Ciberdelincuentes están utilizando la inteligencia artificial para robar: así están operando

Foto: Freepik

El uso de estas herramientas maliciosas destaca la importancia de estar siempre alerta y tomar medidas conta los ciberdelincuentes.


Noticias RCN

ene 23 de 2024
03:42 p. m.

Unirse al canal de Whatsapp de Noticias RCN

La inteligencia artificial (IA) no solo está revolucionando el mundo en términos positivos, sino también el de la ciberdelincuencia. Dos modelos de IA, FraudGPT y WormGPT, están permitiendo a los ciberdelincuentes crear scripts y correos maliciosos de manera más efectiva.

Según un informe publicado en IJSR CSEIT, FraudGPT ha supuesto un punto de inflexión en los ciberataques maliciosos. Se trata de una herramienta de suscripción que utiliza la IA generativa para crear correos de phishing altamente convincentes y páginas web falsas. Descubierto en julio de 2023 a través de la DarkWeb y canales de Telegram por la plataforma Netenrich, FraudeGPT ha llamado la atención de los expertos por su potencial peligroso.

Ciberdelincuentes están pagando para utilizar aplicaciones con inteligencia artificial

Otro modelo de IA similar es WormGPT, que permite a los ciberdelincuentes crear correos de phishing de manera sencilla. Basado en GPT-J, un modelo abierto creado por EleutherAI en 2021, WormGPT ofrece una versión actualizada llamada v2 que puede personalizarse por 5.000 euros.

Sin embargo, estas herramientas no son gratuitas. Los cibercriminales están pagando alrededor de 200 dólares al mes o 1.700 dólares al año por FraudGPT. En el caso de WormGPT, la versión más antigua está disponible desde unos 60 euros al mes y hasta 550 euros al año, mientras que la versión v2 se ofrece por un precio más elevado.

Lea además: ¡Sin intervención humana! Excavadora autónoma construye muro con inteligencia artificial

¿Cómo funciona FraudGPT?

FraudGPT, en particular, ha sido descrito como una IA para escribir código malicioso, crear malware indetectable, páginas de phishing y correos de estafa. Los investigadores de Trustwave han comparado esta herramienta con ChatGPT y han obtenido resultados significativamente diferentes. Mientras que ChatGPT ofrece el código y el correo de phishing, lo hace con un mensaje de advertencia y el correo no es tan convincente.

Estas IA permiten a los ciberdelincuentes evitar errores gramaticales y redactar correos maliciosos en cualquier idioma con un lenguaje prácticamente perfecto. Esto supone un desafío para los usuarios, ya que los atacantes pueden engañar fácilmente utilizando mensajes convincentes y sin cometer errores ortográficos.

La IA continúa abriendo nuevas posibilidades para los cibercriminales, y las empresas de ciberseguridad están muy conscientes de ello. Como menciona Zac Amos de ReHack: "FraudGPT es un importante recordatorio de cómo los ciberdelincuentes seguirán cambiando sus técnicas para lograr el máximo impacto".

El uso de estas herramientas maliciosas destaca la importancia de estar siempre alerta y tomar medidas para protegerse contra la creciente sofisticación de los ciberdelincuentes.

Le puede interesar: El Sevilla revolucionará sus fichajes con inteligencia artificial: el club firmó alianza con IBM

Unirse al canal de Whatsapp de Noticias RCN

Otras noticias