Un actor malicioso genera un millón de correos electrónicos fraudulentos personalizados en tres días
La inteligencia artificial está permitiendo a los atacantes enviar enormes volúmenes de correos electrónicos fraudulentos con un nivel de personalización que antes era inalcanzable. Investigadores de Microsoft rastrearon una campaña de phishing en la que se enviaron más de un millón de mensajes en un periodo de tres días, dirigidos específicamente a departamentos de cuentas por pagar e incorporando nombres reales de la alta dirección de las empresas objetivo.
Los mensajes simulaban de manera muy convincente una deuda por una suscripción anual a una empresa de servicios en la nube, incluyendo facturas detalladas con montos específicos y elementos visuales auténticos. Además, los atacantes incluían hilos de correo falsificados que aparentaban ser una conversación previa entre un ejecutivo de la empresa víctima y un alto cargo de la compañía suplantada, donde se pedía enviar la factura directamente al empleado de finanzas.
Expertos señalan que la mayor amenaza comprobada de la inteligencia artificial hasta el momento es su capacidad para potenciar ataques tradicionales como el phishing y el fraude, haciéndolos más rápidos, económicos, personalizados y fáciles de escalar. Ante esto, se recomienda mantener prácticas fundamentales de ciberseguridad, como una buena higiene cibernética, empleados educados y la combinación de filtros de correo estándar con tecnologías de seguridad impulsadas por inteligencia artificial.
Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.