← Volver a noticias

Cybersecurity

Daniel Púa, jefe de seguridad en Magnific, advierte sobre el phishing refinado con IA

La inteligencia artificial (IA) está transformando diversos sectores, incluida la ciberseguridad. El lanzamiento de Claude Mythos hace unos meses ha generado preocupación, ya que esta tecnología es capaz de identificar múltiples vulnerabilidades que habían permanecido ocultas durante años. Según Daniel Púa, jefe de seguridad en Magnific, ‘el usuario de a pie debería estar preocupado porque el phishing se está refinando con IA’.

Púa señala que, aunque muchos usuarios han recibido correos de phishing con errores ortográficos y casos de bancos que no les corresponden, la IA está permitiendo que estas estafas se vuelvan más sofisticadas, dificultando su detección.

El jefe de seguridad advierte que se prevé un aumento en el uso de voces clonadas para realizar llamadas fraudulentas, así como videollamadas que suplantan a familiares. ‘Van a empezar a llegar llamadas con la voz de un familiar, videollamadas con el vídeo de un familiar y ahí es cuando se va a complicar la cosa’, afirma Púa. Aunque estas técnicas aún no son las más comunes, ya se han reportado casos donde se han utilizado voces deepfake para engañar a las personas.

Púa también menciona que las videollamadas falsas ya son una realidad, con ejemplos de estafas que han afectado a empresas. En un caso, un empleado transfirió 25 millones de dólares en una videollamada donde todos los participantes eran deepfakes, excepto él. Esta tecnología podría extenderse a los ciudadanos en un futuro cercano.

Desde Magnific, Púa ha observado numerosos intentos de estafa que se hacen pasar por su CEO a través de WhatsApp. Advierte que, una vez que estas estafas se consoliden en el ámbito empresarial, es probable que se dirijan al usuario particular, afectando a un gran número de personas.

Para prevenir estas estafas, Púa recomienda tener una segunda vía de aprobación para cualquier solicitud inusual de un familiar. Por ejemplo, si alguien llama pidiendo ayuda, se debería confirmar la solicitud a través de otro medio, como WhatsApp. Además, sugiere establecer una contraseña familiar para verificar la identidad de la persona que hace la solicitud.

Púa también critica el uso del miedo por parte de las empresas de IA para promocionar sus productos, afirmando que aunque la IA representa un avance en la seguridad, no es un cambio de paradigma tan significativo como se ha presentado. Compara el impacto de Claude Mythos con versiones anteriores de IA, indicando que aunque puede ser más peligroso, el daño también podría ser causado por modelos anteriores.

Finalmente, Púa destaca que muchas de las vulnerabilidades descubiertas por Mythos están relacionadas con programas de código abierto, lo que representa un cambio importante en la seguridad. Asegura que una persona promedio puede tardar mucho tiempo en identificar vulnerabilidades, mientras que un agente de IA puede hacerlo en minutos.

Contenido reescrito con inteligencia artificial a partir de una fuente externa, revisado bajo criterio editorial de CIBERPRO. Fuente original.

#ecosistema ciberpro
Divisiones y servicios

Un problema tecnológico rara vez pertenece a una sola disciplina.

CIBERPRO organiza sus capacidades en seis divisiones que pueden actuar de forma independiente o coordinada: pericial informática, gobernanza de IA, laboratorio técnico, ciberseguridad, inteligencia digital y producción audiovisual inteligente.

Forensics

Informes periciales y evidencia digital

Informática forense, contrapericiales, auditorías forenses, documentoscopia técnica, verificación móvil spyware/malware y ratificación judicial.

Ver CIBERPRO Forensics
IAudit

Gobernanza y seguridad de IA

EU AI Act, peritaje algorítmico, evaluación de impacto, sesgos, trazabilidad, documentación técnica y seguridad de agentes de IA.

Ver CIBERPRO IAudit
Lab

Adquisición y preservación

ForensiLab: extracción móvil, clonado, backups, cloud, casos portables, hashes, cadena de custodia y procesamiento técnico.

Ver CIBERPRO Lab
Cybersecurity

ScanDefender y auditoría web

Exposición externa, vulnerabilidades, OWASP Top 10, cabeceras, SSL/TLS, CMS, APIs, compliance y remediaciones guiadas.

Ver CIBERPRO Cybersecurity
Intelligence

MaaS e inteligencia digital

Segmentación de audiencias, SmartComments, mensajes directos, amplificación algorítmica, automatización comercial y medición.

Ver CIBERPRO Intelligence
MediaTech

InmediaTop y ConectaVision

Producción con IA supervisada, vídeo, audio, imagen, infografías, automatización editorial, canales digitales y distribución propia.

Ver CIBERPRO MediaTech