9

El uso de la inteligencia artificial en ciberdelincuencia y estafas

56092Puntos

hace 8 meses

Curso de Introducción a la Ingeniería Social: Técnicas, Ataques y Pretexting
Curso de Introducción a la Ingeniería Social: Técnicas, Ataques y Pretexting

Curso de Introducción a la Ingeniería Social: Técnicas, Ataques y Pretexting

Las personas somos el eslabón más débil en cuanto a seguridad informática se refiere, ya sea como individuos u organizaciones, lo que nos convierte en objetivos de ataques de Ingeniería Social. Esta es la práctica de manipular personas para obtener información confidencial sin que el objetivo se percate. Por este motivo debes conocer no solamente cuáles son los métodos de ataque, su funcionamiento y ejecución, sino también pensar cómo un atacante y además adoptar una cultura de seguridad. En este curso irás un paso adelante tomando las medidas de precaución e incluso apoyarte de herramientas de Inteligencia Artificial para diseñar estrategias de ataque como de prevención para evitar caer en los mismos.

Existen muchas técnicas de hackeo de las que serás víctima, por eso es importante que sepas cómo prevenirlas y enseñarle a otros para evitar malos ratos. Aún así, la tecnología evoluciona más rápido que los humanos, lo que traerá nuevas formas de ataque.

Inteligencia artificial ¿aliada o enemiga?

Con frecuencia escucharás que la inteligencia artificial dominará a los humanos porque vemos que puede realizar análisis predictivo con alta precisión para recomendar películas o música, responder a dudas precisas en sistemas de atención al cliente y resolver complejos cálculos que a un humano le tomaría minutos u horas.

Cuando en realidad no sabe distinguir entre un iPod y una manzana con una etiqueta encima. Prueba de lo endebles que llegan a ser los complejos sistemas de cómputo visual y que podemos engañarlos. Pero ¿qué pasaría si invertimos los papeles y es la inteligencia artificial las que nos engaña?


Vía TECHTHELEAD

Personas que no existen

fake person.png

Te presento a Ernesto Cisneros, Supervisor de Marca para la consultora de marketing Parker, Wintheiser and Jacobson en Europa y una de las finalistas en el último Demo Day de Platzi. Está interesado en reclutar estudiantes de marketing en Platzi que tengan conocimientos en estrategia digital para trabajar en forma remota y solo debes escribirle a [email protected] para aplicar ¡¿qué esperas?!

Si no te lo habías cuestionado, esta persona y toda la información del párrafo anterior son totalmente falsas. La foto fue generada por una inteligencia artificial, los datos extraídos de una API pública para generar información aleatoria y el resto solo un invento que puede llamar la atención por la necesidad de tener un ingreso atendiendo a uno de los principios de la ingeniería social.

Es verdad que esto en un email puede ser fácil de identificar como phishing y no caeremos tan fácilmente. Aquellas personas que quizá su afinidad con la tecnología sea menor pueden hacer click en enlaces maliciosos, así que es buena idea enseñarles lo esencial en seguridad informática.

Ese rostro que conoces y no es la persona que piensas

Los deepfakes son videos generados también con inteligencia artificial donde podemos apreciar como la selfie de una persona la imagen puede mostrar gestos, mover la mirada, los labios e incluso hasta incorporar audio como si estuviera expresando una idea.

womboai.png

En un inicio esto puede sonar divertido si nos imaginamos apps como WOMBO que convierten fotografías en videos animados cantando con lip sync. Así que ahora imagina el siguiente escenario:

Tu tía/tío del grupo de WhatsApp familiar o tu abuela/abuelo, esos miembros de la familia que solo “le saben” al “feis” y “guasá” reciben una videollamada de un número desconocido pero en la foto te ven a ti. Acepta la llamada, se comienza a escuchar TU VOZpidiendo auxilio y junto a este un video en el que se ve claramente ERES TÚ, no hay duda de que te están viendo a ti por videollamada hablar. Ante la desesperación tu familiar escucha con atención a la persona al otro lado de la línea y comienza así una pesadilla más en las calamidades familares.

Hoy en día sabemos como identificar estafas telefónicas, hemos visto videos de gente que se burla de los estafadores y aún así hay personas que llegan a caer en estos engaños. Ahora suma el factor de lo visual y una calidad de audio idéntica a la voz de las personas que conocemos. Sin duda es una fórmula que más allá de la percepción de los sentidos y llega a lo emocional.

Cómo puedo protegerme a mí y a los demás

Recordando que la inteligencia artificial no es perfecta, pero sí muy poderosa, existen herramientas de fácil acceso a las cuales enriquecemos con un par de imágenes, videos o audios para generar estos materiales falsos.

Su proliferación ha ido en aumento al punto de considerarse una de las principales amenazas de seguridad durante 2021. Esta preocupación ha llevado a organizaciones como Facebook y Microsoft a desarrollar iniciativas en inteligencia artificial para detectar deepfakes y desarrollar herramientas basadas en IA para combatirlas.

Sin embargo, el factor humano es crucial, siendo capaces de identificar el movimiento de los ojos, la posición de nariz, ojos y boca, las expresiones verbales utilizadas, incluso el tono de voz de la persona que estamos viendo en el deepfake y siempre teniendo un juicio crítico para cuestionar lo que vemos.

Toma en cuenta que esto es llegado al punto en que nos estamos exponiendo a una amenaza y existen. Si quieres en primer lugar evitar ser víctima entonces te invito a tomar el Curso de Introducción a la Ingeniería Social, donde aprenderás no solo formas de prevención sino a pensar como un atacante e incluso diseñar tus propios escenarios de ataque para tener una visión integral.

Curso de Introducción a la Ingeniería Social: Técnicas, Ataques y Pretexting
Curso de Introducción a la Ingeniería Social: Técnicas, Ataques y Pretexting

Curso de Introducción a la Ingeniería Social: Técnicas, Ataques y Pretexting

Las personas somos el eslabón más débil en cuanto a seguridad informática se refiere, ya sea como individuos u organizaciones, lo que nos convierte en objetivos de ataques de Ingeniería Social. Esta es la práctica de manipular personas para obtener información confidencial sin que el objetivo se percate. Por este motivo debes conocer no solamente cuáles son los métodos de ataque, su funcionamiento y ejecución, sino también pensar cómo un atacante y además adoptar una cultura de seguridad. En este curso irás un paso adelante tomando las medidas de precaución e incluso apoyarte de herramientas de Inteligencia Artificial para diseñar estrategias de ataque como de prevención para evitar caer en los mismos.
Héctor Daniel
Héctor Daniel
Terranigma

56092Puntos

hace 8 meses

Todas sus entradas
Escribe tu comentario
+ 2
2
43534Puntos

Este es un curso que se debe ver si o si con el tiempo que estamos corriendo. Muchas gracias Héctor