier delito o infracción | Delito de tercer grado, multa de hasta $30,000, pena consecutiva obligatoria con el delito subyacente; acción civil | 2025 (P.L.2025, c.40) |
| Nuevo Hampshire | RSA 638:26-a y RSA 507:8-j | Crear, distribuir o presentar a sabiendas un deepfake de una persona identificable para extorsionarla o causarle un daño económico o a la reputación, entre otros fines | Delito grave de clase B (hasta 7 años); acción civil de la persona representada | 1 de enero de 2025 |
| Arizona | A.R.S. § 13-2006(A)(4) | Usar una grabación de voz, imagen o video generados por computadora de otra persona con intención de defraudar a otras personas | Delito grave de clase 5 | 26 de septiembre de 2025 |
| Washington | RCW 9A.60.045(1)(b) | Distribuir a sabiendas una semejanza digital falsificada de otra persona como auténtica con intención de defraudar, acosar, amenazar o intimidar | Delito menor grave (gross misdemeanor) (hasta 364 días y $5,000) | 27 de julio de 2025 |
| Pensilvania | 18 Pa.C.S. § 4101.1 | Generar, o crear y distribuir, una semejanza digital falsificada como auténtica con intención de defraudar o causar un perjuicio | Delito menor de primer grado; delito grave de tercer grado en un plan para defraudar, coaccionar o robar dinero o bienes | 60 días después del 7 de julio de 2025 |
| Utah | Utah Code § 76-2-107 | Cometer cualquier delito con ayuda de IA generativa, o dar instrucciones a la IA para que lo cometa | La pena del delito subyacente | 1 de mayo de 2024 |
| Utah | Utah Code § 76-12-304, con § 45-3-2 modificado en 2026 | Hacer que se publique, a sabiendas o intencionalmente, un anuncio que usa la identidad de una persona, incluida una simulación con IA, para dar a entender un respaldo sin su consentimiento | Delito menor de clase B; acción civil | Definiciones modificadas con vigencia desde el 6 de mayo de 2026 |
Nueva Jersey: un deepfake usado para cualquier delito
La ley de Nueva Jersey es la más amplia de esta lista porque se aplica a cualquier delito subyacente. Según N.J.S.A. 2C:21-17.8(b), una persona comete un delito de tercer grado al crear "una obra de medios de audio o visuales engañosos con el fin de intentar o favorecer la comisión de cualquier delito o infracción", y los ejemplos enumerados incluyen los delitos de los capítulos 20 (robo) y 21 (falsificación y prácticas fraudulentas) del código penal. El inciso (c)(1) tipifica como delito de tercer grado solicitar, divulgar o usar esos medios con el mismo fin.
Los "deceptive audio or visual media" (medios de audio o visuales engañosos) incluyen una "grabación de sonido", por lo que una voz clonada cumple la definición, siempre que "a una persona razonable le parezca que representa de manera realista" palabras o conductas que no ocurrieron y se haya producido sustancialmente por "medios técnicos" y no por un imitador humano.
Varias características se destacan. Puede agregarse una multa de hasta $30,000 a cualquier pena de prisión. La condena por el deepfake no se fusiona con la del fraude subyacente, y "el tribunal impondrá penas consecutivas". El inciso (c)(2) agrega un delito de cuarto grado por divulgar, a sabiendas o de forma imprudente, medios de audio o visuales engañosos creados con un fin delictivo en violación del inciso (b). Una víctima, es decir, cualquier persona que sufra una lesión personal o la pérdida de bienes como resultado de la infracción, puede demandar ante el Tribunal Superior por los daños reales, "pero no menos que los daños liquidados calculados a razón de $1,000 por cada infracción cometida a sabiendas o de forma imprudente", además de daños punitivos por desprecio intencional y honorarios de abogado. La ley exime el contenido que un espectador razonable entendería como sátira, parodia, comentario o noticia, y el contenido que un espectador u oyente razonable no creería auténtico. Hay más información sobre Nueva Jersey en la página de leyes sobre deepfakes en Nueva Jersey.
