Phishing con IA: cuando los ciberataques son tan convincentes que engañan a cualquiera

Fecha:

El phishing lleva décadas siendo una de las herramientas favoritas de los ciberdelincuentes. Durante mucho tiempo, detectar un intento de phishing era relativamente sencillo: errores gramaticales, saludos genéricos, remitentes sospechosos. La inteligencia artificial ha cambiado todo esto. Los ataques de phishing con IA son ahora tan convincentes que incluso los expertos en ciberseguridad pueden caer en la trampa.

n

Cómo la IA ha transformado el phishing

n

Los modelos de lenguaje de gran escala (LLM) permiten generar textos perfectos en cualquier idioma, adaptados al tono y estilo de comunicación de cualquier organización. Un atacante ya no necesita saber español para enviar un correo impecable en castellano haciéndose pasar por recursos humanos, por tu banco o por la Agencia Tributaria. Además, la IA puede procesar información pública de LinkedIn y redes sociales para personalizar cada ataque: tu nombre, tu cargo, el nombre de tu jefe. Este spear phishing se puede escalar a miles de víctimas simultáneamente sin perder precisión.

n

El deepfake de voz: cuando no puedes fiarte de lo que oyes

n

La clonación de voz mediante IA permite crear audios indistinguibles de una persona real con apenas segundos de grabación como muestra. Los atacantes la usan para llamadas telefónicas fraudulentas haciéndose pasar por directivos o familiares en apuros. En casos documentados, empleados han transferido cientos de miles de euros creyendo hablar con su director financiero.

n

Señales de alerta que siguen siendo válidas

n

Aunque los ataques son más sofisticados, algunas señales siguen siendo útiles: solicitudes de urgencia que no dan tiempo a pensar, peticiones de información sensible fuera de los canales habituales, cambios de última hora en datos bancarios. La regla de oro: ante cualquier petición que implique dinero o datos sensibles, verificar siempre por un canal alternativo y conocido antes de actuar.

n

Cómo se defienden las empresas

n

Las organizaciones responden con múltiples capas: formación continua de empleados, protocolos de verificación adicionales para transacciones críticas, soluciones de detección de phishing basadas en IA y autenticación multifactor (MFA). Algunos sectores están adoptando verificación de voz biométrica avanzada para contrarrestar el riesgo del deepfake de audio.

n

Una batalla que no termina

n

La lucha contra el phishing es una carrera armamentística entre atacantes y defensores. La IA ha dado una ventaja temporal a los primeros, pero también está dotando a los segundos de herramientas de detección más potentes que nunca. El factor humano sigue siendo la variable más importante: ninguna tecnología puede proteger completamente a alguien que no quiere ser protegido.

Compartir noticia:

Popular

Esto te interesa
Noticias

Amazon rebaja los Fire TV Stick: modelos desde 29,99 euros y packs con mandos Luna e Intercom

Los dongles de streaming de Amazon estrenan descuentos individuales y en packs con accesorios como el mando Luna para gaming o los dispositivos Ring Intercom.

Obreros hallan 49 lingotes de oro y 4.000 monedas valorados en 9 millones en una cervecería belga

Trabajadores que rehabilitaban una antigua cervecería de Bélgica para viviendas sociales descubrieron un tesoro tapiado en el sótano. La propiedad del hallazgo sigue en disputa.

Stripe compra OpenRouter por 7.000 millones apostando por un futuro multi-modelo en IA

La plataforma de pagos adquiere el agregador de modelos de IA para situarse en el centro de un ecosistema fragmentado donde ningún proveedor dominará por completo.

LineageOS 23 llega finalmente a la serie Galaxy S22 con Android 16

Los propietarios del Galaxy S22, S22+ y S22 Ultra pueden instalar compilaciones nightly de LineageOS 23 y extender la vida útil de sus dispositivos con Android 16.