Más sofisticado gracias a las herramientas de IA.
Recientemente, el Centro de Respuesta a Emergencias Cibernéticas de Vietnam (VNCERT/CC), dependiente del Departamento de Seguridad de la Información del Ministerio de Información y Comunicaciones , emitió una advertencia sobre una sofisticada campaña de phishing que explota la inteligencia artificial y la tecnología de suplantación de identidad para robar la información de inicio de sesión de Gmail de los usuarios, y que actualmente se está llevando a cabo en todo el mundo.
Esta nueva forma de fraude incluye la suplantación de identidad de correos electrónicos y números de teléfono de Google, utilizando tecnología de inteligencia artificial (IA) para crear mensajes y llamadas realistas con el fin de engañar a los usuarios y obtener información confidencial.

En declaraciones a un reportero del periódico Dai Doan Ket, el experto en ciberseguridad Ngo Minh Hieu (Centro Nacional de Monitoreo de Ciberseguridad) analizó que esta campaña de estafa opera combinando métodos de estafa tradicionales con nuevas tecnologías.
En concreto, estas personas están utilizando inteligencia artificial para falsificar correos electrónicos y números de teléfono de Google: los estafadores crean correos electrónicos y números de teléfono que se parecen mucho a las notificaciones oficiales de Google, lo que dificulta que los usuarios detecten la diferencia.
Uso de IA para generar contenido automatizado: La IA se utiliza para crear correos electrónicos, mensajes o llamadas con contenido diseñado para engañar a los usuarios y obtener su información de inicio de sesión. Este contenido suele ser muy persuasivo y emplea tácticas como advertencias de seguridad, solicitudes de verificación de cuenta o recordatorios para actualizar la información.
Voz deepfake: Una de las novedades reside en que la IA puede crear llamadas falsas utilizando voces idénticas a las del personal de soporte de Google. Esto aumenta la credibilidad del ataque, haciendo que los usuarios sean más vulnerables al engaño.
Según el experto en ciberseguridad Ngo Minh Hieu, esta nueva campaña de phishing tiene como objetivo recopilar información de inicio de sesión de Gmail, incluyendo:
Información de la cuenta: Esto permite acceder a Gmail, a los documentos de Google Drive y a muchos otros servicios vinculados a Google.
Datos confidenciales: Los correos electrónicos personales pueden contener información importante, como cuentas bancarias, contraseñas y documentos financieros.
Las consecuencias del robo de información en Gmail incluyen la pérdida de acceso de los usuarios a sus cuentas: los usuarios pueden ver sus cuentas bloqueadas y no poder acceder a correos electrónicos, documentos u otra información importante.
Filtraciones de información personal: Los datos sensibles contenidos en los correos electrónicos, como información financiera, información de contacto y documentos confidenciales, pueden ser utilizados para llevar a cabo estafas u otros ataques.
Ataque en cadena: Las cuentas de Gmail suelen estar vinculadas a diversos servicios, como cuentas bancarias, redes sociales y aplicaciones móviles. Si Gmail se ve comprometido, esto puede dar lugar a ataques en múltiples plataformas.

Tenga cuidado al usar Gmail.
El Sr. Hieu aconsejó a la gente que bajo ningún concepto proporcione información confidencial por correo electrónico o teléfono: Google nunca solicita a los usuarios que proporcionen información de inicio de sesión por correo electrónico o teléfono. Si recibe una solicitud de información, debe verificar cuidadosamente la fuente.
Habilita la autenticación de dos factores (2FA): La autenticación de dos factores es una capa adicional de seguridad que ayuda a proteger tu cuenta contra ataques. Incluso si un atacante obtiene tu contraseña, necesitará un segundo código de verificación para acceder a tu cuenta.
Revisa cuidadosamente los correos electrónicos y mensajes: los correos falsos suelen tener señales sutiles, como errores ortográficos, enlaces no oficiales o solicitudes urgentes. Los usuarios deben revisar con atención antes de hacer clic en cualquier enlace.
Utilice herramientas de seguridad avanzadas: instale software de seguridad y complementos para el navegador que detecten ataques de phishing. Actualice periódicamente su sistema de seguridad para garantizar la máxima protección de su cuenta.
"No acceda a enlaces ni descargue archivos de fuentes desconocidas: estos enlaces pueden contener software malicioso que podría comprometer el dispositivo del usuario", recalcó el experto.
Fuente: https://daidoanket.vn/canh-giac-truoc-chien-dich-lua-dao-moi-dung-ai-danh-cap-thong-tin-qua-gmail-10292977.html






Kommentar (0)