¡Cuidado con los ciber-vecinos!

Cómo hacer para que la ingeniería social con ayuda de la IA no entre a tu casa.

- Publicidad -

En el mundo actual, lleno de tecnología y avances digitales, términos como “Inteligencia Artificial Generativa” pueden sonar impresionantes y, a veces, intimidantes. Esta tecnología está cambiando nuestras vidas de manera increíble y también trae consigo nuevos riesgos, especialmente cuando se trata de engaños y fraudes. Quiero concentrarme en cómo la combinación de estas herramientas puede afectar nuestra vida diaria y qué podemos hacer para protegernos.

Imagina que alguien te convence de darle tu contraseña o de revelar información personal sin que te des cuenta. Esto es lo que se conoce como ingeniería social, una práctica que se basa en manipular a las personas para obtener información o acceso a sistemas sin el uso de la fuerza. Ahora, con la ayuda de la Inteligencia Artificial (IA), estas tácticas se han vuelto mucho más sofisticadas y difíciles de detectar.

Cada vez que publicamos algo en redes sociales estamos dejando pistas sobre nuestros gustos, rutinas y preferencias. Las cadenas populares de algunas redes sociales donde compartimos si preferimos los perros o los gatos, nuestros colores favoritos, o si es mejor la gaseosa que el vino, entre muchas otras plantillas rápidas, están proporcionando información a los diferentes sistemas. Estos sistemas, mediante la IA, pueden analizar rápidamente estas pistas para identificar patrones y debilidades, creando un perfil detallado de cada uno de nosotros. Además, en muchas redes sociales es posible identificar el lugar específico donde tomamos las fotografías que compartimos sin que hayamos puesto intencionalmente la ubicación, solo a partir de la metadata que suele ir ligada a cualquier imagen capturada con un dispositivo móvil.

- Publicidad -

Con toda esta información, los estafadores pueden preparar ataques personalizados que parecen legítimos y confiables, haciendo que sea más complicado distinguir entre lo real y lo falso. Aquí, algunos métodos que usan:

  • Phishing dirigido: son correos electrónicos o mensajes que parecen venir de una fuente confiable, como tu banco o una tienda en línea, pero en realidad buscan robar tu información personal. Por ejemplo, podrías recibir un correo que te alerta sobre un supuesto pago pendiente, un mensaje indicando que tu cuenta bancaria ha sido bloqueada y necesitas ingresar en un enlace para desbloquearla, o un aviso de un paquete en camino con un enlace de seguimiento. Todos estos mensajes están diseñados para parecer legítimos y urgentes, con el fin de que actúes rápidamente sin sospechar que se trata de un fraude.
  • Deepfakes: videos y audios falsos que imitan la voz y apariencia de familiares o amigos, creando una falsa sensación de seguridad. Con la facilidad de hoy en día para compartir tanto contenido, es sencillo obtener grabaciones de la voz de nuestros seres queridos. Con solo unos pocos segundos de audio, los estafadores pueden duplicar esas voces y crear mensajes convincentes. Por ejemplo, podrías recibir un mensaje de voz de alguien que suena exactamente como tu hermano pidiéndote dinero urgentemente. Estos deepfakes aprovechan nuestra confianza en las personas cercanas para engañarnos de manera efectiva.
  • Suplantación de identidad: Ataques donde los estafadores se hacen pasar por alguien de confianza para obtener información sensible o dinero. Como lo mencioné en el phishing y los deepfakes, el objetivo es suplantar a esos seres cercanos y aprovecharse de nuestra confianza. Hoy en día, existen chats que pueden hacerse pasar por nuestros seres queridos y, a través de preguntas sociales, extraer más datos personales. Estos chats pueden parecer muy convincentes, haciendo preguntas que, poco a poco, les permiten deducir más información sobre nosotros y completar perfiles detallados que pueden utilizar para futuros fraudes.

Afortunadamente, hay formas de protegernos y ser más críticos con la información que compartimos. Para este punto, la pedagogía sobre estos riesgos es fundamental y debe ser constante. Es vital estar informados sobre estos riesgos y reconocer las señales de advertencia. Antes de compartir cualquier información personal en redes sociales, pregúntate si es realmente necesario y si podrías estar dejando pistas valiosas para los estafadores. Mantente siempre alerta sobre la información que haces pública y reflexiona sobre cómo podría ser utilizada en tu contra.

Además, es crucial ser cuidadosos con la información que recibimos. Existen tecnologías de detección que usan IA para identificar y bloquear intentos de phishing y deepfakes antes de que lleguen a nosotros. A nivel personal y en nuestras empresas, es importante implementar políticas de seguridad robustas que protejan nuestra información. Usa contraseñas seguras, activa la autenticación de dos factores y verifica siempre la autenticidad de los mensajes y correos antes de proporcionar cualquier dato sensible. La combinación de una actitud crítica y el uso de herramientas de seguridad puede ayudarnos a mantenernos a salvo en este mundo digital.

Imagina que tu vida digital es como una casa. Cada vez que compartes información sensible en redes sociales dejas una ventana abierta, permitiendo que cualquier persona curiosa mire dentro. La educación es entonces una cortina que puede proteger tu privacidad. No podemos ser ese vecino que no entiende cómo funcionan las cortinas y se olvida de que, cuando cambia la luz exterior y la casa se ilumina, algunas cortinas se vuelven translúcidas, dejando ver todo lo que hay adentro, ¡quedando expuesto como un pez en una pecera!

Por eso, además de las cortinas, necesitamos tecnologías de detección que funcionen como alarmas de seguridad, alertando la presencia de cualquier intruso. Y, por supuesto, no olvidemos las cerraduras y puertas robustas que, en nuestro mundo digital, son las políticas de seguridad que protegen toda la información valiosa. Al combinar todas estas medidas puedes asegurarte de que tu casa digital esté bien protegida contra cualquier amenaza vigente.

- Publicidad -

Para mantener nuestra confianza, también es fundamental que las empresas sean transparentes sobre sus posiciones éticas, los usos que le dan a la IA y a nuestros datos. Esto nos ayudará a sentirnos más seguros en un mundo que cada vez será más digital.

Una de las recomendaciones de muchos líderes en seguridad es establecer palabras clave o preguntas específicas con nuestros familiares cercanos o amigos. No se trata de preguntas sobre cosas que nadie más sabría, ya que incluso esos detalles pueden estar al alcance de los nuevos estafadores. Más bien, se trata de tener una palabra o frase que, en caso de emergencia, sirva como señal. Al escucharla, el estafador no entenderá su significado, pero nuestro círculo cercano reconocerá que realmente somos nosotros. Esta estrategia puede ser un recurso valioso para verificar la autenticidad en situaciones sospechosas y protegernos de posibles fraude.

La Inteligencia Artificial Generativa nos ofrece muchas ventajas, pero también amplía las capacidades de aquellos que quieren engañarnos. Es crucial estar siempre informados y preparados para reconocer y contrarrestar estos riesgos. La educación y la transparencia son nuestras mejores herramientas para mantenernos seguros en esta era digital. ¡Mantente alerta y protégete!

- Publicidad -

Más notas

- Publicidad -

Más noticias

- Publicidad -