Nuevo Hampshire: el daño a la persona falsificada
Nuevo Hampshire incorporó su delito sobre deepfakes en el capítulo sobre fraude de su código penal. RSA 638:26-a tipifica como delito grave de clase B crear, distribuir o presentar a sabiendas un deepfake de una persona identificable "con el fin de avergonzar, acosar, tender una trampa, difamar, extorsionar o causar de otro modo cualquier daño económico o a la reputación de la persona identificable". Si el deepfake provoca el arresto de esa persona, el infractor comete un delito grave de clase B aparte y es responsable de los gastos de defensa de la persona. Según RSA 651:2, un delito grave de clase B conlleva una pena máxima de prisión de 7 años. La ley civil complementaria, RSA 507:8-j, permite que la persona representada demande por daños.
Ambas leyes se centran en el daño a la persona cuya imagen se usó. Un deepfake de un directivo usado para extorsionar a ese directivo encaja de lleno. Una voz clonada que engaña a un abuelo para que transfiera dinero perjudica al abuelo, no al nieto cuya voz se copió, por lo que encaja con menos claridad, y los cargos ordinarios por robo y fraude siguen disponibles. Ambas leyes eximen la sátira, la parodia y las noticias que señalan dudas sobre la autenticidad. Consulte leyes sobre deepfakes en Nuevo Hampshire.
Arizona: la suplantación con IA como un delito grave de mayor nivel
Arizona agregó en 2025 una cuarta forma de suplantación delictiva (Laws 2025, capítulo 184): "Usar una grabación de voz, imagen o video generados por computadora de otra persona con la intención de defraudar a otras personas". Para este párrafo, "defraudar" significa "hacer una declaración falsa u omisión sustancial para engañar a otra persona con el fin de obtener un beneficio". La comedia, la parodia, la expresión artística, la crítica y los casos en que "resulta claro para un oyente o espectador razonable" que el contenido fue manipulado digitalmente no son fraudulentos.
El párrafo sobre IA es un delito grave de clase 5, una clase más alta que el delito grave de clase 6 de las formas anteriores de suplantación delictiva. Como la víctima es la persona engañada, encaja directamente en las estafas de emergencia familiar y en el fraude con directivos falsos. El capítulo se aprobó el 13 de mayo de 2025 sin cláusula de emergencia, por lo que entró en vigor en la fecha general de vigencia de 2025, el 26 de septiembre de 2025. Consulte leyes sobre deepfakes en Arizona.
Washington: distribuir una semejanza digital falsificada
Desde el 27 de julio de 2025, la ley de Washington sobre suplantación delictiva en segundo grado cubre a cualquier persona que "a sabiendas distribuye una semejanza digital falsificada de otra persona como una representación visual o grabación de audio auténtica con intención de defraudar, acosar, amenazar o intimidar a otra persona o con cualquier otro fin ilícito", y que sabe o razonablemente debería saber que no es auténtica. Una "forged digital likeness" (semejanza digital falsificada) es una imagen o grabación de voz de una persona real e identificable que fue creada o alterada digitalmente para que no pueda distinguirse de la real, tergiversa lo que la persona dijo o hizo y es probable que engañe a una persona razonable (RCW 9A.60.010(5)).
El delito es un delito menor grave (gross misdemeanor), sancionable según RCW 9A.20.021 con hasta 364 días de cárcel, una multa de hasta $5,000, o ambas. La ley no alcanza el material de interés periodístico, el arte, el comentario, la sátira ni la parodia, y no hace responsables a las plataformas, los operadores de telefonía móvil ni los proveedores de banda ancha por el contenido de terceros. Washington también otorga a las personas un derecho de propiedad civil sobre su semejanza digital falsificada; nuestra explicación sobre la semejanza digital falsificada en Washington cubre esa ley aparte.
