Ciberseguridad en tiempos de IA: Nuevos riesgos del phishing avanzado 

por | Sep 9, 2025 | 0 Comentarios

}  Tiempo de lectura

Las empresas no son las únicas que están aprovechando el potencial de la IA. Los ciberdelincuentes también lo están haciendo. Su objetivo es realizar ataques mucho más sofisticados, amenazando gravemente la ciberseguridad de entornos corporativos. En particular, el phishing es una de las amenazas que está siendo perfeccionada

Phishing avanzado en la era de la inteligencia artificial: una amenaza en evolución 

En los últimos años, el phishing ha representado una de las principales amenazas cibernéticas para las empresas. Esta práctica consiste en el envío de mensajes fraudulentos en los que se suplanta la identidad de una persona o institución reconocida. Así, los atacantes consiguen engañar a sus víctimas y extraer información confidencial. 

Ante su popularidad, las empresas ya han implementado herramientas para combatir el phishing. Por ejemplo, el uso de un gestor de contraseñas, antimalware y antispam. Ahora bien, con el auge de la inteligencia artificial, un nuevo desafío surge en materia de seguridad digital, ya que los atacantes están logrando potenciar esta peligrosa práctica de engaño a través de soluciones avanzadas como ChatGPT. 

De acuerdo con un estudio de Kaspersky en 2024, el 43% de las compañías en Latinoamérica sufrió al menos un ataque de phishing. Por ende, es indispensable actualizar las medidas de seguridad contra esta amenaza perfeccionada, con el fin de proteger de mejor forma el normal funcionamiento de tus operaciones al resguardar eficazmente el acceso a datos sensibles. 

ciberseguridad ia


Principales tipos de ataques de phishing potenciados por IA 

Estos son los tipos de ataques asociados al phishing que son potenciados con soluciones inteligentes: 

Mensaje hiperpersonalizado 

Al usar herramientas IA, los atacantes pueden recopilar y procesar una gran cantidad de datos públicos en internet. Esto les permite obtener múltiple información sobre sus objetivos, como su edad, nombre completo, correo electrónico, puesto laboral, intereses, entre otros. 

Con todos estos datos, pueden enviar mensajes relevantes e hiperpersonalizados, relacionados con proyectos o eventos reales asociados a la víctima. De esta manera, su engaño cobra mayor credibilidad, logrando obtener valiosa información personal y laboral. 

Vishing (Phishing por voz) 

En esta práctica, los cibercriminales se apoyan en las capacidades de la IA generativa para replicar la voz de compañeros o jefaturas de la víctima a la que buscan engañar. Así, consiguen enviar audios maliciosos que parecen muy creíbles. 

De esta forma, el vishing se ve potenciado, ya que su efectividad antes dependía de la capacidad del atacante para imitar voces. Sin embargo, mediante herramientas de inteligencia artificial, ahora es posible enviar mensajes de voz que parecen completamente auténticos. 

Deepfakes 

Un nivel superior en la sofisticación de ataques de phishing para vulnerar la ciberseguridad se alcanza por medio del deepfake. Aquí el mensaje que recibe la víctima se muestra en formato de video, recreando a personas de forma muy realista, al imitar sus gestos, voz y expresiones. 

Con esta práctica, los hackers logran suplantar la identidad de gerentes o directores (entre otros miembros de una organización), enviando videos a su nombre en que supuestamente solicitan datos sensibles, como contraseñas de cuentas bancarias o el número de una tarjeta de crédito. 

Phishing dinámico 

Generalmente, los atacantes dirigen a las víctimas de phishing hacia un sitio web con páginas estáticas. Sin embargo, el poder de la IA les está permitiendo crear páginas que presentan un comportamiento dinámico, es decir, que adaptan su contenido en función del usuario y contexto. 

Considerando lo anterior, mediante páginas fraudulentas de inicio de sesión que presentan una cara mucho más actualizada y creíble, los hackers consiguen su propósito de robar las credenciales de acceso a cuentas online. 

¿Cómo identificar correos electrónicos maliciosos generados por IA? 

Según una prueba realizada por Microsoft, solo el 38% de los participantes pudo distinguir entre una imagen real y una falsa generada con IA. Este particular ejemplo demuestra la dificultad que implica identificar ataques fraudulentos inteligentes, que prácticamente no presentan errores en su creación. 

¿Cómo reconocer un ataque de phishing avanzado? Presta atención a los siguientes detalles: 

Mensajes muy específicos 

Al extraer datos de diversas fuentes públicas en internet, los atacantes pueden procesarlos con la ayuda de una IA, por ejemplo en ChatGPT, y elaborar mensajes muy específicos y gramaticalmente perfectos, con la finalidad de transmitir máxima confianza. Por ende, si desde un remitente externo, con el que se ha establecido poco o nulo contacto anteriormente, se menciona demasiada información privada, puede tratarse de un correo malicioso. 

