Según un informe de la empresa de ciberseguridad SlashNext, los ciberdelincuentes están utilizando herramientas de inteligencia artificial generativa (IA), como ChatGPT, para redactar correos electrónicos de phishing dirigidos a empresas y otros usuarios. En una encuesta realizada a más de 300 profesionales de la ciberseguridad en Norteamérica, casi la mitad afirmó haber sufrido un ataque de phishing dirigido a una empresa, y el 77 % declaró haber sido víctima.
Patrick Harr, CEO de SlashNext, afirmó que estos hallazgos refuerzan la preocupación sobre cómo la IA generativa contribuye al aumento de las estafas. Los estafadores suelen usar la IA para desarrollar malware o técnicas de ingeniería social con el fin de aumentar su tasa de éxito.
Según los informes, se producen una media de 31.000 estafas online al día.
El lanzamiento de ChatGPT a finales de 2022 coincide con el período en el que SlashNext experimentó un aumento repentino de los ataques de phishing, añadió Harr.
Según un informe sobre delitos cibernéticos del Buró Federal de Investigación (FBI) de Estados Unidos, la táctica de enviar correos electrónicos falsos a empresas causó daños por valor de unos 2.700 millones de dólares en 2022.
Aunque se ha debatido el verdadero impacto de la IA generativa en el cibercrimen, Harr cree que los chatbots como ChatGPT se están utilizando como armas para ciberataques. Por ejemplo, en julio, investigadores de SlashNext descubrieron dos chatbots maliciosos llamados WormGPT y FraudGPT, que los ciberdelincuentes usaban para llevar a cabo sofisticadas campañas de phishing.
Chris Steffen, director de investigación de Enterprise Management Associates, afirmó que los hackers utilizan inteligencia artificial generativa y modelos de procesamiento del lenguaje natural (PLN) para crear estafas. Al usar la IA para analizar información y artículos antiguos, e imitar documentos gubernamentales o corporativos, los correos electrónicos de phishing se vuelven extremadamente convincentes y difíciles de detectar.
Para combatir el aumento de los ataques, es necesario que las personas aumenten su concienciación sobre la seguridad y estén atentas a correos electrónicos o actividades sospechosas. Otra solución es implementar herramientas de filtrado de correo electrónico que utilicen inteligencia artificial y aprendizaje automático para prevenir el phishing. Las organizaciones también deben realizar auditorías de seguridad periódicas, identificar vulnerabilidades y debilidades del sistema mediante la formación de los empleados y abordar los problemas conocidos con prontitud para reducir el riesgo de ataques.
Enlace de origen






Kommentar (0)