Pensilvania: falsificación digital
La Ley 35 de 2025 (Act 35 of 2025), aprobada el 7 de julio de 2025 y vigente 60 días después, creó el delito de falsificación digital en 18 Pa.C.S. § 4101.1. Una persona lo comete si, "con intención de defraudar o perjudicar a cualquier persona, o sabiendo y con la intención de que facilita un fraude o perjuicio que cualquier persona vaya a cometer", la persona "genera, o crea y distribuye, una semejanza digital falsificada como auténtica" y sabe o razonablemente debería saber que es falsificada.
El delito básico es un delito menor de primer grado. Se convierte en un delito grave de tercer grado cuando se comete "mediante la participación en un plan para defraudar, coaccionar o robar activos monetarios o bienes". El acusado tiene una defensa afirmativa si tomó medidas razonables para advertir a los espectadores u oyentes que la semejanza no era auténtica. La ley exime a los proveedores y desarrolladores de tecnología y a los servicios de acceso a internet. Consulte leyes sobre deepfakes en Pensilvania.
Utah: la IA no es una laguna legal, y los respaldos falsos con IA
Utah Code § 76-2-107, vigente desde el 1 de mayo de 2024, dispone que "un actor puede ser declarado culpable de un delito si: (a) el actor comete el delito con ayuda de una inteligencia artificial generativa; o (b) el actor, de forma intencional, da instrucciones a una inteligencia artificial generativa o hace de otro modo que esta cometa el delito". No crea ningún delito nuevo ni tiene una pena propia. Deja claro que el fraude, el robo o la extorsión cometidos con IA se procesan como ese delito.
Utah también alcanza los respaldos falsos de celebridades. La sección 76-12-304 tipifica como delito menor de clase B hacer que se publique, a sabiendas o intencionalmente, un anuncio que usa la identidad de una persona para expresar o dar a entender un respaldo sin su consentimiento, y otorga a la persona perjudicada una acción civil. Esa sección adopta las definiciones de § 45-3-2, que desde el 6 de mayo de 2026 definen la "identidad personal" de modo que incluye "cualquier simulación, reproducción o recreación artificial" de la fotografía, la imagen o la voz de una persona, ya sea creada mediante IA generativa, animación por computadora, manipulación digital u otros medios. Según la Abuse of Personal Identity Act (Ley sobre el Abuso de la Identidad Personal), modificada en 2026, también se abusa de la identidad de una persona cuando se usa sin su consentimiento para recaudar fondos o para la "solicitud de donaciones" (Utah Code § 45-3-3(2)). Consulte leyes sobre deepfakes en Utah.
Leyes generales sobre suplantación que pueden alcanzar un deepfake
Varios estados tienen leyes sobre suplantación más antiguas y neutrales respecto de la tecnología. No mencionan la IA, pero su texto puede cubrir un deepfake, por lo general solo cuando se usa en internet o en mensajes y no en una llamada telefónica en vivo.

- California (Penal Code § 528.5). Tipifica como delito suplantar, a sabiendas y sin consentimiento, de manera "creíble" a "otra persona real a través de un sitio web de internet o por otros medios electrónicos con el fin de dañar, intimidar, amenazar o defraudar a otra persona". Conlleva una multa de hasta $1,000, hasta un año en la cárcel del condado, o ambas, y una persona que sufra un daño o una pérdida puede demandar por daños compensatorios y medidas cautelares. A primera vista, "otros medios electrónicos" es lo bastante amplio para incluir una llamada con voz clonada o una videollamada con deepfake.
