La Inteligencia Artificial transforma la ingeniería social (y aumenta el riesgo de estafas)

Proofpoint, empresa líder en ciberseguridad y cumplimiento normativo, alerta de que los ciberdelincuentes están utilizando la Inteligencia Artificial (IA) para crear estafas cada vez más sofisticadas y difíciles de detectar. Las herramientas de IA generativa, capaces de generar contenido muy realista, facilitan la suplantación de identidad y la manipulación, lo que representa un riesgo importante para usuarios y empresas.

Esta tecnología se puede utilizar para crear imágenes, textos, e incluso audios y videos muy convincentes, y además permite automatizar ciertas técnicas y aumentar las probabilidades de éxito. Según los análisis de la compañía, la IA generativa se está utilizando en cuatro áreas clave de la ingeniería social: estafas conversacionales, deepfakes, ataques BEC y perfiles automatizados en redes.

Estafas conversacionales convincentes

Los delincuentes recopilan grandes cantidades de texto de redes sociales, aplicaciones de mensajería y otras fuentes para entrenar modelos de Procesamiento del Lenguaje Natural (NLP). Estos modelos aprenden a imitar patrones de lenguaje humano, permitiéndoles generar mensajes de texto que parecen auténticos y que pueden usarse para suplantar identidades, manipular a las víctimas y llevar a cabo estafas personalizadas en plataformas como Instagram, WhatsApp y Tinder.

Contenido manipulado con deepfakes

La IA permite crear deepfakes, videos e imágenes falsos increíblemente realistas que suplantan la identidad de una persona y la representan diciendo o haciendo cosas que nunca han hecho. Los ciberdelincuentes buscan fotografías, grabaciones y audios de la persona a la que quieren imitar y mediante modelos avanzados de machine learning consiguen crear su propio contenido cada vez más verosímil.

Los deepfakes pueden ser una herramienta extremadamente útil para, por ejemplo, suplantar la identidad del hijo o nieto de una persona en un timo telefónico, o para manipular la opinión pública mediante campañas de difamación usando la imagen de personajes públicos.

Ataques personalizados de Business Email Compromise (BEC)

En el informe State of the Phish 2024 de Proofpoint se indica la utilidad de la IA generativa para ejecutar ataques BEC en países como Japón, Corea o los Emiratos Árabes Unidos, que antes eran evitados por sus barreras lingüísticas, diferencias culturales o falta de visibilidad. Sin embargo, gracias a la IA, los ciberdelincuentes pueden ahora escribir prácticamente en cualquier idioma, mejorar la calidad de los mensajes y actuar de una forma mucho más rápida.

En estas estafas dirigidas a empresas suelen utilizarse técnicas de suplantación de identidad: los ciberdelincuentes se hacen pasar por personas de confianza para los empleados, como un directivo, y les engañan para transferir dinero o divulgar información confidencial.

La IA generativa aprende patrones del contenido creado por las personas, lo que le permite construir mensajes de ingeniería social personalizados y muy convincentes. De esta forma, pueden imitar el estilo, tono y firma de la persona o empresa suplantada, y automatizar su adaptación a los diferentes destinatarios objetivo.

Perfiles y publicaciones falsas automatizadas

Los ciberdelincuentes también pueden utilizar la IA para crear identidades falsas y generar contenido en redes sociales y plataformas de noticias. Esta tecnología puede imitar el estilo y tono de las fuentes de noticias fiables para crear nuevos artículos, traducir y localizar texto en varios idiomas, y ocuparse de tareas repetitivas, como responder mensajes o comentar. A gran escala, podrían incluso difundir bulos e influir en los debates online.

Además, los estafadores pueden crear perfiles en plataformas como Facebook, Instagram, foros y aplicaciones de citas para establecer relaciones con sus objetivos y aprovecharse de su confianza. Simplemente procesando los datos de una conversación pueden crear con IA respuestas convincentes.

