Crecen los ataques de phishing en México por el uso de inteligencia artificial
El phishing crece en México mientras los hackers usan inteligencia artificial para perfeccionar sus ataques y hacerlos más difíciles de detectar.

El phishing se mantiene como la técnica de ciberataque que más está creciendo en México debido a que los piratas informáticos están usando herramientas de inteligencia artificial para mejorarla, afirmó el director para México de Proofpoint, Luis Isselin.
Este método de ataque suele propagarse a través de correo electrónico y en éste los cibercriminales se hacen pasar por marcas confiables para generar una urgencia en la posible víctima y hacer que revelen información financiera, credenciales de acceso al sistema u otra información confidencial.
Antes, el phishing era muy fácil de detectar porque estaba mal redactado. Seguramente venía de un actor malicioso en Rusia y, al existir la barrera del lenguaje, era muy difícil que viniera redactado de una forma en que pudieras caer”, explicó Isselin.
Al platicar con Excélsior en el marco de Proofpoint Protect 26, indicó que la inteligencia artificial ha eliminado esa barrera del lenguaje y permitido que los correos de phishing se estén perfeccionando.
Esta tecnología no sólo ayuda a los cibercriminales a expandir su alcance usando diferentes idiomas, también sirve para generar plantillas de paquetes de phishing de forma rápida y sencilla, reduciendo el desarrollo de estas amenazas de días a minutos.

El director general para México añadió que hay dos vectores de ataque de phishing que se están observando en el país, el primero es recibir un correo electrónico únicamente con texto, es decir, sin archivo o liga adjunta.
Es sólo un texto, pero trae una intención maliciosa. Generalmente se esperan a los días de pago o de facturación y te dicen: urge que, a partir de mañana u hoy, se haga el pago a esta cuenta bancaria”, detalló.
El otro método es conocido como fraude telefónico, es decir, se envía un correo electrónico o mensaje de texto que genera urgencia, como tu cuenta de Netflix está por cancelarse, para que la posible víctima llame a un número de teléfono y se pide acceso remoto a la computadora o móvil.
La empresa incluso ha detectado que los cibercriminales generan hilos de correspondencia larga y convincente para engañar más fácilmente al objetivo.
Para Sarah Sabotka, investigadora de amenazas de Proofpoint, el uso de la inteligencia artificial en phishing no significa que los ataques se estén volviendo más sofisticados.
En realidad, se limitan a repetir lo que ya funciona, pero, sin duda, están acelerando los ataques y, al mismo tiempo, ampliando las vías de acceso”, resaltó.

Sabotka añadió que el uso de esta tecnología no hará a los atacantes ni más productivos ni sofisticados, al contrario, los volverá “más tontos y perezosos”.
MÉXICO, UN MERCADO CLAVE
Para Sumit Dhawan, CEO de Proofpoint, México es un mercado de alto crecimiento para la empresa a su mando, particularmente porque es blanco de ataques de ingeniería social y otras técnicas.
México es una economía sólida que ha experimentado una transformación digital y este tipo de países son objetivos fáciles porque no han adoptado el nivel de defensa adecuado para protegerse contra estos ataques”, contestó a Excélsior.
Esto ha impulsado la adopción de sus soluciones tanto en micro, pequeñas y medianas empresas mexicanas como en los grandes corporativos.
Por eso, Isselin reveló que la estrategia actual es consolidar su presencia en el mercado mexicano, en el cual están registrando crecimientos de doble dígito.