- Texas (Penal Code § 33.07 y Civil Practice and Remedies Code, capítulo 98C). La sección 33.07 tipifica como delito grave de tercer grado usar el nombre o la identidad (persona) de otra persona para crear una página web o publicar mensajes en una red social u otro sitio web con intención de dañar, defraudar, intimidar o amenazar, y como delito menor de clase A enviar un correo electrónico, un mensaje de texto u otro mensaje similar usando la información de identificación de otra persona con intención de dañar o defraudar. El capítulo 98C, vigente desde el 1 de septiembre de 2025, agrega una reclamación civil por "suplantación en línea", definida como el uso del "nombre, la voz, la firma o la imagen en material visual en una plataforma de redes sociales" de una persona sin su consentimiento, cuando la suplantación es "prácticamente indistinguible de una persona real". La reclamación corresponde a una persona perjudicada por la suplantación a quien el demandado tenía la intención de "dañar, defraudar, intimidar o amenazar". Esa persona perjudicada no tiene que ser la persona representada, por lo que alguien defraudado mediante un perfil falso puede tener una reclamación, mientras que la persona cuya imagen se usó la tiene solo si el plan tenía el fin de perjudicarla. A la parte demandante que prevalece se le otorgan los daños reales y puede recuperar daños ejemplares de no menos de $500. Consulte leyes sobre deepfakes en Texas.
- Oklahoma (12 O.S. § 1450). Una reclamación civil contra cualquier persona que, a sabiendas, use el "nombre, la voz, la firma, la fotografía o la imagen" de otra persona "a través de las redes sociales para crear una identidad falsa" sin su consentimiento "con el fin de dañar, intimidar, amenazar o defraudar a dicha persona", es decir, a la persona suplantada. Los remedios incluyen los daños reales, daños punitivos de no menos de $500 por persona que pueden otorgarse a la parte perjudicada, y honorarios de abogado para la parte que prevalece.
- Luisiana (R.S. 14:73.10). Un delito menor suplantar a otra persona real en internet, o enviar un correo electrónico, un mensaje de texto u "otra forma de comunicación electrónica" que haga referencia a la información de identificación de otra persona, con intención de dañar, intimidar, amenazar o defraudar. La pena es una multa de $250 a $1,000, de 10 días a 6 meses de cárcel, o ambas.
- Rhode Island (R.I. Gen. Laws § 11-52-7.1). Un delito usar el "nombre o la identidad (persona)" de otra persona en una red social o en un correo electrónico, un mensaje de texto u otro mensaje similar con intención de dañar, defraudar, intimidar o amenazar a cualquier persona. La "información de identificación" incluye una "huella de voz". Una primera infracción es un delito menor (hasta 1 año, una multa de $1,000, o ambas, además de la restitución); una segunda infracción o una posterior es un delito grave (hasta 3 años, una multa de $3,000, o ambas).
Nebraska adopta un enfoque distinto, dirigido a las plataformas y no a los estafadores. Su Uniform Deceptive Trade Practices Act (Ley Uniforme de Prácticas Comerciales Engañosas), en una versión aplicable desde el 1 de enero de 2027 (Laws 2026, LB838), califica como práctica comercial engañosa que una plataforma de redes sociales que vende publicidad no establezca ni aplique las salvaguardas exigidas, incluidas la verificación de identidad de los anunciantes, "un programa de detección y mitigación de la suplantación ilícita" y sistemas de detección de fraude, o que no retire en un plazo de cinco días hábiles un anuncio que haya determinado que es fraudulento (Neb. Rev. Stat. § 87-302(a)(26)). Un "anuncio fraudulento" incluye uno que "suplanta ilícitamente a otra persona para inducir una transacción u obtener un beneficio".
Leyes que no entraron en vigor o que siguen a la espera
Algunas leyes sobre fraude con deepfakes que aparecen en los registros de seguimiento y en las noticias no están vigentes.
Virginia: firmada, pero nunca vigente. En 2025 la Asamblea General aprobó el proyecto HB 2124 (2025 Acts of Assembly, capítulo 398, aprobado el 24 de marzo de 2025), que habría agregado Va. Code § 18.2-213.3 y habría tipificado como delito menor de clase 1 "usar cualquier contenido digital sintético con el fin de cometer cualquier delito" del capítulo sobre delitos relacionados con el fraude, con una acción civil para la persona representada. La tercera cláusula de promulgación de la ley dice: "Que las disposiciones de la primera promulgación de esta ley no entrarán en vigor a menos que sean promulgadas de nuevo por la Sesión de 2026 de la Asamblea General". La sección 18.2-213.3 no aparece en el Código de Virginia vigente, por lo que el delito no está en vigor. Virginia procesa el fraude con deepfakes mediante sus leyes generales sobre fraude. Consulte leyes sobre deepfakes en Virginia.
