La Inteligencia Artificial ofrece un amplio abanico de opciones y también tiene utilidad relacionada con la ciberseguridad. Es cierto que puede ser utilizada por los cibercriminales, para lanzar ataques más sofisticados y tener mayor probabilidad de éxito, pero también puede ser útil para los usuarios, para mejorar la protección. Hemos querido hacer una prueba y en este artículo vamos a hablar de ello.
Concretamente, lo que hemos hecho es comprobar si ChatGPT puede ser útil o no para detectar mensajes que puedan ser un fraude y formar parte de un ataque Phishing. Es un tipo de amenaza muy presente en la red, por lo que conviene siempre estar preparado y no dar facilidades a los cibercriminales.
ChatGPT para detectar mensajes Phishing
Para ello, he utilizado un mensaje real, una estafa típica a través de WhatsApp, en la que suplantan la identidad de un hotel en el que tengo hecha una reserva a través de Booking. Es algo a lo que se enfrentan muchos usuarios y los atacantes buscan robar dinero, ya que suelen decir que hay un problema con la reserva, que necesitan verificar la tarjeta bancaria, etc.
Aunque se trata de un mensaje en el que claramente vemos que es una estafa, muchos usuarios no tienen los conocimientos necesarios para identificarlos. Además, en ocasiones llegan cuando ya estamos de viaje, nos dan un tiempo limitado para actuar y podemos ponernos nerviosos y caer en la trampa. ChatGPT puede jugar un papel interesante.
Lo que he hecho es copiar y pegar, literal, el mensaje que he recibido. Le he indicado que tengo dudas sobre si es o no un mensaje legítimo y que me ayude a evitar problemas. El mensaje ha sido exactamente este:
Automáticamente, he recibido una respuesta bastante convincente, donde me indica que el mensaje tiene varias señales claras de que es una estafa. Aunque afirma que no puede confirmar al 100% que sea fraudulento sin analizar a fondo el dominio, sí que es prudente tratarlo como una estafa.
Además, muestra esas señales, detalladas con claridad, como vamos a mostrarte a continuación:
Claramente, indica todo lo que debes tener en cuenta para detectar posibles estafas:
- El mensaje llega por WhatsApp, cuando no es lo habitual si se trata de un mensaje legítimo de un hotel.
- El dominio es sospechoso, lo cual es una pista clave para determinar que no es de Booking, por ejemplo.
- Realmente no muestra el número de reserva, sino que parece claramente un mensaje genérico, enviado a muchos usuarios.
- La presión del tiempo. En este caso, da 24 horas para responder. Esto es clave en el Phishing.
Recomendaciones para actuar
Más allá de ayudarte a detectar un mensaje fraudulento, ChatGPT también te indica algunas recomendaciones útiles sobre cómo actuar. Son consejos generales, que siempre damos en RedesZone, para actuar correctamente en situaciones de este tipo, en las que los ciberdelincuentes buscan robar datos o contraseñas.
Te dejamos una captura con lo principal:
Te dejamos una lista de consejos para detectar un mensaje malicioso:
| Nº | Acción de Verificación | Completado |
|---|---|---|
| 1 | Analizar el Remitente: ¿Conozco el número/email? ¿Coincide con el oficial de la empresa? (Buscar en Google si es necesario). | ☐ |
| 2 | Inspeccionar el Enlace (SIN HACER CLIC): Dejar el cursor sobre el enlace. ¿El dominio es el oficial (ej: bbva.es) o uno sospechoso (ej: bbva.seguridad.net)? | ☐ |
| 3 | Evaluar el Tono y la Urgencia: ¿Me presiona para actuar en minutos/horas? ¿Usa un tono alarmista? Las empresas serias no lo hacen. | ☐ |
| 4 | Buscar Errores: ¿Hay faltas de ortografía, gramática extraña o saludos genéricos como 'Estimado cliente'? | ☐ |
| 5 | Verificación por Canal Alternativo: ¿Dudas? Cierra el mensaje y contacta a la empresa a través de su app oficial, web o teléfono que TÚ busques. Nunca uses los datos del mensaje. | ☐ |
Principalmente, en caso de recibir un mensaje de este tipo, debes ignorarlo. También es clave que contactes con el hotel, para que puedan alertar a otros usuarios que, como tú, podrían recibir ese tipo de mensaje por WhatsApp. Nunca debes poner datos personales, ni contraseñas, ni abrir enlaces que puedan derivar en una estafa.
Si crees que has sido víctima de un ataque Phishing, actuar lo antes posible va a ser fundamental. Asegúrate de cambiar las contraseñas rápidamente, de revisar si has descargado algún archivo que pueda ser malicioso o si has dado algún dato que te comprometa en Internet. Cuidado con poner información sensible a través de redes sociales, en perfiles falsos que hayan suplantado la identidad de alguna marca.
Por supuesto, también es clave que revises bien tus dispositivos y los mantengas bien protegidos. Asegúrate de que están actualizados y utiliza un buen antivirus que te ayude a detectar y eliminar malware que puedan usar los piratas informáticos para atacarte.
