Inteligencia artificial facilita fraudes más personalizados con los datos de las redes sociales

Inteligencia artificial facilita fraudes más personalizados con los datos de las redes sociales

La inteligencia artificial permite a los ciberdelincuentes recopilar y relacionar en menos tiempo información, fotografías y videos publicados en internet para crear fraudes y engaños cada vez más personalizados.

Mario Micucci, investigador de seguridad informática de ESET Latinoamérica, indica que cualquier información que parece inofensiva, como el lugar de trabajo, las vacaciones, una celebración familiar o incluso la escuela de los hijos, puede convertirse en materia prima para un ataque.

ESET Latinoamérica advierte que las herramientas de inteligencia artificial han reducido el tiempo y los conocimientos necesarios para investigar a posibles víctimas, facilitando que los delincuentes construyan perfiles a partir de información disponible públicamente.

IA: investiga a la víctima

Antes, recopilar y relacionar información sobre una persona podía requerir horas o días de búsqueda, conocimientos especializados y el uso de técnicas de inteligencia de fuentes abiertas (OSINT).

Ahora, herramientas de IA pueden localizar contenido público, relacionarlo con posibles víctimas e incluso establecer conexiones con familiares, amigos o compañeros de trabajo.

Micucci advierte que esta reducción de las barreras de entrada amplía el universo de posibles objetivos.

“Si los ataques se vuelven más baratos y fáciles de ejecutar para los estafadores, cualquiera podría convertirse en un objetivo”, señala.

Asegura que el riesgo aumenta por la capacidad de estos sistemas para procesar información no estructurada, incluidas imágenes y videos.

Con esos datos, explcia, un ciberdelincuente puede preparar un correo de phishing que mencione acontecimientos reales de la vida de la víctima y resulte más convincente.

La información recopilada también puede utilizarse para crear guiones de ingeniería social o alimentar deepfakes que imiten la voz o imagen de una persona. Una llamada podría, por ejemplo, simular que un familiar está en peligro y necesita dinero urgentemente.

Redes: comparte menos

Una vez que determinada información entra en el dominio público, eliminarla completamente puede resultar difícil, especialmente si ha sido reproducida en otros sitios.

ESET recomienda reducir desde ahora la cantidad de datos personales disponibles públicamente.

Entre las medidas aconsejadas están configurar como privados los perfiles en redes sociales y evitar publicar fechas de nacimiento, centros educativos de los hijos, vacaciones, eventos familiares y otros detalles que permitan construir un perfil personal.

También conviene revisar las fotografías antes de publicarlas, ya que pueden revelar direcciones, datos de vehículos u otra información sensible, y evitar contenidos que permitan relacionar fácilmente la vida personal con la profesional.

Para proteger las cuentas, se recomienda utilizar contraseñas únicas y robustas, activar la autenticación multifactor y evitar aceptar solicitudes de amistad o seguimiento de desconocidos.

El especialista afirma que esta advertencia adquiere una nueva dimensión con la IA, "ya no se trata únicamente de pensar quién puede ver una publicación en el momento en que se comparte, sino de considerar que esos datos podrían ser posteriormente localizados, relacionados y procesados para intentar construir un engaño".

Puede leer:

CNCS y Fortinet amplían cooperación para fortalecer la ciberseguridad en RD

Sobre el autor

Lady Reyes

Editora de las secciones Vida y Estilo, Salud, Tecnología, Cultura y El Día y la Noche del periódico El Día, con una trayectoria de más de 30 años en el ejercicio profesional.
Es directora y fundadora de Encuentros Interactivos. www.encuentrosinteractivos.do
En 2018, recibió el Gran Premio a la Trayectoria del Premio Nacional a la Crónica Social, otorgado por la Asociación Dominicana de Cronistas Sociales.