OSINT Potenciado por IA: Por Qué Todos Somos Objetivos Viables para el Fraude

El avance de la inteligencia artificial (IA) está transformando el panorama de las amenazas cibernéticas de manera alarmante. La rapidez con la que esta tecnología está evolucionando permite que actividades que previamente requerían de un criminal cibernético experimentado, como la recopilación de información sobre posibles víctimas, ahora puedan ser llevadas a cabo por personas con escasos conocimientos. Esta accesibilidad está reduciendo la barrera de entrada para quienes se dedican al fraude y a la explotación de vulnerabilidades.

Con el aumento del uso de la inteligencia artificial, incluso los usuarios comunes de internet deben estar en estado de alerta. La facilidad con la que los cibercriminales pueden llevar a cabo ataques significa que cualquier persona puede convertirse en un blanco potencial. La recopilación de información de fuentes abiertas (OSINT, por sus siglas en inglés) ha dejado de ser una técnica reservada para objetivos de alto perfil. Anteriormente, se requería tiempo y habilidades para reunir información útil, proceso que se dificultaba por la necesidad de correlacionar datos de múltiples plataformas.

Ahora, el uso de herramientas de inteligencia artificial elimina gran parte de este trabajo arduo, procesando información de manera extremadamente rápida. Los algoritmos son capaces de rastrear datos disponibles públicamente en la web, relacionándolos con posibles víctimas y estableciendo vínculos entre ellos y sus círculos cercanos. Esto es especialmente preocupante, ya que permite a los estafadores recopilar información que puede hacer sus ataques más convincentes y escalables.

Los riesgos son evidentes: un correo electrónico de phishing puede tornarse mucho más persuasivo si contiene detalles personales de una víctima, como su lugar de trabajo o eventos recientes. Asimismo, los avances en la creación de «deepfakes» permiten a los estafadores engañar a las personas haciéndose pasar por alguien de confianza, incluso utilizando imágenes o voces manipuladas para extorsionar a familiares o realizar amenazas.

Además, la falta de límites claros entre la vida profesional y personal hace que la recopilación de datos sea aún más fácil para los criminales. Con el trabajo híbrido, el uso de dispositivos personales para actividades laborales y la interconexión de perfiles en redes sociales, un ataque a través de redes corporativas o hacia colegas puede ser mucho más sencillo de ejecutar.

Frente a esta situación, es crucial que las personas tomen medidas proactivas para proteger su información personal. Aunque no se puede controlar la totalidad de los datos disponibles públicamente, sí se pueden gestionar varios aspectos. Es recomendable reforzar la privacidad de los perfiles en redes sociales, limitar la información que se comparte, y utilizar autenticación de múltiples factores para proteger cuentas. Además, no aceptar solicitudes de amistad de desconocidos puede ayudar a reducir el riesgo.

La inteligencia artificial trae consigo beneficios indudables, pero también riesgos que debemos enfrentar con precaución. La mejor estrategia es asumir que todo lo que se publica en internet puede ser accesible para la IA y actuar en consecuencia, tanto para nosotros mismos como para aquellos a nuestro alrededor.
Fuente: WeLiveSecurity by eSet.

Scroll al inicio