¿Por qué ahora son más peligrosas? (pero no inevitables)

Las estafas financieras en internet no son nuevas, ya se han tratado en Los Lunes Financieros. Recuerdo el phishing (correos electrónicos), smishing (SMS), vishing (llamadas telefónicas) o los mensajes por whatsapp (mensajes y vídeos), distintos modos de estafarme o hacerse con el control de mi dispositivo. Sin embargo, los delincuentes se aprovechan también de los avances tecnológicos y cuentan con un aliado muy poderoso: la inteligencia artificial (IA). Esta tecnología les permite crear engaños tan realistas que yo podría caer en cualquier momento.

Entidades como EBA (European Banking Autority) EIOPA (European Insurance and Occupational Pensions Autority) y ESMA (European Securities and Markets Autority), son autoridades europeas que nos advierten sobre esta nueva etapa de sofisticación de los ciberdelincuentes que usan la IA para sus fines ilícitos.

¿Qué les facilita la IA a los ciberdelincuentes?

Los estafadores ya no envían correos mal escritos o mensajes extraños. Ahora estos ataques se han vuelto más sofisticados, imitan a la perfección a personas, empresas y sus entornos:

  • Deepfakes: vídeos y audios falsos que imitan a alguien de mi familia, mi banco o incluso a una persona famosa.
  • Voces clonadas que me suenan totalmente reales, utilizadas en llamadas de urgencia (“¡Hijo, necesito dinero YA!”).
  • Mensajes hiperrealistas de bancos o empresas. Gracias al aprendizaje automático, pueden imitar el estilo, tono y vocabulario de cualquier persona.
  • Páginas web falsas prácticamente idénticas a las oficiales, creadas con IA para robar mis claves. La IA replica logos, colores, menús y hasta mensajes dinámicos.

Estas herramientas permiten cometer fraudes de inversión, suplantación de identidad, estafas amorosas, estafas de compra, y mucho más.

No se trata de crear alarma; sino de estar alerta. Como me decían en las entregas pasadas de los ciberataques a mis finanzas, se trata de estar formados e informados en todo momento, para hacer frente a los nuevos desafíos.

Señales que deben activar mis alarmas

Debo desconfiar si ocurre lo siguiente:

  • Me piden dinero urgente, claves u otros datos bancarios.
  • Recibo una llamada inesperada, algo que yo no he solicitado. El número parece “oficial”; pero puede estar falsificado.
  • Me piden acceder a mi móvil, instalar programas o compartir pantalla.
  • Veo errores raros en un correo o en una web (aunque ahora, con IA, cada vez son menos visibles).
  • Un vídeo o audio tiene movimientos o tonos monótonos, sin énfasis (seña típica de deepfake).
  • Me ofrecen inversiones “rápidas, seguras y un gran beneficio”.

 ¿Cómo protegerme?  Las 5 reglas de oro

Basadas en las recomendaciones de EBA, ESMA y EIOPA.

  1. PAUSA:Nunca debo actuar con prisas. Los estafadores siempre meten presión.
  2. VERIFICAR:Llamaré a mi banco, a mi familiar o la empresa usando un teléfono oficial. Nunca el que me den.
  3. NO COMPARTIR DATOS:Nadie me va a pedir claves, códigos o contraseñas por llamada o mensaje.
  4. NO HACER CLIC:Enlaces inesperados, archivos adjuntos o QR dudosos, NI TOCARLOS. No debo pinchar en ellos.
  5. USAR PALABRA DE SEGURIDAD:Con mi familia, debo acordar una palabra o frase secreta para validar llamadas de emergencia.

Conclusión

La IA ha hecho que las estafas sean más difíciles de detectar, pero no imposibles. La clave está en mantener la calma, verificar siempre y no confiar en mensajes inesperados, aunque parezcan totalmente reales.