NacionalesPrimera Plana

Alerta del FBI: Estafas de Phishing con IA Engañan a Usuarios de Gmail

Ciberdelincuentes emplean inteligencia artificial para suplantar identidades y obtener datos confidenciales

Google ha emitido una advertencia sobre un sofisticado ataque de phishing dirigido a usuarios de Gmail, considerado uno de los más avanzados hasta la fecha debido al uso de inteligencia artificial (IA). Según un informe publicado por Forbes el 5 de febrero de 2025, el ataque fue descubierto tras un intento fallido de apropiación de cuenta, en el que se utilizaron técnicas avanzadas para engañar a la víctima.

El incidente pone de manifiesto cómo la evolución tecnológica está permitiendo que los ciberdelincuentes perfeccionen sus métodos para vulnerar la seguridad digital. A pesar de la sofisticación de estos ataques, los expertos enfatizan la importancia de seguir medidas básicas de seguridad para evitar caer en estas trampas.

El FBI también ha emitido advertencias sobre este tipo de amenazas, subrayando la necesidad de no responder a llamadas o correos electrónicos inesperados que soliciten información personal. La combinación de técnicas tradicionales de phishing con tecnologías avanzadas como la IA está redefiniendo el panorama de la ciberseguridad.

El Mecanismo del Nuevo Ataque

El ataque comenzó con una llamada telefónica supuestamente proveniente del equipo de soporte de Google. El número de teléfono aparentaba ser legítimo y estaba respaldado por un correo electrónico enviado desde un dominio que imitaba a Google, según informó The Register, citado por Forbes. La víctima, un ingeniero con conocimientos en tecnología, describió el intento de fraude como “el ataque de phishing más sofisticado que he visto jamás”.

Los estafadores emplearon una combinación de llamadas telefónicas convincentes y correos electrónicos diseñados para parecer auténticos. En algunos casos, incluso usaron voces generadas por IA para simular acentos y tonos de voz específicos, haciendo que la comunicación pareciera más creíble.

Medidas de Seguridad Implementadas por Google

Google confirmó que el atacante utilizó una cuenta de Workspace no verificada para enviar correos electrónicos engañosos. Como respuesta, la compañía suspendió dicha cuenta y anunció el fortalecimiento de sus sistemas de seguridad para prevenir abusos similares.

Asimismo, Google enfatizó que nunca realiza llamadas para solicitar el restablecimiento de contraseñas o para solucionar problemas de cuentas, subrayando que estos contactos son una clara señal de intento de fraude. La empresa está implementando nuevas herramientas de detección de amenazas basadas en IA, capaces de identificar patrones sospechosos en tiempo real.

Recomendaciones del FBI para Evitar Estafas Telefónicas

El FBI ha reiterado advertencias sobre la creciente frecuencia de estas estafas, que no solo afectan a empresas tecnológicas, sino también a instituciones financieras y organismos gubernamentales. En una declaración citada por Forbes, el FBI señaló que “las empresas legítimas de atención al cliente, seguridad o soporte técnico no inician contactos no solicitados con personas”.

El organismo recomienda no compartir información personal o financiera por teléfono, especialmente si la llamada no fue iniciada por el usuario. Además, sugiere verificar directamente con la institución correspondiente antes de tomar cualquier acción solicitada durante una llamada sospechosa.

El Impacto del Uso de IA en los Ataques de Phishing

Según el informe de Forbes, el ataque en cuestión se prolongó durante un período considerable hasta que el estafador cometió un error al intentar hacerse pasar por un superior, lo que llevó a la víctima a sospechar. Aunque Google afirmó que no hay evidencia de que esta táctica se esté utilizando a gran escala, la sofisticación del ataque ha generado preocupación debido a su potencial de replicación.

La IA está permitiendo que los ciberdelincuentes automaticen procesos de recopilación de datos para personalizar sus ataques. Esto incluye el análisis de perfiles en redes sociales para obtener información personal que pueda ser utilizada para hacer que los mensajes de phishing sean más convincentes.

Cómo Identificar Correos Electrónicos y Llamadas de Phishing

Los atacantes aprovecharon tácticas de “spoofing” para falsificar números de teléfono y direcciones de correo electrónico, haciéndolos parecer auténticos. Este método no es nuevo, pero el uso de IA ha incrementado la capacidad de los estafadores para crear escenarios más creíbles.

Se recomienda a los usuarios verificar la dirección de correo electrónico del remitente, buscar errores ortográficos y gramaticales en los mensajes, y desconfiar de las solicitudes urgentes de información personal o financiera. También es aconsejable activar la autenticación en dos pasos siempre que sea posible.

Acciones de Google para Prevenir Futuros Ataques

Google ha implementado nuevas medidas para proteger a los usuarios, incluyendo el refuerzo de sus defensas contra abusos relacionados con dominios como “g.co”, que son utilizados por estafadores para registrar cuentas y enviar correos falsificados. Además, la compañía está desarrollando algoritmos de aprendizaje automático para mejorar la detección de amenazas emergentes.

Consejos de Seguridad para Usuarios de Gmail

El incidente destaca la importancia de mantenerse alerta ante comunicaciones no solicitadas. Los usuarios deben estar atentos a señales de alerta, como solicitudes inesperadas de información personal o instrucciones para realizar cambios en cuentas.

Según el FBI, nunca se debe proporcionar información confidencial por teléfono o correo electrónico a menos que se pueda verificar la legitimidad del contacto. Se recomienda mantener actualizado el software de seguridad, utilizar contraseñas fuertes y únicas para cada cuenta, y realizar copias de seguridad de la información importante de forma regular.

Fuente: Infobae