La inteligencia artificial (IA) se hace presente en nuestra vida diaria, ya sea al utilizar Waze para desplazarnos a un lugar, en el contenido que ves en redes sociales o acceder de manera segura a través del reconocimiento facial. No obstante, la IA también puede ser usada por cibercriminales y es precisamente esta una de las desventajas de la inteligencia artificial.
Inteligencia artificial y ciberseguridad
La ciberseguridad es el conjunto de acciones que se implementan con el fin de proteger datos, redes, dispositivos y entornos digitales de posibles amenazas, ciberataques y hackeos. Por esta razón, la inteligencia artificial (IA) también se utiliza para detectar amenazas cibernéticas analizando grandes cantidades de datos, categorizando los ataques cibernéticos, verificando el acceso de usuarios y protegiendo datos confidenciales.
Sin embargo, estos avances en la IA también han generado que cibercriminales aprovechen esta tecnología para sofisticar sus actividades maliciosas. Y es que según Check Point Software Technologies, empresa de ciberseguridad, “un ciberdelincuente no necesita poseer grandes conocimientos para usar las herramientas de la IA con fines maliciosos y si ya cuenta con conocimientos previos estos se pueden volver más sofisticados”.
Desventajas de la Inteligencia Artificial, los cibercriminales también la utilizan
Kaspersky, una firma especializada en seguridad informática, ha presentado recientemente sus proyecciones sobre el panorama de amenazas para 2024. Entre ellas, destaca la alerta en el ámbito de la ciberseguridad debido al uso de inteligencia artificial por parte de cibercriminales, lo que facilitará la producción de ataques cibernéticos.
¿Qué ciberdelitos más comunes se cometen a través del uso de herramientas de la IA?
Mensajes phishing personalizados
El phishing es un ataque o método de engaño que a través de sitios web que fingen ser legítimos, los ciberdelincuentes obtienen contraseñas, números de tarjeta de crédito e información bancaria para robar el dinero o identidad del usuario.
Por esta razón, Kaspersky asegura que las herramientas de la IA emergentes facilitarán la producción de mensajes phishing personalizados. ¿Cómo lo logran? Haciendo uso de algoritmos de aprendizaje automático, la IA analiza los datos y comportamiento en línea de la víctima. Posteriormente, esta información se utiliza para que un chatbot redacte un mensaje, teniendo en cuenta esos datos específicos, con el objetivo de hacer que la víctima crea que la persona o entidad que envía el mensaje es confiable, sin darse cuenta de que está siendo víctima de un ataque de phishing.
Deepfake voz
Los deepfackes son archivos de video, imágenes o voz que se manipulan a través de un software de IA que se perciben originales y auténticos como el video en el que el actor Jordan Peele se hace pasar por Obama. A continuación, mira el video. Se ve muy real, ¿no? Esta representación contribuye a concientizar sobre el peligro de este tipo de herramientas.
Ahora enfoquémonos en la clonación de voz utilizando la IA. ¿Cómo la aprovechan los ciberdelincuentes? Toman un muestra de audio que fácilmente obtienen de las redes sociales o cualquier otro medio. Replican la voz de algún familiar o conocido de la víctima para estafar a través de mensajes que utilizan la comunicación auditiva.
Y este tipo de estafas ya han ocurrido antes, como anota Chema Alonso en su blog Un informático en el lado del mal, “el robo a una empresa se ha conseguido clonando la voz del director de la empresa, convencer por medio de una llamada de teléfono con voz clonada y mensajes de correo electrónico – de forma coordinada – convencer al director de una sucursal bancaria de hacer dos transferencias por un valor de 35 Millones de USD en total”.
Evidenciando que este es uno de los grandes retos que tiene la ciberseguridad para el 2024.
Ataque cibernético en Colombia
El phishing se sextuplicó en América Latina, así lo señala el Panorama de Amenazas para América Latina de Kaspersky. Durante el periodo de análisis de datos de junio de 2022 a julio de 2023 se registraron 286 millones de bloqueos de intentos de phishing, representando un aumento del 617% en comparación con los 12 meses anteriores y un promedio de 544 ataques por minuto.
Y precisamente Colombia ocupa el tercer lugar de los países más afectados con (30,9 millones), pero no solo eso de acuerdo con el más reciente informe TransUnion sobre seguridad digital al cierre del primer semestre de 2023 más de un tercio de los colombianos (39%) señaló haber sido víctima de fraude, 49 % de smishing (intento de fraude digital por mensaje de texto, 42 % de vishing (llamadas fraudulentas) y 21 % de phishing.
¿Cómo prevenir un ataque phishing?
Kaspersky recomienda:
- ¡No respondas correos inmediatamente! Tómate unos minutos para analizar si el contenido del mensaje tiene indicios de phishing.
- No descargues software de páginas no oficiales
- Desconfía de mensajes que te ofrezcan descuentos u ofertas.
- Verifica que la dirección de la URL sea correcta, que no tenga errores gramaticales.
- Instala un antivirus
- Recuerda que este tipo de mensajes no solo llegan al correo electrónico sino también a las redes sociales.
- Piensa dos veces antes de introducir tu información bancaria, verifica que el sitio web sea seguro.
- Mantente informado de las nuevas tendencias como la IA.
¿Cómo protegerse frente a un deepfake?
- Asegúrate de hacer un buen uso de los medios de comunicación y de utilizar fuentes de información de buena calidad.
- Mantén una actitud escéptica hacia el correo de voz y los vídeos, aunque esto no te garantizará ser víctima de un engaño, evita caer en muchas trampas.
- Crea copias de seguridad periódicas para proteger tus datos frente a ransomware y así podrás restaurar los datos dañados.
- Recuerda tener contraseñas diferentes y seguras para varias cuentas, así si se vulnera una red o un servicio no implicará que las demás se pongan en peligro.
También te puede interesar: ¿Qué es el inbound marketing?