California: SB 1111 en el escritorio del gobernador. El proyecto SB 1111 agregaría Penal Code § 540, que dispondría que, para cualquier disposición del Código Penal en la que la suplantación falsa sea un elemento, "incluidas, sin limitación, las Secciones 528.5, 529 y 530, la suplantación falsa incluye el uso de una réplica digital con la intención de suplantar a otra persona". También establecería que la "voz o imagen" según el derecho de publicidad de Civil Code § 3344 incluye una réplica digital. El proyecto fue aprobado por la Legislatura el 28 de agosto de 2026 y se presentó al gobernador el 8 de septiembre de 2026. Al 24 de septiembre de 2026, el gobernador no lo había firmado ni vetado.
Según la Constitución de California, artículo IV, sección 10(b)(2), un proyecto aprobado antes del 1 de septiembre del segundo año de la sesión y que el gobernador tiene en su poder en esa fecha o después se convierte en ley si no se devuelve a más tardar el 30 de septiembre. Si SB 1111 se firma o se convierte en ley de esa manera, entraría en vigor el 1 de enero de 2027 según la regla general para las leyes de sesión ordinaria del artículo IV, sección 8(c)(1). Si se veta, no se convierte en ley salvo que la Legislatura anule el veto. Hasta entonces, la § 528.5 vigente de California sigue siendo la principal ley sobre suplantación.
En todos los demás lugares: la ley general sobre fraude sigue aplicándose
Los estados mencionados arriba tienen disposiciones específicas sobre la IA vigentes a septiembre de 2026. Otros estados pueden tener las suyas, y ningún estado carece de un remedio. Todos los estados castigan el robo mediante engaño, el fraude, la falsificación y el robo de identidad, y esas leyes se aplican cuando la mentira se dice con una voz o un rostro sintéticos. El fraude electrónico federal también se aplica en todo el país siempre que el plan use comunicaciones interestatales.
La cobertura cambia rápidamente. Hay proyectos de ley sobre la suplantación con IA pendientes en varias legislaturas, y un estado que hoy no tiene ninguno puede tenerlo después de su próxima sesión. Para las leyes de cada estado sobre deepfakes sexuales, deepfakes electorales e imagen, use la tabla estado por estado de la guía principal.
Qué hacer si se usó un deepfake en su contra
Si fue blanco de una estafa con deepfakes, detenga cualquier pago que pueda y comuníquese de inmediato con su banco o su servicio de pagos. Conserve los mensajes, las grabaciones, los videos, los números de teléfono, los nombres de las cuentas y los comprobantes de pago. El anuncio del FBI sugiere crear "una palabra o frase secreta con su familia para verificar su identidad", y comprobar la identidad de quien llama colgando y comunicándose con la persona por su cuenta.
Denuncie la estafa ante el Centro de Denuncias de Delitos por Internet del FBI, ante la FTC y ante la oficina de protección al consumidor de su estado. La guía sobre las llamadas de estafa con voz de IA enlazada al comienzo de esta página enumera cada canal de denuncia y de qué se ocupa cada uno.
