NOTICIAS

Cómo la IA facilita la recopilación de información para estafas: cualquiera puede ser un objetivo

Tareas de reconocimiento que antes requerían horas de trabajo especializado ahora pueden completarse en minutos con herramientas de inteligencia artificial, según un análisis de ESET. (Fuente: WeLiveSecurity (ESET))

La velocidad a la que evoluciona la inteligencia artificial implica que actividades que antes requerían horas o incluso días de trabajo de un ciberdelincuente experimentado ahora pueden realizarse en una fracción de ese tiempo por alguien con pocos o ningún conocimiento previo. Esto reduce la barrera de entrada para los ciberdelincuentes, algo que se observa tanto en la explotación de vulnerabilidades como en la generación de malware y en las tareas de reconocimiento de víctimas.

Antes de la aparición de la IA, la recopilación de inteligencia de fuentes abiertas (OSINT) era una práctica reservada para objetivos de alto perfil, porque llevarla a cabo requería habilidades especializadas y mucho tiempo: identificar cuentas públicas, intereses, amistades y familiares, revisar sitios web y publicaciones, y correlacionar información manualmente. Las herramientas de IA eliminaron en gran medida ese cuello de botella, procesando información a velocidad de máquina y localizando contenido disponible públicamente en toda la web, vinculándolo con posibles víctimas y mapeando relaciones entre personas, con particular eficacia para encontrar información no estructurada como imágenes y videos.

Esto resulta preocupante porque los estafadores ahora pueden recopilar fácilmente información pública para hacer más convincentes sus campañas de ingeniería social. Un correo de phishing resulta mucho más creíble si incluye datos personales como el lugar de trabajo, la escuela de un hijo o un evento reciente, información que puede encontrarse en el dominio público y recopilarse a gran escala. Los modelos de lenguaje también son eficaces para diseñar guiones de ingeniería social convincentes en distintos idiomas, incluso para quienes no son hablantes nativos.

El problema no se limita a la vida personal: la frontera entre el trabajo y el hogar se volvió cada vez más difusa con la consolidación del trabajo híbrido, y para la IA resulta sencillo vincular perfiles profesionales y personales en redes sociales, lo que puede derivar en ataques dirigidos a obtener credenciales corporativas o información confidencial de una empresa.

Frente a este panorama, ESET recomienda asegurarse de que los perfiles en redes sociales no sean accesibles públicamente, ser cuidadoso con la información que se comparte —fechas de nacimiento, escuela de los hijos, vacaciones—, tener presente que las fotografías pueden revelar direcciones u otros datos sensibles, usar autenticación multifactor y contraseñas robustas, y no aceptar solicitudes de contacto de personas desconocidas sin verificar su identidad por otro canal. Según la compañía, la mejor estrategia sigue siendo actuar bajo la premisa de que cualquier cosa que se publique podría ser procesada por sistemas de IA.

Nota elaborada con asistencia de IA. Fuentes verificadas y contenido editado por el equipo de Infosertec. Conocé nuestro proceso editorial.

Deja un comentario

Descubre más desde

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo