{"id":1558216,"date":"2025-01-31T13:46:48","date_gmt":"2025-01-31T13:46:48","guid":{"rendered":"https:\/\/teknomers.com\/es\/top-5-ataques-de-ingenieria-social-con-ia\/"},"modified":"2025-01-31T13:46:52","modified_gmt":"2025-01-31T13:46:52","slug":"top-5-ataques-de-ingenieria-social-con-ia","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/top-5-ataques-de-ingenieria-social-con-ia\/","title":{"rendered":"Top 5 ataques de ingenier\u00eda social con IA"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/Top-5-ataques-de-ingenieria-social-con-IA.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>La ingenier\u00eda social ha sido durante mucho tiempo una t\u00e1ctica efectiva debido a c\u00f3mo se centra en las vulnerabilidades humanas. No hay una contrase\u00f1a de &#8216;spray y rezar&#8217; de la fuerza bruta. No hay sistemas de fregado para software sin parpadeo. En cambio, simplemente se basa en manipular emociones como la confianza, el miedo y el respeto por la autoridad, generalmente con el objetivo de obtener acceso a informaci\u00f3n confidencial o sistemas protegidos.<\/p>\n<p>Tradicionalmente, eso significaba investigar e involucrar a objetivos individuales manualmente, que tomaron el tiempo y los recursos. Sin embargo, el advenimiento de la IA ahora ha hecho posible <a rel=\"noopener nofollow\" href=\"https:\/\/arsen.co\/en\/platform\/phishing-simulation\" target=\"_blank\">Lanzar ataques de ingenier\u00eda social<\/a> de diferentes maneras, a escala y, a menudo, sin experiencia psicol\u00f3gica. Este art\u00edculo cubrir\u00e1 cinco formas en que AI est\u00e1 impulsando una nueva ola de ataques de ingenier\u00eda social.<\/p>\n<h2>El Audio Deepfake que puede haber influido en las elecciones de Eslovaquia<\/h2>\n<p>Antes de las elecciones parlamentarias eslovacas en 2023, surgi\u00f3 una grabaci\u00f3n que parec\u00eda presentar al candidato Michal Simecka en una conversaci\u00f3n con una conocida periodista, Monika Todova. La pieza de audio de dos minutos incluy\u00f3 discusiones sobre la compra de votos y el aumento de los precios de la cerveza. <\/p>\n<p>Despu\u00e9s de difundir en l\u00ednea, se revel\u00f3 que la conversaci\u00f3n era falsa, con palabras pronunciadas por una IA que hab\u00eda sido entrenada en las voces de los oradores. <\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/La-campana-HornsHooves-ofrece-RAT-a-traves-de-correos-electronicos.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Sin embargo, el Deepfake se lanz\u00f3 solo unos d\u00edas antes de las elecciones. Esto llev\u00f3 a muchos a preguntarse si AI hab\u00eda influido en el resultado y contribuy\u00f3 al progresivo Partido de Eslovaquia de Michal Simecka en segundo lugar.<\/p>\n<h2>La videollamada de $ 25 millones que no fue <\/h2>\n<p>En febrero de 2024 surgieron informes de un ataque de ingenier\u00eda social con IA contra un trabajador de finanzas en ARUP multinacional. Asistieron a una reuni\u00f3n en l\u00ednea con quien pensaron que era su CFO y otros colegas. <\/p>\n<p>Durante el video, se le pidi\u00f3 al trabajador de finanzas que hiciera una transferencia de $ 25 millones. Creyendo que la solicitud proven\u00eda del CFO real, el trabajador sigui\u00f3 las instrucciones y complet\u00f3 la transacci\u00f3n.<\/p>\n<p>Inicialmente, seg\u00fan los informes, hab\u00edan recibido la invitaci\u00f3n de la reuni\u00f3n por correo electr\u00f3nico, lo que los hizo sospechar de ser el objetivo de un ataque de phishing. Sin embargo, despu\u00e9s de ver lo que parec\u00eda ser el CFO y los colegas en persona, la confianza fue restaurada. <\/p>\n<p>El \u00fanico problema era que el trabajador era la \u00fanica persona genuina presente. Todos los dem\u00e1s asistentes fueron creados digitalmente utilizando la tecnolog\u00eda Deepfake, con el dinero yendo a la cuenta de los estafadores.<\/p>\n<h2>La demanda de rescate de $ 1 mill\u00f3n de la madre para la hija<\/h2>\n<p>Muchos de nosotros hemos recibido SMS aleatorios que comienzan con una variaci\u00f3n de &#8216;Hola mam\u00e1\/pap\u00e1, este es mi nuevo n\u00famero. \u00bfPuedes transferir algo de dinero a mi nueva cuenta, por favor? Cuando se recibe en forma de texto, es m\u00e1s f\u00e1cil dar un paso atr\u00e1s y pensar: &#8220;\u00bfEs real este mensaje?&#8221; Sin embargo, \u00bfqu\u00e9 pasa si recibe una llamada y escucha a la persona y reconoce su voz? \u00bfY si parece que han sido secuestrados? <\/p>\n<p>Eso es lo que le sucedi\u00f3 a una madre que testific\u00f3 en el Senado de los Estados Unidos en 2023 sobre los riesgos del crimen generado por IA. Hab\u00eda recibido una llamada que sonaba como de su hija de 15 a\u00f1os. Despu\u00e9s de responder, escuch\u00f3 las palabras, &#8216;Mam\u00e1, estos hombres malos me tienen&#8217;, seguido de una voz masculina que amenaza con actuar sobre una serie de terribles amenazas a menos que se pagara un rescate de $ 1 mill\u00f3n. <\/p>\n<p>Abrumado por el p\u00e1nico, el shock y la urgencia, la madre cre\u00eda lo que estaba escuchando, hasta que result\u00f3 que la llamada se hizo usando una voz con clase AI.<\/p>\n<h2>Chatbot falso de Facebook que cosecha nombres de usuario y contrase\u00f1as<\/h2>\n<p>Facebook dice: &#8220;Si recibe un correo electr\u00f3nico o mensaje sospechoso que afirma ser de Facebook, no haga clic en ning\u00fan enlace o archivos adjuntos&#8221;. Sin embargo, los atacantes de ingenier\u00eda social a\u00fan obtienen resultados utilizando esta t\u00e1ctica. <\/p>\n<p>Pueden jugar con los temores de las personas de perder acceso a su cuenta, pidi\u00e9ndoles que hagan clic en un enlace malicioso y apelen una prohibici\u00f3n falsa. Pueden enviar un enlace con la pregunta &#8216;\u00bfEST\u00c1 EN ESTE VIDEO?&#8217; y desencadenar un sentido natural de curiosidad, preocupaci\u00f3n y deseo de hacer clic.<\/p>\n<p>Los atacantes ahora est\u00e1n agregando otra capa a este tipo de ataque de ingenier\u00eda social, en forma de chatbots con IA. Los usuarios reciben un correo electr\u00f3nico que finge ser de Facebook, amenazando con cerrar su cuenta. Despu\u00e9s de hacer clic en el bot\u00f3n &#8216;Apelar aqu\u00ed&#8217;, se abre un chatbot que solicita detalles de nombre de usuario y contrase\u00f1a. La ventana de soporte es la marca Facebook, y la interacci\u00f3n en vivo viene con una solicitud de &#8216;actuar ahora&#8217;, agregando urgencia al ataque.<\/p>\n<h2>&#8216;Baja tus armas&#8217; dice el presidente de Deepfake, Zelensky <\/h2>\n<p>Como dice el dicho: la primera v\u00edctima de la guerra es la verdad. Es solo que con IA, la verdad ahora tambi\u00e9n puede rehacerse digitalmente. En 2022, <a rel=\"noopener nofollow\" href=\"https:\/\/www.npr.org\/2022\/03\/16\/1087062648\/deepfake-video-zelenskyy-experts-war-manipulation-ukraine-russia\" target=\"_blank\">Un video falso parec\u00eda mostrar al presidente Zelensky<\/a> Instar a los ucranianos a rendirse y dejar de luchar en la guerra contra Rusia. La grabaci\u00f3n sali\u00f3 en Ucrania24, una estaci\u00f3n de televisi\u00f3n que fue pirateada y luego se comparti\u00f3 en l\u00ednea.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1738331207_88_Top-5-ataques-de-ingenieria-social-con-IA.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1738331207_88_Top-5-ataques-de-ingenieria-social-con-IA.png\" alt=\"Ataques de ingenier\u00eda social\" border=\"0\" data-original-height=\"706\" data-original-width=\"975\" title=\"Ataques de ingenier\u00eda social\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Un video fijo del presidente Zelensky Deepfake, con diferencias en el tono de piel de cara y cuello<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Muchos informes de los medios destacaron que el video conten\u00eda demasiados errores para creer ampliamente. Estos incluyen que la cabeza del presidente sea demasiado grande para el cuerpo y se colocan en un \u00e1ngulo antinatural. <\/p>\n<p>Si bien todav\u00eda estamos en d\u00edas relativamente tempranos para la IA en la ingenier\u00eda social, este tipo de videos a menudo son suficientes para hacer que la gente se detenga y piense: &#8220;\u00bfQu\u00e9 pasar\u00eda si esto fuera cierto?&#8221; A veces, agregar un elemento de duda a la autenticidad de un oponente es todo lo que se necesita para ganar.<\/p>\n<h2>AI lleva la ingenier\u00eda social al siguiente nivel: c\u00f3mo responder<\/h2>\n<p>El gran desaf\u00edo para las organizaciones es que la ingenier\u00eda social ataca a las emociones objetivo y evoca pensamientos que nos hacen a todos humanos. Despu\u00e9s de todo, estamos acostumbrados a confiar en nuestros ojos y o\u00eddos, y queremos creer lo que nos dicen. Estos son instintos totalmente naturales que no pueden ser desactivados, degradados o colocados detr\u00e1s de un firewall. <\/p>\n<p>Agregue el surgimiento de la IA, y est\u00e1 claro que estos ataques continuar\u00e1n emergiendo, evolucionando y expandido en volumen, variedad y velocidad. <\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/itdr-guide-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1735735832_165_Entidades-iranies-y-rusas-sancionadas-por-interferencia-electoral-utilizando-inteligencia.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Es por eso que debemos considerar educar a los empleados para controlar y administrar sus reacciones despu\u00e9s de recibir una solicitud inusual o inesperada. Alentar a las personas a detenerse y pensar antes de completar lo que se les pide que hagan. Mostr\u00e1ndoles c\u00f3mo se ve un ataque de ingenier\u00eda social basado en IA y, lo m\u00e1s importante, se siente en la pr\u00e1ctica. Para que no importa cu\u00e1n r\u00e1pido se desarrolle la IA, podemos convertir la fuerza laboral en la primera l\u00ednea de defensa.<\/p>\n<p>Aqu\u00ed hay un plan de acci\u00f3n de 3 puntos que puede usar para comenzar:<\/p>\n<ol>\n<li><strong>Hable sobre estos casos con sus empleados y colegas y capacitarlos espec\u00edficamente contra <a rel=\"noopener nofollow\" href=\"https:\/\/arsen.co\/en\/solutions\/deepfake\" target=\"_blank\">amenazas de defake<\/a><\/strong>  &#8211; Para aumentar su conciencia y explorar c\u00f3mo responder\u00edan (y deber\u00edan) responder.<\/li>\n<li><strong>Establezca algunas simulaciones de ingenier\u00eda social para sus empleados<\/strong> &#8211; para que puedan experimentar t\u00e9cnicas comunes de manipulaci\u00f3n emocional y reconocer sus instintos naturales para responder, al igual que en un ataque real.<\/li>\n<li><strong>Revise sus defensas organizativas, permisos de cuenta y privilegios de roles<\/strong> &#8211; Comprender una posible amenaza de los movimientos del actor si tuvieran acceso inicial.<\/li>\n<\/ol>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/01\/top-5-ai-powered-social-engineering.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La ingenier\u00eda social ha sido durante mucho tiempo una t\u00e1ctica efectiva debido a c\u00f3mo se centra en las<\/p>\n","protected":false},"author":1,"featured_media":1558217,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,4664,99,2177,273784,273783,4654,273782,4659,4653,4655,246983,4665,246984,3379,1660,455,239484],"class_list":["post-1558216","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-ingenieria","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-social","tag-top","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1558216","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1558216"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1558216\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1558217"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1558216"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1558216"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1558216"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}