Así es cómo te estafan los ciberdelincuentes: lo explica esta hacker

La clonación de voz y otros métodos avanzados impulsados por la IA están revolucionando las tácticas de los ciberdelincuentes, según expertos en ciberseguridad.

La inteligencia artificial (IA) se ha convertido en una poderosa arma en manos de los ciberdelincuentes, quienes la emplean para realizar ataques cada vez más complejos. Katie Paxton-Fear, hacker ética y profesora de la Universidad Metropolitana de Manchester, ha alertado sobre el uso de tecnologías como la clonación de voz, una técnica que permite recrear voces humanas con tan solo unos segundos de grabación. Este método, conocido como vishing, es una amenaza creciente tanto para particulares como para empresas.

CÓMO FUNCIONA EL VISHING: LAS CINCO ETAPAS DEL FRAUDE

Según Paxton-Fear, los estafadores llevan a cabo el vishing en cinco pasos principales, que muestran la facilidad con la que los datos sensibles pueden ser comprometidos:

1. Reconocimiento

Los atacantes recopilan información personal de la víctima a través de redes sociales y otras plataformas públicas. Detalles como fotos, publicaciones o audios subidos online suelen ser utilizados para personalizar el ataque.

2. Clonación de voz

Con apenas tres segundos de audio extraídos de vídeos o mensajes, los delincuentes emplean software de inteligencia artificial para replicar el tono y estilo de voz de la víctima con sorprendente precisión.

3. Contacto previo

Una vez clonada la voz, los ciberdelincuentes establecen contacto con alguien cercano a la víctima. Utilizan mensajes engañosos para obtener información adicional, como el número de teléfono.

4. Llamada fraudulenta

Con la voz clonada, realizan una llamada en la que simulan ser la víctima. Durante esta comunicación, intentan obtener datos confidenciales o persuadir a la otra persona para realizar una transferencia de dinero bajo una falsa urgencia.

5. La espera

En este último paso, los atacantes aguardan a que la víctima complete la transferencia o descubra el engaño.

LOS JÓVENES Y LAS EMPRESAS, EN LA MIRA DE LOS ESTAFADORES

La Generación Z, es decir, los jóvenes de entre 18 y 24 años, es especialmente vulnerable a estos ataques. Según un informe de Vodafone Business citado por el Daily Mail, este grupo tiene menos hábitos de ciberseguridad sólidos, como el cambio frecuente de contraseñas o el uso de herramientas de autenticación.

La situación es preocupante en el ámbito empresarial: el 94% de las empresas británicas se sienten insuficientemente preparadas para enfrentar las amenazas derivadas de la IA, según el mismo estudio. Esto pone de manifiesto la urgente necesidad de reforzar los sistemas de protección digital y formar a los empleados en la detección de estafas.

¿CÓMO PROTEGERSE DE ESTAS ESTAFAS?

  1. Limita la información personal en redes sociales. Los ciberdelincuentes suelen buscar datos accesibles públicamente.
  2. Utiliza contraseñas seguras y cámbialas regularmente. Evita combinaciones predecibles o repetidas.
  3. Desconfía de llamadas con solicitudes urgentes. Tómate el tiempo para verificar la identidad del interlocutor.
  4. Capacitación en ciberseguridad. Empresas y particulares deben estar al tanto de las últimas amenazas tecnológicas.

Comentarios