La Inteligencia Artificial ofrece un amplio abanico de opciones para los usuarios, para poder ahorrar tiempo en tareas de su día a día, pero también puede suponer un problema. Los ciberdelincuentes pueden aprovecharse de ello, ya que podrían realizar tareas maliciosas en menos tiempo y llegar a atacar a usuarios por diferentes medios. En este artículo, vamos a hablarte de ello. Vamos a explicarte cómo están aprovechando la IA en sus tareas para desplegar malware y lanzar ataques.
También te daremos una serie de recomendaciones para que puedas estar protegido y logres evitar ataques muy variados, los cuales podrían comprometer tu privacidad, contraseñas o permitir que otros tomen el control de los equipos.
Cómo usan los atacantes la IA
Podemos decir que la IA se está integrando cada vez más en el día a día de los cibercriminales. Este estudio publicado en Arxiv, denominado AI-Powered Cybercrime Tactics in Dark Web Forums, ha realizado un análisis de foros de la Dark Web durante 7 meses, entre el 1 de enero de 2025 y el 31 de julio del mismo año. Detectaron docenas de foros en los que los atacantes hablaban de chatbots para redactar correos Phishing, asesoramiento para llamadas de ingeniería social o poder generar código malicioso.
En total, este estudio analizó 163 hilos, de 21 foros distintos. Vieron un conjunto de 2264 mensajes, publicados por 1661 usuarios distintos. Muchos de estos mensajes estaban concentrados en plataformas conocidas, como XSS, BreachForums, Dread y Exploit.in. Allí intercambiaban información sobre cómo aprovechar la IA en sus ataques.
Algunos de los chatbots más usados fueron ChatGPT, que aparecía en un 52,5% del total de hilos analizados, DeepSeek, con un 27,9%, Claude, con un 19,7% y Grok, con el 18%. También usaron otros, en menor cantidad. Como ves, son chatbots de Inteligencia Artificial que están disponibles para cualquier usuario en Internet.
Entre los métodos que utilizan, podemos mencionar los siguientes:
- Automatización de estafas.
- Desarrollo de malware.
- Suplantación de identidad avanzada.
- Llamadas falsas más realistas.
Cómo actuar
Es importante siempre estar protegido en Internet, especialmente ahora con el auge de la IA y al tener los atacantes más herramientas para lograr sus objetivos. Debes mantener el sentido común en todo momento y desconfiar de posibles mensajes Phishing, llamadas en las que suplanten la identidad de marcas conocidas o cualquier SMS donde te pidan hacer clic en un SMS o dar algún dato.
También es clave que tengas tus dispositivos correctamente actualizados. Asegúrate de tener las últimas versiones, ya que eso te permitirá corregir vulnerabilidades que puedan aprovechar los atacantes. Especialmente, con el uso de la IA podrían rastrear fallos de seguridad y tener mayor probabilidad de éxito.
Por otra parte, contar con programas de seguridad es algo muy útil. Un buen antivirus, te ayudará a detectar y eliminar malware. Podrás evitar tener malware que pueda recopilar datos personales, contraseñas o permitir que un atacante controle tu dispositivo.
Algunos consejos clave son los siguientes:
- Verificación exhaustiva del remitente: no confíes en el nombre mostrado. Puedes usar herramientas para analizar las cabeceras de los correos y siempre debes desconfiar de cualquier comunicación no solicitada.
- Autenticación Multifactor (MFA): es importante que actives la autenticación en dos pasos en todos los servicios posibles. Es la barrera más eficaz contra el robo de credenciales, incluso si un atacante consigue su contraseña.
- Reporte inmediato: ante cualquier sospecha, puedes reportar el incidente a través del teléfono 017, la línea de ayuda en ciberseguridad de INCIBE.
Recuerde que, según informes del CERT, el 78% de los exploits exitosos se dirigen a vulnerabilidades con más de un año de antigüedad, lo que subraya la criticidad de mantener todos los sistemas actualizados.»
En definitiva, la IA es algo que utilizan cada vez más los cibercriminales. Pueden lanzar ataques más sofisticados, como es el Phishing, y es esencial no cometer errores y tener todo perfectamente protegido, además de mantener el sentido común y no cometer errores.
