Ojo a las compras online: inescrupulosos usarían la IA para realizar ciberataques en días de alto consumo

La continua concienciación a los consumidores sobre los riesgos es esencial para mitigar el impacto de estos ataques

Tecnología

Los ciberdelincuentes intensificarán los fraudes a través de amenazas como el phishing, malvertising, clonación de sitios web y apps maliciosas, entre otras, que serán más sofisticadas y efectivas como resultado del creciente uso de la IA.

 

Es fundamental proteger la seguridad en línea durante los días de mayor actividad comercial

Las soluciones de ciberseguridad, que también han evolucionado desde la detección proactiva y el uso de IA defensiva, permiten identificar patrones anómalos y bloquear ataques antes de que se materialicen. 

Cipher, unidad de ciberseguridad del Grupo Prosegur, ha advertido que se espera un aumento significativo en el uso de inteligencia artificial (IA) por parte de los atacantes en fechas clave de este fin de año como el Black Friday, el Cyber Mondayy las fiestas de Navidad. Para ello, los ciberdelincuentes utilizan herramientas automatizadas, que son capaces crear mensajes de phishing más convincentes, suplantar identidades de manera casi indetectable y lanzar ataques masivos en cuestión de minutos. 

En un entorno de digitalización al alza y de transformación tecnológica como el actual en todo el mundo, la ciberseguridad se ha convertido en un factor clave. Hoy, la estrategia de la gran mayoría de las compañías y organizaciones hace prioritario cuidar la seguridad en línea durante la temporada de mayor actividad comercial del año, que abarca desde el Black Friday hasta la Navidad.  

En todo el mundo son cada vez más los casos en materia de delitos digitales de los cuales son víctimas, no solo empresas, sino también personas. Algunas de las cifras más relevantes muestran que, sólo en Latinoamérica, el 62% de las empresas han sufrido algún tipo de filtración de datos e información sensible en el último año y el 30% de las organizaciones reportaron al menos un incidente de seguridad en 2023. 

En 2024 los ciberataques a personas en Latinoamérica han venido en aumento de manera preocupante. Esta vulnerabilidad es atribuida, en parte, a los rápidos procesos de digitalización que no han sido acompañados por una educación juiciosa en materia de ciberseguridad. En esta línea, los delitos cibernéticos más comunes incluyen el phishing y el ransomware, los cuales buscan manipular a los usuarios para obtener datos personales sensibles o solicitar altas sumas de dinero para liberar información retenida. En el último año, en la región se han registrado un promedio de 1.600 intentos de ciberataque por segundo, siendo las campañas de malware, robo de datos y fraude digital las más habituales.  

Atención en las fechas alto consumo

En este sentido, se espera que, con el boom de transacciones online que tienen lugar en estas fechas se incrementen, paralelamente, el volumen de ciberataques. Un germen para la ciberdelincuencia que va acompañado de un despliegue de amenazas digitales, que se tornan más sofisticadas año tras año, incorporando ataques de ingeniería tecnológica y social, notificaciones fraudulentas con enlaces trampa y tácticas innovadoras de malware. 

Ante este panorama, despejamos dudas con Cipher, firma que recomienda diseñar medidas de seguridad proporcionales a los riesgos a los que están expuestas las organizaciones y las personas: 

  • Fraudes a través de correos electrónicos falsos (phishing), dirigidos a la obtención de datos personales y bancarios.
  • La clonación de sitios webs, empleados para recoger información de identificación personal (PII), credenciales y datos bancarios de los consumidores.
  • La difusión de aplicaciones maliciosas, aprovechando campañas como el Black Friday o el Ciber Monday para incrementar el número de sus descargas. Se trata de aplicaciones diseñadas con la intención de robar datos, dañar dispositivos o comprometer la seguridad del usuario, disfrazándose de software legítimo para engañar y aprovecharse de quienes las instalan.
  • El malvertising, que son anuncios online que emplean los ciberatacantes para distribuir programas maliciosos o redirigir el tráfico del usuario.
  • Fraudes con cupones falsos y descuentos que buscan atraer a los usuarios más desprevenidos.

 

Estrategias de contraataque

En respuesta a estas nuevas tácticas, las soluciones de ciberseguridad también han evolucionado. La detección proactiva y el uso de IA defensiva permiten identificar patrones anómalos y bloquear ataques antes de que se materialicen. Estrategias como Cyber Threat Intelligence, analiza y organiza información sobre amenazas emergentes, permite prevenir y mitigar ataques, y ofrece educación y formación a los consumidores sobre ciberseguridad, algo que se vuelve crucial para reducir el impacto de estos ataques. 

Por ejemplo, durante esta temporada, Cipher refuerza su capacidad de análisis y respuesta, aumentando la recolección y evaluación de datos para detectar y contrarrestar actividades sospechosas mediante acciones proactivas. 

Junto al uso de soluciones avanzadas para la prevención de los ataques, hacia empresas y particulares, se aconseja a los consumidores que desconfíen de ofertas que parezcan demasiado buenas para ser verdad, y que utilicen redes seguras para realizar sus compras online. Asimismo, es fundamental que las empresas realicen auditorías de seguridad antes del aumento de las transacciones y refuercen sus protocolos de protección de datos. 

Recomendaciones clave para personas y empresas 

En aras de cuidar bien la información en las plataformas digitales y hacerles frente a los ciberataques, se aconseja: 

Usa contraseñas fuertes y únicas, mantener el software actualizado, habilitar la autenticación de dos factores (2FA), no abrir enlaces extraños y/o no solicitados, descargar solo apps y software de fuentes oficiales, utilizar redes seguras, nunca entregar los datos personales por teléfono o correo electrónico y sólo comprar en sitios web seguros.

   _________________________________

 

Créditos de imágenes: fotos de compras online en días de alto consumo creadas por Freepik  

#BlackFriday #CyberMonday #ComprasOnline