Ciberestafa del secuestro fake: suplantación de identidad con IA

Redacción

La cantidad de artículos sobre Inteligencia Artificial es abrumadora. La mayoría son alarmas sensacionalistas sobre el poder ilimitado de esta tecnología disruptiva. Entre tanto, la ciberdelincuencia va aprendiendo a sacar partido a las posibilidades casi infinitas de esta nueva herramienta cibernética. En los últimos meses se ha empezado a aplicar la IA al fraude telefónico en la modalidad de secuestro virtual, con resultados pavorosos. Como veremos a continuación, los estafadores aprovechan la Inteligencia Artificial para intentar robar dinero a las víctimas, a quienes hacen sufrir tanto si logran sus objetivos como si no.

A fin de informar a la población sobre esta amenaza, ESET, empresa líder en ciberseguridad, explica cómo suele desarrollarse un fraude electrónico y un secuestro virtual. También sugiere las mejores tácticas para no dejarse engañar por estas estafas tecnológicas cada vez más verosímiles.

En qué consiste un secuestro fake con Inteligencia Artificial o IA

Una ciberestafa de secuestro falso es una simulación o teatralización que finge haber raptado a un familiar o persona muy próxima a la víctima. En rasgos generales, las etapas de este secuestro fake son estas cinco:

1) Documentación. Búsqueda de individuos adinerados, factibles para recibir la llamada del secuestro fake, que intentará embaucar a la víctima fingiendo el rapto de un familiar o allegado. Este paso puede usar Inteligencia Artificial para mejorar sus pesquisas.

2) Elección del «secuestrado». En la mayoría de los casos, un familiar de la persona pudiente seleccionada al comienzo. Uno de los métodos usados consiste en peinar sus redes sociales o información digital para averiguar características personales que sirvan para lanzar la trampa.

3) Elaboración de una situación inventada relativa a un falso rapto. Los elementos de esta trama falsa deben resultar dramáticos para la persona que recibirá la llamada. Los ciberdelincuentes expertos en ingeniería social emplean la presión para acelerar la toma de decisiones. La intención es que el susto dificulte una reacción lógica y sensata.

4) Elección de la fecha y la hora de la llamada. Una investigación exhaustiva permitirá contactar a la víctima cuando su ser querido esté fuera de casa, por vacaciones o cualquier otro motivo que requiera un viaje . Las redes sociales resultan muy útiles para recabar esta información, pero se puede recurrir a vigilancia física.

5) Creación de los audios falsos con la voz del supuesto secuestrado. Mediante herramientas IA de fácil acceso, los ciberdelincuentes logran duplicar la voz de la persona supuestamente raptada, que sonará nerviosa y desesperada. Pueden incorporar datos obtenidos en redes sociales para dar un tono de veracidad, aportando detalles sobre el individuo que fingen retener.

Cómo impedir un secuestro virtual fake

  • No compartir demasiada información personal en las redes sociales
  • Mantener privados los perfiles en las redes sociales
  • Nunca responder a los mensajes que piden información personal
  • Usar rastreadores de geolocalización para tener localizadas a las personas queridas o menores

Cómo reaccionar en caso de ser víctima

  • Mantener la calma y no actuar precipitadamente
  • Nunca aportar datos bancarios ni información personal
  • Avisar a la policía de forma inmediata