Enlaces o archivos adjuntos sospechosos 

Si en un correo se ha puesto un enlace (como norma de ciberseguridad, nunca hagas clic antes de verificar su legitimidad), se puede comprobar la confiabilidad de su URL mediante herramientas como el Informe de Transparencia de Google. Asimismo, si se envían archivos adjuntos de tipo ejecutable (.exe, .zip. .cmd), probablemente se trate de un ataque que

Urgencias o amenazas exageradas 

¿El correo recibido solicita con urgencia la transferencia de dinero, cambio de contraseña o hacer inicio de sesión inmediato en una página? Con la IA es posible generar ciertos escenarios de estrés o crisis muy realistas para la víctima. Por lo mismo, si en la bandeja de entrada aparecen esta clase de mensajes, es necesario actuar con prudencia y verificar muy bien la credibilidad de cada petición. 

Remitente o dominio poco confiable 

Direcciones o remitentes extraños del tipo «amazon-securie.net» en lugar de «amazon.com» o «https://www.google.com/search?q=micros0ft.com» en vez de “microsoft.com” también son una clara señal de amenaza. En consecuencia, es fundamental que tu equipo revise con máxima atención la dirección completa de cada remitente para verificar su autenticidad. 

ciberseguridad ia

Recomendaciones para proteger tu información personal sensible frente a ataques inteligentes 

Según datos de Chiletec, durante el primer semestre de 2024, los ciberataques crecieron un 30% a nivel nacional respecto al mismo período de 2023. En este contexto, es imprescindible reforzar tu ciberseguridad ante eventos de origen malicioso. 

¿Quieres cuidar datos sensibles, como la información de tarjeta de crédito y cuentas bancarias de tu negocio? Entonces, debes aplicar los siguientes consejos: 

Utiliza sistemas de autenticación multifactor 

Este sistema funciona como una capa adicional de seguridad, al solicitar múltiples formas para validar la identidad en línea de una persona. Ante esto, si un empleado facilitó su nombre de usuario y contraseña en un sitio web fraudulento, con la autenticación multifactor, el atacante aún necesitará información adicional para robar la credencial de una cuenta, ya sea un código PIN, confirmación en una app, entre otros. 

Implementa soluciones antiphishing 

Soluciones como Email Security Gateways (SEG), que ayudan a filtrar correos maliciosos, y campañas de phishing simulado, que permiten comprobar la respuesta de tu personal ante instancias que simulan escenarios amenazantes, facilitan una mayor resistencia ante la acción de ciberdelincuentes que buscan robar información valiosa. 

Nunca respondas a los mensajes 

Los ataques de ingeniería social pueden llegar a ser muy persuasivos. Por lo mismo, como regla fundamental ante correos sospechosos, lo más prudente es que tus empleados ignoren por completo su contenido y llamadas a la acción. Así, no tendrás que lamentar la pérdida de información relevante o ser víctima de fraudes o estafas. 

Abre espacios para informar ataques 

Una comunicación permanente es clave para combatir eficazmente las amenazas de phishing inteligentes. Por ello, al detectar posibles ataques, tu personal debe informar a tu equipo de digital security, con el objetivo de que analicen su origen y pongan en marcha estrategias de ciberseguridad que logren mitigar prácticas maliciosas. 

Redes sociales y phishing: riesgos amplificados por algoritmos y bots 

Los modelos de inteligencia artificial como ChatGPT o Gemini no son los únicos aliados involuntarios de los ataques de phishing. Las RR.SS. se convierten en otro cómplice pasivo de los atacantes para generar amenazas más peligrosas y difíciles de descifrar: 

Algoritmos: valiosa fuente de información para los hackers 

Los algoritmos de plataformas como Instagram, YouTube y TikTok permiten ofrecer una mejor experiencia a los usuarios, al compartirles contenido valioso en función del comportamiento y preferencias que han mostrado en el mundo virtual. 

Pues bien, los hackers recopilan todos estos datos con la intención de personalizar y perfeccionar sus ataques. Así, pueden diseñar un correo electrónico muy convincente, que al incorporar información de alto interés para la víctima, logre influir en sus acciones para obtener datos privados. 

Bots: componentes utilitarios para la masificación del phishing 

Los bots son programas automatizados que replican el comportamiento humano en internet. A partir de esto, son usados por los hackers para escalar sus ataques de phishing. 

Con los bots es posible crear innumerables perfiles falsos convincentes, así como dar notoriedad a páginas de sitios web o redes sociales fraudulentas. De este modo, su uso incrementa las posibilidades de engaño. 

Resguarda tus credenciales e información confidencial con soluciones expertas 

La IA representa una excelente oportunidad de desarrollo y crecimiento para el mundo corporativo. Ahora bien, también puede ser utilizada por ciberdelincuentes. Con esta tecnología consiguen potenciar el impacto de amenazas como phishing, ataques de ingeniería social y ransomware. 

¿Quieres reforzar tu escudo contra amenazas cada vez más inteligentes? En Gtd disponemos de múltiples soluciones de ciberseguridad, centradas en tareas de prevención, detección y protección. Así, buscamos que tu negocio pueda funcionar sin problemas, con un sofisticado y eficiente ecosistema de seguridad. 

0 comentarios

Deja un comentario

Descubre más desde Gtd Talks

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo