Prevén el fraude telefónico en tus agentes de voz con IA: cómo implementar Public Keys y reCAPTCHA con Retell AI


El fraude telefónico es uno de los mayores riesgos para los agentes de voz con IA modernos, y puede agotar tu presupuesto de un día para otro.
Imagina que lanzas tu nuevo sistema de IA de voz y ves cómo tu factura mensual pasa de 500 $ a 15.000 $ en cuestión de días. ¿La causa? Atacantes automatizados que explotan tus flujos de llamadas sin protección para generar llamadas no autorizadas, a menudo a números internacionales o de tarificación especial muy caros.
Estos ataques no solo cuestan dinero; también saturan tus agentes, bloquean a clientes reales y dañan la confianza en tu servicio. La buena noticia es que puedes detener el fraude telefónico antes de que empiece.
Retell AI ha presentado una potente mejora de seguridad que combina Public Keys con Google reCAPTCHA. Esta protección de doble capa garantiza que solo los usuarios legítimos puedan acceder a tus agentes de voz con IA, manteniendo los costes predecibles, a los clientes contentos y tu infraestructura a salvo.
En esta guía te explicamos qué es el fraude telefónico, por qué importa y te mostramos paso a paso cómo implementar las funciones de seguridad de Retell AI.
Ten en cuenta estos escenarios de ataque habituales:
Granjas de bots: scripts automatizados bombardean tu agente de voz con miles de llamadas simultáneas, consumiendo tus minutos y saturando tu sistema
Enrutamiento a números premium: los estafadores usan tu agente de IA para marcar números internacionales o de tarificación especial muy caros, y tú pagas la factura
Agotamiento de recursos: los ataques de spam impiden que los clientes legítimos lleguen a tu agente de IA, dañando la reputación de tu marca
Recopilación de datos: los atacantes sondean tu agente de voz en busca de vulnerabilidades o información sensible
Para las empresas que ejecutan agentes de voz con IA a escala, estos ataques pueden costar decenas de miles de dólares por incidente, sin mencionar la interrupción operativa y la frustración de los clientes.
Retell AI ha desarrollado una potente función de seguridad que combina la autenticación con clave pública con la protección de Google reCAPTCHA.
Este enfoque de doble capa garantiza que solo los usuarios legítimos puedan acceder a tus agentes de voz con IA, manteniendo al mismo tiempo una experiencia del cliente fluida.
Las Public Keys actúan como tu primera línea de defensa, creando una capa de autenticación segura entre tu sitio web y la infraestructura de Retell AI. Piensa en ello como un apretón de manos digital que verifica las solicitudes legítimas antes de que se inicie cualquier llamada.
Google reCAPTCHA añade una verificación humana inteligente que distingue entre usuarios reales y ataques automatizados. Lo mejor del reCAPTCHA moderno es su invisibilidad: los usuarios legítimos ni siquiera notarán que está ahí, mientras que los bots se detienen en seco.
Juntas, estas tecnologías crean una barrera contra el fraude telefónico y, a la vez, preservan la experiencia instantánea y sin fricciones que tus clientes esperan.
Repasemos el proceso de configuración completo para proteger tus agentes de voz con IA:
1. Ve a la guía de «Google reCAPTCHA» en la documentación de Retell AI
2. Accede a la consola de API y servicios de Google
3. Crea un nuevo proyecto (o selecciona uno existente)

1. Establece una etiqueta descriptiva para tu implementación de reCAPTCHA
2. Añade todos los dominios donde se alojará tu chat widget. Recuerda incluir tanto los dominios de producción como los de staging

3. Envía la configuración
Importante: copia tanto la Site Key como la Secret Key, las necesitarás en breve

1. Inicia sesión en tu dashboard de Retell AI
2. Ve a Settings → Public Keys
3. Haz clic en «Add New Public Key»
4. Asegúrate de que los dominios coincidan exactamente con los que introdujiste en reCAPTCHA

