La IA facilita los ciberataques y pone a más usuarios en la mira
|
Getting your Trinity Audio player ready...
|
Centroamérica.- La rápida evolución de la inteligencia artificial (IA) está reduciendo la barrera de entrada para los ciberdelincuentes, permitiendo que actividades que antes requerían horas o días de trabajo especializado puedan ejecutarse en mucho menos tiempo y con conocimientos limitados.
Así lo advierte ESET, compañía especializada en detección de amenazas, que señala que la IA ya puede facilitar tareas como la explotación de vulnerabilidades, la generación básica de malware y el reconocimiento de posibles víctimas.
“Si los ataques se vuelven más baratos y fáciles de ejecutar para los estafadores, cualquiera podría convertirse en un objetivo”, explicó Mario Micucci, investigador de seguridad informática de ESET Latinoamérica.
Uno de los principales riesgos está en la capacidad de estas herramientas para recopilar y relacionar información disponible públicamente en internet. Datos sobre familiares, amigos, lugares de trabajo, escuelas, viajes, fotografías y actividades pueden ser utilizados para construir perfiles detallados de potenciales víctimas.
Antes de la IA, este tipo de recopilación, conocida como inteligencia de fuentes abiertas (OSINT), podía requerir herramientas especializadas y una considerable inversión de tiempo. Ahora, los sistemas de IA pueden acelerar el proceso y analizar grandes cantidades de información.
Fraudes más convincentes
ESET advierte que esta información puede utilizarse para crear campañas de ingeniería social mucho más personalizadas. Un correo de phishing, por ejemplo, puede incorporar datos reales de la víctima para aparentar mayor credibilidad y conseguir que entregue sus credenciales o acceda a enlaces maliciosos.
Otro riesgo son los deepfakes, capaces de imitar voces e imágenes. Los delincuentes pueden utilizarlos para hacerse pasar por familiares o conocidos y solicitar dinero bajo situaciones de emergencia, además de emplearlos en estafas de secuestro virtual o extorsión.
“Los modelos de lenguaje de gran escala son eficaces para reunir el tipo de información que los estafadores necesitan para que sus fraudes funcionen”, señaló Micucci.
Recomiendan limitar la información pública
La compañía recomienda a los usuarios revisar su exposición digital y evitar que sus perfiles en redes sociales sean completamente públicos.
Entre las principales medidas están mantener privadas las cuentas, limitar la publicación de fechas de nacimiento, información sobre hijos, vacaciones y actividades personales, y revisar las fotografías antes de compartirlas, ya que pueden revelar direcciones, vehículos u otros datos sensibles.
También aconseja evitar mezclar excesivamente información personal y profesional, utilizar autenticación multifactor (MFA) y contraseñas únicas y robustas, además de no aceptar solicitudes de personas desconocidas.
ESET recuerda que una vez que una información llega a internet puede ser difícil eliminarla por completo, especialmente si ha sido copiada o republicada en otros sitios.
“La cautela sigue siendo la mejor estrategia. Conviene actuar bajo la premisa de que cualquier cosa que publiques podría ser leída y procesada por sistemas de IA”, concluyó Micucci.