1. Inicio
  2. / Ciencia y tecnología
  3. / Cuidado con lo que publicas sobre ti mismo: gracias a la inteligencia artificial, los cibercriminales ya pueden crear «correos electrónicos fraudulentos perfectos»
Tiempo de lectura 4 min de lectura Comentarios 0 comentarios

Cuidado con lo que publicas sobre ti mismo: gracias a la inteligencia artificial, los cibercriminales ya pueden crear «correos electrónicos fraudulentos perfectos»

Escrito por Noel Budeguer
Publicado el 06/01/2025 a las 19:24
inteligência artificial - IA
Cuidado com o que você publica sobre si mesmo: graças à inteligência artificial, os cibercriminosos já podem criar «e-mails fraudulentos perfeitos»
¡Sé la primera persona en reaccionar!
Reaccionar al artículo

Con El Avance De La Inteligencia Artificial, Los Cibercriminales Pueden Analizar Datos En Línea Rápidamente, Creando Estrategias Sofisticadas De Phishing Que Engañan Hasta Los Sistemas De Seguridad Más Avanzados

Celebramos El Hecho De Que La Inteligencia Artificial Esté Transformando Varias Industrias, Pero No Todas Las Industrias Afectadas Son Lícitas En La Misma Medida: También Ha Servido Para Armar A Los Cibercriminales Con Herramientas Más Sofisticadas Para Realizar Golpes De Phishing.

De Acuerdo Con Especialistas En Ciberseguridad Y Informes Recientes De Empresas Como La Gigante Del E-Commerce eBay O La Multinacional De Seguros Beazley, Comenzaron A Proliferar Golpes De Phishing Ultrasofisticados Y Personalizados Con Base En IA, Lo Que Representa Un Gran Desafío, Ya Que Los Usuarios Aún Continúan Cayendo En Campañas De Phishing Mucho Menos Elaboradas.

El Impacto De La Inteligencia Artificial En El Phishing

La IA Permite Que Los Hackers, A Través Del Análisis Rápido De Grandes Cantidades De Datos Sobre Un Individuo O Una Empresa, Replican Su Estilo Y Tono Para Elaborar Correos Electrónicos Convincente, Que Son Difíciles De Detectar Como Fraudulentos. Según Kirsty Kelly, Directora De Seguridad De La Información De Beazley:
«Está Empeorando Cada Vez Más Y Siendo Más Personalizado. Por Eso, Sospechamos Que La IA Está, En Gran Parte, Detrás De Esto».

Esta Personalización Extrema Se Logra Analizando Perfiles En Línea Y Actividades En Redes Sociales, Lo Que También Permite A Los Atacantes Identificar Qué Temas Pueden Atraer O Convencer A Las Víctimas. Por Ejemplo, Un Ejecutivo Podría Recibir Un Correo Electrónico Aparentemente Legítimo Relacionado Con Un Proyecto Reciente Mencionado En LinkedIn.

Kip Meintzer, De La Empresa De Ciberseguridad Check Point Software Tech, Afirmó Durante Una Reciente Conferencia Para Inversores Que La IA Proporcionó A Los Hackers «La Capacidad De Escribir Un Correo Electrónico De Phishing Perfecto».

Estas Tácticas Hiperpersonalizadas Aumentan Significativamente La Probabilidad De Éxito De Los Ataques.

Ventajas De La Inteligencia Artificial Para Los Cibercriminales

Nadezda Demidova, Investigadora De Seguridad Cibernética En eBay, Explicó Que La Disponibilidad De Herramientas De IA Generativa Redujo Significativamente Las Barreras De Entrada Para El Cibercrimen (Es Decir, Ya No Es Necesario Ser Un Gran Especialista En Tecnología Para Lanzar Campañas De Golpes Virtuales).

Estas Herramientas No Solo Permiten Crear Correos Electrónicos Convincente, Sino También Adaptarlos Rápidamente Para Eludir Filtros De Seguridad Corporativos.

Además, La IA Puede Escanear Códigos Y Analizar Procesos Humanos Para Identificar Vulnerabilidades, Según Sean Joyce, Líder Global De Ciberseguridad En PwC. Esto Hace Que Incluso Empresas Con Sistemas De Defensa Sofisticados Sean Vulnerables A Ataques Dirigidos.

El Alcance De Los Golpes Y Su Impacto Financiero

Más De 90% De Los Ciberataques Exitosos Comienzan Con Un Ataque De Phishing Por Correo Electrónico, De Acuerdo Con La Agencia De Seguridad De Infraestructura Y Ciberseguridad De Los Estados Unidos (CISA). Este Método De Ataque No Solo Es Eficaz, Sino También Muy Costoso Para Las Víctimas, Especialmente Cuando Se Trata De Empresas.

Un Tipo Específico De Ataque Que Ganó Relevancia Es Conocido Como ‘BEC’, En El Cual Los Estafadores Engañan A Los Destinatarios (Haciendo Pasar Por Un Ejecutivo O Proveedor) Para Que Transfieran Fondos O Compartir Información Confidencial Sin Usar Malware.

Según El FBI, Este Tipo De Fraude Generó Pérdidas Superiores A 50 Mil Millones De Dólares En Todo El Mundo Desde 2013.

¿Qué Pueden Hacer Empresas Y Usuarios?

Ante Este Escenario, Tanto Empresas Como Individuos Deben Adoptar Estrategias Más Proactivas Para Mitigar El Riesgo De Ataques De Phishing Impulsados Por Inteligencia Artificial:

Educación Continua: La Formación En Ciberseguridad Debe Evolucionar Para Incluir Ejemplos De Correos Electrónicos Hiperpersonalizados Y Otras Estrategias Emergentes Impulsadas Por Inteligencia Artificial.

Inversiones En Tecnología: Las Organizaciones Necesitan Implementar Sistemas De Detección Basados En Inteligencia Artificial Que Puedan Identificar Patrones Anómalos En Correos Electrónicos, Incluso Cuando Parezcan Altamente Personalizados.

Supervisión Constante De Perfiles En Línea: Reducir La Cantidad De Información Personal Disponible Públicamente Puede Dificultar La Recolección De Datos Relevantes Por Parte De Los Atacantes Para Sus Golpes.

Suscribir
Notificar de
guest
0 Comentarios
Más reciente
Más viejo Más votado
Comentario
Ver todos los comentarios
Noel Budeguer

Sou jornalista argentino baseado no Rio de Janeiro, com foco em energia e geopolítica, além de tecnologia e assuntos militares. Produzo análises e reportagens com linguagem acessível, dados, contexto e visão estratégica sobre os movimentos que impactam o Brasil e o mundo. 📩 Contato: noelbudeguer@gmail.com

Compartir en aplicaciones
0
Nos encantaría conocer tu opinión sobre este tema, ¡deja tu comentario!x