ESET alerta sobre el uso de inteligencia artificial para facilitar fraudes a través de redes sociales
SAN JOSÉ, Costa Rica.-La inteligencia artificial está permitiendo que los ciberdelincuentes recopilen información personal de potenciales víctimas con mayor rapidez y utilicen esos datos para diseñar fraudes digitales más convincentes, advirtió ESET Latinoamérica.
La compañía especializada en detección proactiva de amenazas explicó que actividades que anteriormente requerían horas o incluso días de trabajo y conocimientos especializados ahora pueden realizarse en una fracción de ese tiempo mediante herramientas de inteligencia artificial.
Según ESET, esta tecnología está reduciendo la barrera de entrada para los ciberdelincuentes y facilitando tareas como la identificación de posibles víctimas, la recopilación de información disponible públicamente y la preparación de campañas de ingeniería social.
“Esta modificación debería poner en alerta incluso a los usuarios habituales de internet. Si los ataques se vuelven más baratos y fáciles de ejecutar para los estafadores, cualquiera podría convertirse en un objetivo”, afirmó Mario Micucci, investigador de seguridad informática de ESET Latinoamérica.
Las redes sociales, una fuente de información para los estafadores
Antes de la expansión de la inteligencia artificial, los ciberdelincuentes debían invertir tiempo y utilizar herramientas especializadas para identificar las cuentas públicas de sus objetivos, sus intereses, familiares, amistades, lugares de trabajo y otros aspectos de su vida personal.
Ahora, las herramientas de IA pueden localizar información disponible públicamente en internet, relacionarla con posibles víctimas y establecer conexiones entre diferentes personas y contenidos.
ESET señala que esta capacidad resulta especialmente preocupante cuando se trata de fotografías y videos, ya que estos pueden aportar información que posteriormente sea utilizada para hacer más creíbles diferentes modalidades de fraude.
Entre los escenarios identificados se encuentra el phishing, mediante correos electrónicos o mensajes diseñados para engañar a las víctimas y conseguir sus credenciales, inducirlas a hacer clic en enlaces maliciosos o instalar programas dañinos.
La efectividad de estos engaños puede aumentar cuando los mensajes incluyen datos personales obtenidos de redes sociales, como el lugar de trabajo, la escuela de los hijos, vacaciones, cumpleaños u otros acontecimientos recientes.
Deepfakes y suplantación de identidad
Otro de los riesgos está relacionado con la creación de contenidos falsos mediante inteligencia artificial, incluidos videos y audios capaces de imitar la imagen o la voz de una persona.
Los ciberdelincuentes pueden utilizar estas herramientas para hacerse pasar por familiares o conocidos y solicitar dinero bajo supuestas situaciones de emergencia. También pueden emplearlas para crear escenarios falsos, como supuestos secuestros, con el objetivo de exigir el pago de un rescate.
“Los modelos de lenguaje de gran escala son eficaces para reunir el tipo de información que los estafadores necesitan para que sus fraudes funcionen. Pueden perfilar grandes cantidades de posibles víctimas en poco tiempo, recopilando imágenes, videos e información personal, de trabajo, familiares y amigos que puede utilizarse con fines maliciosos”, explicó Micucci.
El especialista agregó que la IA también puede ayudar a los delincuentes a elaborar guiones de ingeniería social más convincentes y adaptados a diferentes canales de comunicación.
ESET recomienda reducir la exposición de información personal
Ante este escenario, ESET recomienda a los usuarios adoptar medidas para limitar la cantidad de información personal disponible públicamente en internet.
Entre sus principales recomendaciones están:
- Configurar las cuentas de redes sociales para evitar que los perfiles sean completamente públicos.
- Evitar publicar datos personales como fechas de nacimiento, información sobre los hijos, vacaciones y actividades familiares.
- Revisar las fotografías antes de publicarlas, debido a que pueden revelar direcciones, vehículos u otros datos sensibles.
- Evitar contenidos que permitan relacionar fácilmente la vida personal con la actividad profesional.
- Utilizar autenticación multifactor (MFA) y contraseñas robustas y únicas.
- No aceptar solicitudes de amistad o seguimiento de personas desconocidas.
- Ante una solicitud sospechosa, contactar a la persona supuestamente involucrada mediante otro canal para confirmar su identidad.
La compañía recordó que una vez que determinada información personal llega al dominio público, puede resultar difícil eliminarla por completo, debido a que podría haber sido copiada o republicada en otros sitios.
“La IA está mejorando muchos aspectos de nuestras vidas. Sin embargo, también trae consigo riesgos de los que apenas estamos comenzando a tomar conciencia. La cautela sigue siendo la mejor estrategia”, concluyó Micucci.
ESET recomendó a los usuarios asumir que la información que publican en internet puede ser procesada por sistemas de inteligencia artificial y actuar en consecuencia para reducir los riesgos de exposición y fraude.