5. Activa los ajustes de protección contra abusos
6. Introduce tu Secret Key de Google reCAPTCHA
7. Guarda la configuración
8. Copia la Site Key generada para el siguiente paso
1. Vuelve a la documentación de Retell → sección Chat Widget
2. Copia el código de ejemplo del widget

3. Accede a tu sitio web o proveedor de servicios web (p. ej., WordPress, Go High Level, un CMS personalizado)
4. Crea o edita la página donde quieres el widget
5. Abre el editor de código o el bloque HTML
1. Pega el código del widget copiado
2. Sustituye los valores de marcador de posición:
3. Inserta tu Site Key (de reCAPTCHA)
4. Inserta tu Public Key (de Retell AI)
5. Añade tu Agent ID (que encontrarás en los ajustes de tu agente de Retell AI)

6. Guarda todos los cambios
7. Publica o despliega tus actualizaciones
1. Visita tu sitio web en una ventana de navegación de incógnito
2. Interactúa con el chat widget
3. Verifica que los usuarios legítimos puedan acceder al agente de voz
4. Prueba desde diferentes dispositivos y redes
5. Supervisa tu dashboard de Retell AI para comprobar las autenticaciones correctas
• Verifica que todas las claves se hayan copiado y pegado correctamente
• Comprueba la consola del navegador en busca de errores de JavaScript
• Asegúrate de que los dominios coincidan exactamente entre reCAPTCHA y Retell AI
• Revisa los ajustes de sensibilidad de reCAPTCHA
• Comprueba si los usuarios están detrás de VPN o cortafuegos corporativos
• Considera implementar un método de contacto de fallback
• Verifica dos veces el formato del dominio (sin barras finales ni protocolos)
• Asegúrate de que las secret keys se mantengan confidenciales y no queden expuestas en el código del lado del cliente
• Verifica que el agent ID sea correcto y que el agente esté activo
Implementar Public Keys y reCAPTCHA no consiste solo en prevenir ataques, sino en habilitar un crecimiento sostenible. Ten en cuenta estos impactos reales:
Detén el fraude telefónico antes de que empiece. Las empresas informan de un ahorro de miles de dólares al mes al evitar llamadas no autorizadas a números premium y eliminar los picos de uso provocados por bots.
Cuando los clientes saben que sus interacciones son seguras, es más probable que interactúen con tus agentes de voz con IA. Esta capa de seguridad demuestra tu compromiso de proteger tanto sus datos como la calidad de tu servicio.
Al filtrar el tráfico malicioso, tus agentes de voz con IA permanecen disponibles para los clientes legítimos. Se acabaron las sobrecargas del sistema o el rendimiento degradado durante los intentos de ataque.
Despliega agentes de voz con IA en múltiples dominios y puntos de contacto sin multiplicar tus riesgos de seguridad. Cada implementación permanece protegida por el mismo sólido sistema de autenticación.
Cumple los requisitos de seguridad de sectores con estándares de cumplimiento estrictos. La autenticación con clave pública proporciona un registro de auditoría y demuestra la diligencia debida en la protección de tu infraestructura de voz.
No esperes a sufrir un ataque para darte cuenta de la importancia de proteger tus agentes de voz con IA. Con la integración de Public Keys y reCAPTCHA de Retell AI, puedes implementar seguridad de nivel bancario en menos de 30 minutos.
Crea una cuenta en Retell AI si aún no lo has hecho
Sigue esta guía para implementar la seguridad en tus agentes existentes
Supervisa tus agentes protegidos y disfruta de tu tranquilidad
Recuerda: en el mundo de los agentes de voz con IA, la seguridad no es opcional, es esencial. Protege tu inversión, a tus clientes y tu reputación con una autenticación adecuada desde el primer día.
Descubre cuánto podría ahorrar tu empresa al pasar a agentes de voz impulsados por IA.
Total Human Agent Cost
AI Agent Cost
Estimated Savings
Un número de teléfono de demostración de Retell Clinic Office

Start building smarter conversations today.



.avif)
