La cuenta es falsa, la voz es una copia, pero la trampa es real: ¡Cuidado con quién habla!

Gracias a la tecnología en desarrollo, los ciberdelincuentes pueden ocultar su identidad y ubicación con mucha mayor facilidad. La empresa de ciberseguridad ESET ha emitido advertencias sobre la posibilidad de que se realicen estafas a través de WhatsApp mediante ataques de ingeniería social de nueva generación.

12punto

El aprendizaje automático y la inteligencia artificial avanzan a gran velocidad y se vuelven cada vez más accesibles para las masas. Hoy en día, gracias a las potentes tecnologías informáticas y al interés de los medios, la inteligencia artificial ha alcanzado una atención a nivel global. Desde que el concepto de inteligencia artificial se popularizó con películas como Blade Runner y The Terminator, la gente se pregunta por el potencial de lo que esta tecnología podría crear en el siguiente paso. Por su parte, los expertos en ciberseguridad advierten que pronto podríamos enfrentarnos a ataques creativos y altamente sofisticados con consecuencias perjudiciales.

ATAQUES DE INGENIERÍA SOCIAL DE NUEVA GENERACIÓN

Los ciberdelincuentes, al apuntar a las personas que desean atrapar o a su entorno, copian muestras de voz de estas personas desde plataformas de intercambio. Por lo general, eligen a sus víctimas entre propietarios de empresas o altos ejecutivos. Crean mensajes de voz falsos con las muestras de voz clonadas. Para hacer sus ataques más sofisticados, los delincuentes también toman el control de la cuenta de WhatsApp de las personas objetivo y envían mensajes de voz falsos a la persona objetivo o a su círculo cercano.

¿CÓMO TOMAR MEDIDAS CONTRA LA ESTAFA DE CLONACIÓN DE VOZ?

Siga los procesos de trabajo y aprobación.

Verifique a las personas y los procesos; por ejemplo, confirme todas las solicitudes de pago con la persona que (supuestamente) envió la solicitud, incluso verifíquelo dos veces si es necesario, y asegúrese de que las transferencias sean aprobadas por dos empleados de su empresa.

Siga las últimas tendencias en el mundo de la tecnología y ajuste la formación de sus empleados y las funciones de seguridad en consecuencia.

Organice sesiones de formación informativa especiales para sus empleados.

Utilice software de seguridad multicapa.

Limite la cantidad de información personal que comparte en línea. Si es posible, evite publicar su dirección o número de teléfono.

Limite el número de personas que pueden ver sus publicaciones y otros contenidos en las redes sociales.

Esté atento a las estafas de phishing y otros intentos de obtener su información personal.

Utilice la autenticación de dos factores (2FA), como una aplicación de autenticación o un dispositivo de autenticación de hardware.