Social Engineering Detection Moves Into the Live Conversation
La ingeniería social sigue siendo un vector de ataque principal y exitoso para el cual la capacitación en concientización de los usuarios no ha funcionado como un parche efectivo. Los atacantes emplean tácticas cada vez más avanzadas, incluyendo la manipulación psicológica y la inteligencia artificial, para engañar a los empleados a través de llamadas de voz y burlar los sistemas de autenticación en mesas de ayuda empresariales. Ejemplos de esto incluyen incidentes de vishing donde atacantes se hicieron pasar por trabajadores para obtener acceso a redes corporativas y robar datos de clientes.
Dado que no se puede esperar que las personas detecten estos engaños por sí mismas, se están implementando soluciones tecnológicas para identificar amenazas tanto tradicionales como basadas en deepfakes generados por inteligencia artificial. Una de estas propuestas proviene de una firma llamada Netarx, cuya herramienta utiliza múltiples modelos de inteligencia artificial para monitorear comunicaciones en curso, analizando una gran cantidad de señales digitales y de metadatos de dispositivos, voz, video y expresiones faciales.
Para evitar bloqueos automatizados que generen más inconvenientes que soluciones, este sistema informa al usuario mediante un indicador visual en tiempo real durante la conversación. Las luces de colores verde, ámbar y rojo señalan si la identidad ha sido verificada, si existen anomalías sospechosas o si se ha detectado contenido sintético, permitiendo que sea la persona quien decida terminar la comunicación.