Si alguien falsificó su imagen para estafar a otras personas, una reclamación civil depende del estado y de a quién perjudicó el plan. Nueva Jersey permite demandar a cualquier "víctima" de una infracción, es decir, a una persona que sufre una lesión o la pérdida de bienes como resultado, con daños liquidados de al menos $1,000 por cada infracción cometida a sabiendas o de forma imprudente; eso puede incluir a la persona que fue defraudada. Utah § 76-12-304 permite demandar a una persona perjudicada por un anuncio con un respaldo falso que usa su identidad. Nuevo Hampshire (RSA 507:8-j) y Oklahoma (12 O.S. § 1450) dan una reclamación a la persona suplantada solo cuando el deepfake o la suplantación tenía el fin de dañar o defraudar a esa persona, por lo que encajan mal en una estafa dirigida solo a otras personas. Texas (capítulo 98C), que cubre la suplantación en línea en las redes sociales, da la reclamación a la persona a quien la suplantación tenía el fin de dañar o defraudar, que puede ser la persona estafada y no la persona representada. Las reclamaciones por derecho de publicidad por el uso no autorizado de una voz o una imagen se tratan en leyes sobre clonación de voz con IA y la ELVIS Act y en leyes sobre el derecho de publicidad por estado.
Aviso legal: Este artículo ofrece información legal general sobre la ley federal y algunas leyes estatales sobre el fraude y la suplantación con deepfakes (Nueva Jersey, Nuevo Hampshire, Arizona, Washington, Pensilvania, Utah, California, Texas, Oklahoma, Luisiana, Rhode Island, Nebraska y Virginia), vigente al 24 de septiembre de 2026. No es un estudio de todos los estados y no constituye asesoramiento legal. Para recibir asesoramiento sobre su situación, consulte a un abogado con licencia en su estado.
Preguntas frecuentes
¿Es ilegal hacer un deepfake de alguien?
Hacer un deepfake no es, por sí solo, un delito según las leyes federales que se analizan aquí. El FBI ha dicho que crear o distribuir contenido sintético no es ilegal en sí mismo, pero puede usarse para facilitar delitos como el fraude y la extorsión. Usar un deepfake para defraudar, extorsionar o suplantar a alguien es ilegal en todas partes según las leyes generales sobre fraude, y estados como Nueva Jersey, Nuevo Hampshire, Arizona, Washington y Pensilvania tienen delitos dirigidos a ese uso. Hay leyes aparte que cubren los deepfakes sexuales y electorales.
¿Se puede ir a la cárcel por usar un deepfake en una estafa?
Sí. El fraude electrónico federal (18 U.S.C. § 1343) conlleva hasta 20 años, o hasta 30 años si afecta a una institución financiera, y el robo de identidad agravado puede sumar 2 años obligatorios y consecutivos cuando se usa un medio de identificación de otra persona, aunque no está resuelto cómo se aplica esa ley a una voz o un rostro sintéticos. Las penas estatales incluyen un delito grave de clase 5 en Arizona, un delito grave de clase B (hasta 7 años) en Nuevo Hampshire, un delito de tercer grado con una pena consecutiva obligatoria en Nueva Jersey y un delito grave de tercer grado en Pensilvania cuando el deepfake forma parte de un plan para defraudar.
¿Existe una ley federal contra el fraude con deepfakes?
No una que mencione la IA. A septiembre de 2026, el fraude con deepfakes se procesa según leyes federales generales, como las de fraude electrónico, robo de identidad agravado, extorsión interestatal y suplantación de un funcionario federal. Los proyectos de ley que se dirigirían directamente al fraude asistido por IA, entre ellos H.R. 6306, S. 3495 y S. 3982, están pendientes en el Congreso y no son ley.
¿Qué estados tienen leyes sobre el fraude con deepfakes?
A septiembre de 2026, al menos cinco estados, entre ellos Nueva Jersey (N.J.S.A. 2C:21-17.8), Nuevo Hampshire (RSA 638:26-a), Arizona (A.R.S. § 13-2006(A)(4)), Washington (RCW 9A.60.045(1)(b)) y Pensilvania (18 Pa.C.S. § 4101.1), tienen delitos dirigidos a las imágenes generadas por IA o a las semejanzas digitales falsificadas usadas para defraudar o causar daño, y Utah dispone que un delito cometido con IA generativa sigue siendo ese delito. Virginia aprobó una ley similar en 2025, pero nunca entró en vigor. Otros estados pueden tener leyes similares, y todos los estados castigan el fraude con deepfakes mediante sus leyes generales sobre fraude y robo.
