En un mundo donde la tecnología avanza a pasos agigantados, es fundamental mantenernos alerta y proteger nuestros datos de las amenazas cibernéticas.

En esta era digital, los atacantes, armados con la poderosa inteligencia artificial, han desatado una ola de estafas cada vez más sofisticadas, capaces de despojar a las personas de información vital en un abrir y cerrar de ojos. Una de las tácticas más insidiosas consiste en crear llamadas telefónicas realistas que afirman que su cuenta de Gmail ha sido comprometida.

La gravedad de esta situación se hizo evidente cuando, en mayo, en Estados Unidos el FBI lanzó una alerta debido al aumento de incidentes de estafas impulsadas por IA. Estos actos delictivos han dejado a numerosas víctimas despojadas no solo de su dinero, sino también de su identidad, entregándola en bandeja de plata a criminales cibernéticos.

Trampas digitales

Los delincuentes, hábiles en su arte, envían enlaces maliciosos a los usuarios por correo electrónico, el cual infecta su dispositivo tan pronto como hacen clic en él. Estos enlaces conducen a servidores fraudulentos que exhiben páginas de inicio de sesión falsas, donde las víctimas, sin sospechar nada, entregan sus credenciales a los estafadores.

«Los atacantes están aprovechando la IA para crear mensajes de voz o video y correos electrónicos altamente convincentes que permiten esquemas de fraude tanto contra individuos como contra empresas», dijo Robert Tripp, agente especial del FBI. En ese momento, se recomendó activar la autenticación de dos factores (2FA) -un método para proteger la identidad en Internet-, pero los estafadores han aprendido a eludir esta protección.

Devastadora herramienta

Emergiendo de las profundidades de las redes de cibercrimen, a finales de enero de 2025 Astaroth, un nuevo kit de ciberestafa, ha revolucionado el fraude digital.

Este sofisticado software «elude la autenticación de dos factores (2FA) mediante el secuestro de sesión y la interceptación de credenciales en tiempo real», según los investigadores de SlashNet. Su capacidad para capturar tókenes de autenticación y ‘cookies’ de sesión con una velocidad y precisión asombrosas lo convierte en una herramienta devastadora en manos de los malhechores.

¿Cómo protegernos?

Actualmente, el kit de ciberestafa Astaroth está a la venta en la internet profunda por 2.000 dólares, incluyendo seis meses de actualizaciones, advierte The Sun. Sin embargo, existen medidas sencillas que podemos tomar para protegernos, al menos parcialmente, de este tipo de fraudes.

Es esencial verificar minuciosamente la dirección de correo electrónico, prestando atención a cualquier número inusual o carácter extraño. Se debe examinar el logotipo; si no es nítido o no coincide con el del sitio oficial, es una señal de advertencia. Los errores ortográficos o gramaticales son también indicadores de estafas.

Antes de hacer clic en un enlace, es necesario pasar el ratón por encima para comprobar la URL; si no parece correcta, ¡no haga clic! Se debe desconfiar de mensajes de seguimiento; si se recibe otro correo sobre un pago tras haber respondido, es probable que sea un intento de estafa.

T/Actualidad RT