La Inteligencia Artificial es algo que están utilizando cada vez más los piratas informáticos para atacar. En este caso, vamos a hablar de una nueva plataforma de vishing, un método en el que utilizan llamadas fraudulentas para atacar. La diferencia, en comparación con otros ataques de este tipo, es que el audio es generado por agentes de IA, automatizando todo el proceso. Esto puede permitir llegar a mucha más gente.
Estos ataques phishing telefónicos, totalmente automatizados, se basan en la ingeniería social. Suelen buscar la manera de que la víctima tenga que hacer algo, como dar algún dato, descargar algún archivo o realizar alguna configuración. Normalmente, van a indicar que hay algún problema con una cuenta, con el dispositivo, etc.
IA en ataques vishing
Esta plataforma maliciosa, denominada ATHR, la han detectado investigadores de seguridad de Abnormal, una empresa de seguridad de correo electrónico en la nube, como puedes ver en su publicación con fecha de 16 de abril. Es un generador completo de ataques phishing y vishing. Ofrece plantillas de correo específicas para cada marca, perfectamente personalizadas, con diferentes mecanismos de suplantación para que el mensaje parezca que viene de una fuente fiable.
Los investigadores de seguridad, han indicado que ATHR tiene compatibilidad con servicios muy utilizados en Internet, como son Google, Microsoft, Coinbase, Binance, Gemini, Crypto.com, Yahoo y AOL. Por tanto, si tienes cuenta en alguna de estas plataformas, lo cual es muy probable que así sea, debes estar alerta. La plataforma maliciosa se anuncia en foros de la Dark Web por 4000 dólares (unos 3480€, al cambio actual) y una comisión del 10 % sobre las ganancias.
Pero, ¿cómo funciona el ataque? Lo primero que ocurre es que la víctima recibe un correo electrónico. Ese e-mail está diseñado para saltarse verificaciones comunes o comprobaciones de autenticación técnica. Generalmente, el señuelo suele ser una supuesta alerta de seguridad o una notificación que genere urgencia o necesidad. Ahí aparece un número de teléfono al que tendrá que llamar la víctima.
Cuando inicia la llamada, la víctima es redirigida a través de Asterisk y WebRTC a esos agentes de IA que van a seguir una serie de instrucciones para guiar en el proceso y llegar a robar datos. Todo está muy cuidado, para que pueda parecer real y así lograr que la víctima confíe. A partir de ahí, pueden solicitar códigos que llegan por correo, para controlar cuentas y aplicaciones, robar datos, dinero, etc.
Cómo actuar
Sin duda, lo más importante es mantener el sentido común. Si recibes un correo de este tipo, donde te indiquen que ha habido algún problema, y te inviten a llamar a un número de teléfono, desconfía. Revisa muy bien la URL, el dominio de esa dirección y el mensaje que han enviado. En caso de dudas, siempre puedes contactar con esa empresa por medios oficiales.
También es clave que tengas tu dispositivo bien protegido. Asegúrate de contar con las últimas actualizaciones, para corregir vulnerabilidades que pueda haber y evitar que los atacantes puedan explotarlas. Esto te protegerá de muchos ataques y es algo que debes aplicar en cualquier equipo que tengas.
Además, tener un buen programa de seguridad, es fundamental. Esto te permitirá detectar y eliminar amenazas que puedan comprometer tu seguridad en la red.
En definitiva, cuidado con este tipo de campañas maliciosas, en las que podrían utilizar la IA para generar llamadas y robar datos o contraseñas. Protege siempre tu equipo y no cometas errores.