“En todos estos escenarios, los ciberdelincuentes utilizan IA generativa para fingir de forma realista y convincente ser alguien que no son. Manipulan la psicología humana con ingeniería social. Y eso lleva a las personas a realizar acciones que no son seguras como hacer clic en enlaces maliciosos, divulgar información personal o transferir dinero”, informan desde Proofpoint. “La concienciación y la educación en ciberseguridad son esenciales para combatir estas nuevas amenazas. Es fundamental que los usuarios estén al día de las nuevas amenazas emergentes, que sean conscientes del potencial de la IA para manipular y aprendan a identificar contenido online falso o sospechoso”.

CarBnB le da una vuelta de tuerca al concepto del Carsharing entre particulares en España: de coche parado a ingreso mensual de hasta 1.000 euros

La forma en la que usamos el coche está cambiando, pero la mentalidad de propiedad avanza a un ritmo mucho más lento. En un contexto marcado por el aumento del coste de vida, la transformación de los modelos de inversión tradicionales y un uso cada vez más puntual del vehículo privado, el peer-to-peer carsharing a consolidarse en España como una alternativa real para optimizar un activo históricamente infrautilizado.

Amazon, la empresa de comercio electrónico más innovadora según los consumidores

El Índice Español de Innovación (ÍEI) de la Universidad Carlos III de Madrid (UC3M), ha reconocido a Amazon como la empresa más innovadora del comercio electrónico en España por cuarto año consecutivo, consolidando esta posición gracias a una subida mejora de 2,7 puntos con respecto al año pasado (del 74,5 en 2024 a 77,2 en 2025). El estudio analiza 131 empresas de 21 sectores y representa más del 70 % del consumo de los hogares españoles. 

El 98% de las familias españolas supervisa las compras online de sus hijos e hijas adolescentes, según un estudio de Fad Juventud y Amazon

Fad Juventud y Amazon presentaron los resultados del estudio "Consumo online en familia", que examina el consumo online y los hábitos de compra en familias españolas con adolescentes de 12 a 17 años. Con una muestra de 1.032 padres y madres en España, la investigación revela que las familias españolas supervisan prácticamente la totalidad de las actividades de compra de sus hijos a través de distintos mecanismos, con el 98,1% monitorizando las compras online. 

Claude, ChatGPT, Cursor y otros agentes de IA ya pueden crear y gestionar contenido en sitios WordPress.com

WordPress.com, plataforma de hosting y líder en creación web propiedad de Automattic, anuncia la incorporación de capacidades de escritura a su servidor MCP (Model Context Protocol). A partir de ahora, los agentes de inteligencia artificial compatibles, como Claude, ChatGPT o Cursor, pueden crear, editar y gestionar contenidos directamente en sitios WordPress.com a través de conversación natural y siempre bajo la supervisión del usuario.

El Corte Inglés y Mensajeros de la Paz impulsan “We Care” para mejorar la vida de personas en situación de vulnerabilidad

En España, el 25,7 % de la población se encuentra en riesgo de pobreza o exclusión social, lo que equivale a cerca de 12,5 millones de personas, según los últimos datos del INE. En este contexto, ILUNION TextilCare, ha puesto en marcha “We Care”, una iniciativa de voluntariado desarrollada junto a El Corte Inglés y Mensajeros de la Paz, que combina el acceso a servicios básicos de higiene y ropa con acciones de acompañamiento y orientación laboral para facilitar la inserción personas en situación de vulnerabilidad.

7 de cada 10 españoles viajará esta Semana Santa y casi la mitad recurrirá a sus ahorros para pagar sus escapadas (que costarán de media 598 euros)

Las vacaciones de Semana Santa se consolidan como uno de los principales periodos de viaje para los españoles, pues aprovechan estos días para realizar escapadas y desconectar antes de la temporada estival. Tal es así que 7 de cada 10 españoles (70,1 %) tienen previsto viajar durante estas fiestas, frente a un 3,9 % que afirma que no podrá hacerlo por no disponer de vacaciones.