De las redes sociales al fraude: cómo la IA ayuda a los estafadores

Fecha de publicación

Centroamérica. – La velocidad a la que evoluciona la inteligencia artificial implica que actividades que antes requerían varias horas o incluso días de trabajo de un ciberdelincuente experimentado ahora pueden realizarse en una fracción de ese tiempo por alguien con pocos o ningún conocimiento previo.

ESET, compañía especializada en detección proactiva de amenazas, asegura que esto reduce la barrera de entrada para los ciberdelincuentes y que esta realidad se observa en la explotación de vulnerabilidades, en la generación básica de malware y en las tareas de reconocimiento de víctimas.

“Esta modificación debería poner en alerta incluso a los usuarios habituales de internet. Si los ataques se vuelven más baratos y fáciles de ejecutar para los estafadores, cualquiera podría convertirse en un objetivo”, comenta Mario Micucci, investigador de seguridad informática de ESET Latinoamérica.

La información pública puede convertirse en una herramienta para el fraude

Antes de la aparición de la IA, un atacante debía invertir tiempo en identificar las cuentas públicas de sus objetivos, sus intereses, amistades, familiares y colegas. También podía necesitar herramientas especializadas o revisar numerosos sitios web, perfiles y publicaciones para correlacionar y verificar información.

La recopilación de inteligencia de fuentes abiertas, conocida como OSINT, solía requerir habilidades especializadas y una considerable inversión de tiempo.

Las herramientas de IA pueden localizar contenido disponible públicamente en toda la web, vincularlo con posibles víctimas y establecer relaciones entre estas y otras personas. También son especialmente eficaces para encontrar información no estructurada, incluidas imágenes y videos.

Esta situación resulta preocupante porque los estafadores pueden recopilar información pública sobre una persona para hacer más convincentes las campañas de ingeniería social y ampliar sus operaciones.

Por ejemplo:

  • Phishing: un correo electrónico diseñado para engañar a la víctima y conseguir que comparta sus credenciales o haga clic en un enlace malicioso puede resultar mucho más convincente si incluye datos personales, como el lugar de trabajo, la escuela de un hijo, un cumpleaños o unas vacaciones recientes.
  • Deepfakes: un video o una llamada telefónica que suplante la voz o imagen de una persona puede utilizarse para convencer a familiares de que esta se encuentra en peligro. Los ciberdelincuentes pueden emplear estas herramientas para solicitar dinero, simular secuestros o desarrollar otras modalidades de extorsión.

Incluso pueden utilizar un deepfake para crear un video de carácter obsceno y amenazar con compartirlo si no se les paga. En el Reino Unido, cientos de menores de 18 años han reportado haber sido víctimas de este delito.

“Los modelos de lenguaje de gran escala (LLM) son eficaces para reunir el tipo de información que los estafadores necesitan para que sus fraudes funcionen. Pueden perfilar grandes cantidades de posibles víctimas en poco tiempo, recopilando imágenes, videos e información personal, de trabajo, familiares y amigos que puede utilizarse con fines maliciosos”, explica Micucci.

Añade que la IA también puede ayudar a diseñar guiones de ingeniería social capaces de sonar convincentes a través del correo electrónico, las redes sociales u otros canales, incluso cuando quienes ejecutan el fraude no son hablantes nativos del idioma.

Una vez publicada, la información puede ser difícil de eliminar

Cuando la información personal se encuentra en el dominio público, resulta difícil solicitar su eliminación, especialmente porque puede haber sido republicada en otros sitios.

Las fotografías antiguas en redes sociales suelen ser más fáciles de eliminar, pero pocas personas tienen el tiempo necesario para revisar toda su vida digital en busca de información que pueda resultar útil para los ciberdelincuentes.

Por ello, ESET recomienda concentrarse en aquellas medidas que sí están al alcance de los usuarios.

Recomendaciones para proteger la información personal

  • Configurar los perfiles de redes sociales para evitar que sean accesibles públicamente.
  • Ser cuidadoso con la información que se comparte, especialmente fechas de nacimiento, escuelas de los hijos, vacaciones y eventos personales.
  • Revisar las fotografías antes de publicarlas, ya que pueden revelar direcciones, vehículos u otros datos sensibles.
  • Evitar publicar contenido que permita vincular fácilmente la vida personal con la profesional.
  • Utilizar autenticación multifactor (MFA) y contraseñas robustas y únicas.
  • No aceptar solicitudes de amistad o seguimiento de personas desconocidas.
  • Ante cualquier duda sobre una solicitud o mensaje, contactar a la persona por un canal independiente.

“La IA está mejorando muchos aspectos de nuestras vidas. Sin embargo, también trae consigo riesgos de los que apenas estamos comenzando a tomar conciencia. La cautela sigue siendo la mejor estrategia”, concluye Micucci.

El especialista recomienda actuar bajo la premisa de que cualquier contenido publicado en internet podría ser leído y procesado por sistemas de inteligencia artificial, y exhorta a compartir estas medidas de prevención con familiares y amigos.

Populares

Podría interesarle
Relacionadas

LG presenta en IFA 2026 su visión de un hogar conectado con inteligencia artificial

LG Electronics presentará en IFA 2026 su concepto “Innovación en sintonía contigo”, con soluciones de inteligencia artificial conectadas para transformar la experiencia en el hogar.

Motorola presenta House of Moto Indigo, su nuevo color global desarrollado junto a Pantone

Motorola presenta House of Moto Indigo, un nuevo color global desarrollado junto a Pantone que refuerza su apuesta por la tecnología de estilo de vida.

Centro Nacional de Ciberseguridad y Fortinet amplían cooperación para fortalecer la ciberseguridad en República Dominicana

El Centro Nacional de Ciberseguridad (CNCS) y Fortinet renovaron y ampliaron su acuerdo de cooperación para fortalecer la ciberseguridad en República Dominicana, impulsar el intercambio de información y desarrollar capacidades frente a las amenazas digitales.

Día Internacional del Gamer: LG apuesta por innovación y rendimiento para cada estilo de juego

En el Día Internacional del Gamer, LG destaca la evolución de la tecnología gaming y presenta soluciones orientadas al rendimiento, la productividad, la creación de contenido y el entretenimiento.

Jon Hernández analiza la revolución de la inteligencia artificial en “La Brújula Dominicana”

El experto internacional Jon Hernández analizó junto a Antonio José Gómez Peña los efectos de la inteligencia artificial sobre el trabajo, la educación y la competitividad de Latinoamérica.

LG Electronics amplía su solución Fit & Max a nuevos electrodomésticos en IFA 2026

LG Electronics llevará a IFA 2026 su solución Fit & Max, que amplía el concepto de aprovechamiento del espacio y rendimiento a nuevas categorías de electrodomésticos.