¿La Regla sobre Suplantación de Identidad de la FTC cubre un deepfake de un particular?
No. La regla vigente desde el 1 de abril de 2024 cubre la suplantación de organismos gubernamentales y empresas, y de sus funcionarios o directivos. La prohibición de hacerse pasar por particulares sigue siendo solo una propuesta a septiembre de 2026, y en diciembre de 2024 la FTC abandonó su propuesta de extender la responsabilidad a los proveedores de herramientas usadas en la suplantación.
¿Puedo demandar a alguien que hizo un deepfake de mí para estafar a otras personas?
En algunos estados, según a quién haya perjudicado el plan. Nueva Jersey permite demandar a cualquier víctima que sufra una lesión o la pérdida de bienes por una infracción, con daños liquidados de al menos $1,000 por cada infracción cometida a sabiendas o de forma imprudente. Utah permite demandar a una persona perjudicada por un anuncio con un respaldo no autorizado que usa su identidad. Nuevo Hampshire (RSA 507:8-j) y Oklahoma (12 O.S. § 1450) permiten demandar a la persona suplantada solo cuando el deepfake o la suplantación tenía el fin de dañar o defraudar a esa persona, por lo que una estafa dirigida solo a otras personas por lo general queda fuera de ellas. Texas (capítulo 98C) da la reclamación a la persona a quien la suplantación en línea tenía el fin de dañar o defraudar, que puede ser la persona estafada y no la persona representada. También pueden aplicarse las leyes sobre el derecho de publicidad. Encontrar al estafador y cobrarle suele ser el obstáculo práctico.
¿El proyecto de ley de California sobre la suplantación con deepfakes es ley?
No al 24 de septiembre de 2026. SB 1111, que trataría el uso de una réplica digital para suplantar a alguien como suplantación falsa según el Código Penal, se presentó al gobernador el 8 de septiembre de 2026 y no había sido firmado ni vetado. Según la Constitución de California, un proyecto en esa situación se convierte en ley si el gobernador no lo devuelve a más tardar el 30 de septiembre de 2026; si se convierte en ley, entraría en vigor el 1 de enero de 2027.
Fuentes y referencias
- Centro de Denuncias de Delitos por Internet del FBI, Criminals Use Generative Artificial Intelligence to Facilitate Financial Fraud (los delincuentes usan la inteligencia artificial generativa para facilitar el fraude financiero), Alert Number I-120324-PSA (3 de diciembre de 2024)(ic3.gov).gov
- 18 U.S.C. § 1343 (fraude por cable, radio o televisión)(govinfo.gov).gov
- 18 U.S.C. § 1028A (robo de identidad agravado)(govinfo.gov).gov
- 18 U.S.C. § 1028(d)(7) (definición de medio de identificación)(govinfo.gov).gov
- 18 U.S.C. § 875(d) (comunicaciones interestatales con intención de extorsionar)(govinfo.gov).gov
- 18 U.S.C. § 912 (suplantación de un funcionario o empleado de los Estados Unidos)(govinfo.gov).gov
- 16 CFR Part 461 (Regla sobre Suplantación de Identidad de Gobiernos y Empresas de la FTC)(ecfr.gov).gov
- Regla definitiva de la FTC, Trade Regulation Rule on Impersonation of Government and Businesses, 89 FR 15017 (1 de marzo de 2024), vigente desde el 1 de abril de 2024(federalregister.gov).gov
- Aviso de audiencia informal de la FTC, Trade Regulation Rule on Impersonation of Government and Businesses, 89 FR 104905 (26 de diciembre de 2024)(federalregister.gov).gov
