Aparecen peligrosas estafas con Inteligencia Artificial: así puede detectar esta nueva amenaza
Expertos de Tenable alertan sobre deepfakes, phishing avanzado y clonación de voz; conozca medidas de protección.
Por:
Cristian Serrano
Expertos explican cómo evadir una estafa telefónica
Foto: Creada con la IA de Grook
Los recientes avances en las tecnologías con inteligencia artificial (IA) han impulsado la aparición de nuevas modalidades de ciberestafas. Esto se debe a que los cibercriminales aprovechan estas tecnologías para crear fraudes sofisticados que son más difíciles de detectar.
Dicha situación ha permitido que deepfakes más realistas, phishing avanzado, clonación de voz y otros métodos de engaño. Ante el panorama actual, RCN Radio habló con el ingeniero de investigación senior en Tenable, Satnam Narang, quien explicó cuáles son las nuevas tácticas de fraude que existen junto a recomendaciones precisas para minimizar el riesgo de caer en estas trampas.
Debe leer: Nueva estafa desocupa todo el dinero que tiene Nequi cuando va a pagar el recibo del gas
#Hiperdata | Descubra los riesgos de usar MagisTV en tu dispositivo. Aprenda por qué esta app puede causarle varios problemas. #Ciberseguridad #StreamingIlegal #MagisTV #ProtecciónDeDatos #TecnologíaSegura
Nuevas tácticas de ciberestafas con IA
De acuerdo con Narang, entre las diversas modalidades de fraude digital que han evolucionado gracias a la inteligencia artificial se destacan:
Deepfakes
La tecnología de deepfakes permite generar videos y audios falsos que imitan la apariencia y voz de personas reales. Estos contenidos falsos son empleados para ejecutar fraudes financieros o dañar la reputación de personalidades reconocidas y organizaciones.
Phishing avanzado
La personalización que ofrece la IA posibilita la elaboración de correos electrónicos que imitan el estilo de comunicación de contactos legítimos. Estas comunicaciones fraudulentas incrementan la probabilidad de que las víctimas compartan información confidencial o hagan transferencias de dinero, porque se ha creado una falsa sensación de confianza.
Consulte además: WhatsApp ahora dejará pagar el recibo de la luz y el gas desde la app: así funciona esta novedad
Clonación de voz
Mediante el análisis de grabaciones existentes, los delincuentes pueden replicar la voz de una persona y utilizarla para efectuar llamadas engañosas. Esta técnica se ha empleado en situaciones que explotan emociones, como hacerse pasar por un familiar en apuros o imitar a un ejecutivo de un banco para autorizar transferencias bancarias.
La facilidad de acceso a herramientas de clonación, muchas veces gratuitas o de bajo costo, ha contribuido a la proliferación de esta práctica.
Manipulación en redes sociales
Bots y perfiles automatizados, diseñados con algoritmos inteligentes, interactúan de forma convincente en plataformas sociales. Estas tácticas buscan ganar la confianza de las víctimas para luego obtener información personal o llevar a los usuarios a páginas web que contienen virus u otro tipo de programa malicioso.
El Caso del Romance Baiting
Una de las modalidades que ha mostrado un crecimiento alarmante es el "romance baiting" (anteriormente denominado "pig butchering"). En este tipo de estafa, el delincuente se hace pasar por un pretendiente y establece una relación de confianza con la víctima durante días o semanas.
A través de la manipulación emocional, convence al afectado de invertir en operaciones fraudulentas, generalmente relacionadas con criptomonedas o forex. Narang subrayó que algunos testimonios indican que en múltiples ocasiones las víctimas han perdido grandes cantidades de dinero, llegando a cifras de cientos de miles de dólares, antes de detectar el engaño.
Recolección de datos para la clonación y manipulación
Satnam Narang indicó que para llevar a cabo estos fraudes, los ciberdelincuentes necesitan obtener una muestra de voz e imágenes de una persona. Por lo tanto, los métodos más usados para obtener estos insumos son:
- Extracción de contenido en redes sociales: plataformas como Instagram, TikTok y YouTube ofrecen abundante material audiovisual que puede ser utilizado por los delincuentes.
- Llamadas y mensajes de voz: mediante la realización de encuestas falsas o la organización de llamadas fraudulentas, se graba la voz de la víctima y ello sirve de base para la clonación.
- Ingeniería social: estrategias engañosas, como concursos o promociones, inducen a las personas a compartir información personal. Dichos datos facilitan la creación de perfiles falsos.
¿Cómo prevenir estas amenazas?
Ante la sofisticación de estas ciberestafas, es fundamental que los usuarios adopten una serie de prácticas para proteger su información y recursos:
Defina una palabra clave de seguridad:
La creación de una palabra o pregunta de seguridad que solo conocen familiares y amigos puede ayudar a verificar la autenticidad de llamadas o mensajes extraños.Revisión constante de la información compartida en línea:
Publicar menos contenido audiovisual y de voz en redes sociales minimiza el riesgo de que los delincuentes obtengan muestras para la clonación. Adoptar medidas de privacidad y configurar adecuadamente las opciones de seguridad en cada plataforma es una recomendación esencial.Use de métodos de autenticación robustos:
Activar la autenticación multifactor (MFA) en cuentas personales y financieras añade una capa extra de protección, para impedir el acceso no autorizado de personas malintencioandas.Educación y concientización:
Consultar y difundir información precisa sobre las nuevas modalidades de ciberestafas puede prevenir que más personas sean víctimas de estos fraudes.
¿Qué hacer si fue víctima de una ciberestafa?
Si una persona sospecha que ha sido víctima de una ciberestafa, se recomienda seguir los siguientes pasos para minimizar el daño:
Contacte de inmediato al banco:
En caso de que la estafa involucre transacciones, es vital notificar al banco o institución financiera de forma urgente para bloquear cuentas y detener movimientos no autorizados.Reporte a las autoridades competentes:
Presentar una denuncia ante la policía y, de ser posible, ante agencias especializadas en ciberdelincuencia.Actualización de claves y medidas de seguridad:
Se aconseja cambiar contraseñas y activar la autenticación de dos factores en todas las cuentas comprometidas. Ello reduce el riesgo de accesos fraudulentos.Avisar a familiares y contactos cercanos:
Informar a personas cercanas sobre la situación evita que el estafador utilice la identidad de la víctima para perpetrar nuevos engaños.
Fuente: Sistema Integrado Digital
Siga las noticias de RCN Radio en Whatsapp