¿Cómo Funcionan los Fraudes de Identidad Facilitados por IA?
Permite a través del uso de información personal (PII) cometer un delito, cómo el acceso a cuentas bancarias para acumular deuda, robar credenciales u otro tipo. Se estima que el cerca del 43% de este tipo de fraudes busca vulnerar las información del sector financiero y de pago. El éxito de estos intentos de vulneración son de un 29%.
¿Pero Cómo la IA Ayuda a los Ciberdelincuentes a Cometer Estos Delitos?
1- Apropiación Fraudulenta de Cuentas y Creación de Cuentas: Los estafadores utilizan deepfakes de audio y video para eludir los controles de identidad KYC (Conozca a su Cliente) en empresas de servicios financieros. A partir de imágenes o videos obtenidos en la web, generan imitaciones realistas mediante herramientas de IA y las introducen en ataques de inyección, engañando los sistemas de autenticación.
Impacto:
- 24% de los intentos fraudulentos afectan controles biométricos basados en movimiento.
- 5% logran evadir verificaciones estáticas mediante selfies.
Conclusión: Los ataques con deepfakes representan una amenaza creciente para la seguridad digital, facilitando la suplantación de identidad y el fraude financiero.
2- Falsificación de Documentos: Antes, los estafadores utilizaban documentos físicos falsificados (como pasaportes) para abrir cuentas fraudulentas. Hoy, el fraude es principalmente digital y está en aumento:
Impacto:
- 57% de los fraudes documentales son ahora digitales.
- Aumento anual del 244% en este tipo de falsificaciones.
Métodos Utilizados:
- Descarga de plantillas de documentos en línea.
- Uso de imágenes robadas en filtraciones de datos.
- Edición con Photoshop y otras herramientas.
- IA generativa (GenAI) para falsificar documentos a gran escala.
Conclusión: La digitalización del fraude documental hace que la detección sea más difícil, por lo que es crucial fortalecer los controles de autenticación.
3- Fraude Sintético: Los estafadores crean identidades falsas combinando datos robados y ficticios o generándolos por completo. Estas identidades se utilizan para abrir cuentas bancarias y tarjetas de crédito fraudulentas.
Métodos Empleados:
- Combinación de datos reales y falsos para mayor credibilidad.
- Uso de documentos falsificados y deepfakes para reforzar la identidad.
Impacto:
- 76% de los expertos en fraude en EE.UU. creen que sus empresas tienen clientes sintéticos.
- El fraude sintético ha crecido 17% anual.
Conclusión: Este tipo de fraude es difícil de detectar y sigue en aumento, lo que exige controles más estrictos en la verificación de identidad.
4- Deepfakes Que Engañan a Amigos y Familiares: Los delincuentes usan deepfakes de audio y video para engañar incluso a personas cercanas.
Ejemplo: Secuestro Virtual
- Un estafador llama a un familiar, afirmando haber secuestrado a la víctima.
- Usa un audio deepfake de su voz como «prueba».
- Exige un rescate antes de que puedan verificar la situación.
Uso de IA Generativa (GenAI)
- Ayuda a los estafadores a identificar víctimas potenciales y hacer el engaño más creíble.
Conclusión: La evolución de los deepfakes aumenta el riesgo de fraudes emocionales, haciendo crucial verificar siempre cualquier situación sospechosa.
5– Relleno de Credenciales: Los atacantes utilizan credenciales robadas en intentos automatizados para acceder a cuentas donde las víctimas reutilizan el mismo usuario y contraseña.
Cómo Funciona:
- Se recopilan credenciales filtradas de diversas fuentes.
- Se prueban en múltiples servicios con herramientas automatizadas.
IA Avanzada ayuda a:
- Generar listas de credenciales más rápido.
- Simular comportamientos humanos para evadir detecciones.
Conclusión: La reutilización de contraseñas facilita estos ataques, por lo que es clave usar autenticación multifactor (MFA) y contraseñas únicas para cada cuenta. 🔐
Impacto de Fraudes Basados en IA:
- Angustia emocional por estafa, un informe contempla que un 16% pensaron en el suicidio.
- Al aumentar las posibilidades de estafa las empresas suben los precios por reducción de beneficios.
- Daño a la economía, ya que al haber menos beneficios, existe una precarización de los ingresos fiscales por lo tanto menos dinero para el servicio público.
- Menos confianza ciudadana en el Estado de derecho.
- Menos confianza de las empresas para la inversión.
Cómo Mantener tu Identidad a Salvo
- No compartir información en exceso en redes sociales, además debe restringir su configuración de privacidad.
- Ojo con el phishing: comprobar los dominios de los remitentes, busque errores de ortografía y gramaticales. Además nunca debe hacer click en enlaces o archivos adjuntos de correos no deseados o que usted no solicitó
- Activar opción miltifactor en todas sus cuentas (MFA).
- Utilizar contraseñas seguras y complejas.
- Actualizar sus software en portátiles y celulares.
- Vigilar de forma constante sus cuentas bancarias, con esto se asegura de prevenir vulneraciones.
- Instalar sistemas de seguridad en sus dispositivos.
El fraude impulsado por inteligencia artificial sigue evolucionando, volviéndose más accesible y efectivo. Esto coloca a los consumidores en el centro de una creciente batalla entre ciberdelincuentes y defensores de la ciberseguridad.
Recomendaciones:
- Mantente informado sobre las últimas tácticas de fraude con IA.
- Educa a amigos y familiares sobre deepfakes y fraudes digitales.
Conclusión: La mejor defensa es la prevención y el conocimiento. No seas la próxima víctima.
Fuente: www.welivesecurity.com/es/seguridad-digital/fraude-identificacion-inteligencia-artificial/