- H.R. 6306, AI Fraud Deterrence Act, 119.º Congreso (texto presentado)(govinfo.gov).gov
- H.R. 6306, AI Fraud Deterrence Act, 119.º Congreso (estado del proyecto)(congress.gov).gov
- S. 3495, Artificial Intelligence Scam Prevention Act, 119.º Congreso (texto presentado)(govinfo.gov).gov
- S. 3982, AI Fraud Accountability Act of 2026, 119.º Congreso (texto presentado)(govinfo.gov).gov
- S. 2117, Preventing Deep Fake Scams Act, 119.º Congreso (texto presentado)(govinfo.gov).gov
- N.J.S.A. 2C:21-17.7 y 2C:21-17.8 (P.L.2025, c.40, medios de audio o visuales engañosos)(pub.njleg.gov).gov
- N.H. RSA 638:26-a (uso fraudulento de deepfakes)(gc.nh.gov).gov
- N.H. RSA 651:2 (penas y limitaciones)(gc.nh.gov).gov
- N.H. RSA 507:8-j (acciones civiles por uso fraudulento de deepfakes)(gc.nh.gov).gov
- Ariz. Rev. Stat. § 13-2006 (suplantación delictiva; clasificación)(azleg.gov).gov
- Arizona Laws 2025, Chapter 184 (SB 1295)(azleg.gov).gov
- Legislatura de Arizona, fechas generales de vigencia (General Effective Dates)(azleg.gov).gov
- Rev. Code Wash. § 9A.60.045 (suplantación delictiva en segundo grado)(app.leg.wa.gov).gov
- Rev. Code Wash. § 9A.60.010 (definiciones, semejanza digital falsificada)(app.leg.wa.gov).gov
- Rev. Code Wash. § 9A.20.021 (penas máximas por delitos)(app.leg.wa.gov).gov
- Washington HB 1205 (2025), Chapter 51, Laws of 2025, resumen del proyecto(app.leg.wa.gov).gov
- Pennsylvania Act 35 of 2025 (SB 649), 18 Pa.C.S. § 4101.1 (falsificación digital)(palegis.us).gov
- Utah Code § 76-2-107 (comisión de un delito con ayuda de inteligencia artificial generativa)(le.utah.gov).gov
- Utah Code § 76-12-304 (uso ilícito de la identidad personal de otra persona en un anuncio)(le.utah.gov).gov
- Utah Code § 45-3-2 (definiciones de la Abuse of Personal Identity Act, modificada en 2026)(le.utah.gov).gov
- Utah Code § 45-3-3 (actos que constituyen abuso de la identidad personal, modificada en 2026)(le.utah.gov).gov
- Cal. Penal Code § 528.5 (suplantación a través de un sitio web de internet u otros medios electrónicos)(leginfo.legislature.ca.gov).gov
- Tex. Penal Code § 33.07 (suplantación en línea)(tcss.legis.texas.gov).gov
- Tex. Civ. Prac. & Rem. Code ch. 98C (responsabilidad por suplantación en línea)(tcss.legis.texas.gov).gov
- Okla. Stat. tit. 12, § 1450 (suplantación en línea; responsabilidad; remedios)(oklegislature.gov).gov
- La. R.S. 14:73.10 (suplantación en línea)(legis.la.gov).gov
- R.I. Gen. Laws § 11-52-7.1 (suplantación en línea)(webserver.rilegislature.gov).gov
- Neb. Rev. Stat. § 87-302 (prácticas comerciales engañosas; anuncios fraudulentos en redes sociales)(nebraskalegislature.gov).gov
- 2025 Va. Acts ch. 398 (HB 2124), contenido digital sintético(lis.virginia.gov).gov
- Código de Virginia, Título 18.2, Capítulo 6 (delitos relacionados con el fraude), lista de secciones(law.lis.virginia.gov).gov
- California SB 1111 (2025-2026), réplicas digitales, texto del proyecto(leginfo.legislature.ca.gov).gov
- California SB 1111 (2025-2026), historial del proyecto(leginfo.legislature.ca.gov).gov
- Constitución de California, artículo IV, sección 10 (actuación del gobernador sobre los proyectos de ley)(leginfo.legislature.ca.gov).gov
- Constitución de California, artículo IV, sección 8 (fecha de vigencia de las leyes)(leginfo.legislature.ca.gov).gov