El sector financiero está enfrentando una oleada de ciberataques cada vez más sofisticados, impulsados en gran medida por los avances en inteligencia artificial (IA). Según el último Threat Landscape Report de S21Sec, empresa de ciberseguridad y ahora parte del Grupo Thales, los ciberataques dirigidos al sector financiero han alcanzado niveles preocupantes en 2024, principalmente a través de estrategias de phishing y troyanos bancarios.
Estos ataques se aprovechan de la automatización y el uso de la IA, lo que ha permitido a los ciberdelincuentes desarrollar herramientas cada vez más avanzadas y accesibles, con impactos significativos para instituciones financieras y usuarios en general.
Inteligencia artificial y phishing automatizado
Uno de los métodos más comunes y dañinos es el phishing, una técnica que los ciberdelincuentes utilizan para obtener información sensible, como credenciales bancarias o datos de tarjetas de crédito, mediante correos electrónicos, mensajes o llamadas fraudulentas que simulan ser legítimos. Con el uso de la IA, este tipo de ataques se ha vuelto aún más preciso y eficiente, permitiendo a los atacantes diseñar correos y sitios web falsos que son prácticamente indistinguibles de los reales.
Además, la IA ha facilitado el surgimiento de Phishing-as-a-Service (PaaS), un modelo en el que los ciberdelincuentes pueden «alquilar» kits completos de phishing que incluyen plantillas de correos, páginas web clonadas y herramientas para recolectar credenciales de manera automatizada. Esto reduce las barreras de entrada para realizar ataques, permitiendo que incluso personas con pocos conocimientos técnicos puedan ejecutar ciberataques sofisticados. Según el reporte de S21Sec, esta modalidad ha incrementado notablemente los fraudes en el sector financiero al hacer que los ataques de phishing sean más accesibles y rápidos de ejecutar.
Nuevas formas de phishing: vishing, smishing y qrishing
La inteligencia artificial no solo ha potenciado el phishing tradicional, sino que también ha dado lugar a nuevas modalidades, como el vishing (phishing telefónico), el smishing (phishing a través de mensajes de texto) y el qrishing (uso de códigos QR falsos).
La responsable del equipo de inteligencia de amenazas de S21Sec, Sonia Fernández, explica que la IA ha mejorado la capacidad de estos ataques al permitir la simulación de voces reales y la automatización de llamadas a gran escala en el caso del vishing. Asimismo, el qrishing se vale de códigos QR generados y distribuidos con ayuda de la IA, facilitando que las víctimas accedan a sitios maliciosos donde sus credenciales pueden ser robadas con facilidad.
Troyanos bancarios y amenazas en el mundo de las criptomonedas
Además del phishing, los troyanos bancarios continúan siendo una amenaza crítica para el sector financiero en 2024. Estos programas maliciosos, que se infiltran en dispositivos y roban datos financieros y credenciales bancarias, han evolucionado en sus técnicas de infiltración y evasión, impulsadas en parte por tecnologías de IA que mejoran su capacidad para esquivar medidas de seguridad. Estos troyanos representan una amenaza no solo para los usuarios individuales, sino también para la economía de las empresas e, incluso, de los países afectados.
Por otro lado, el auge de las criptomonedas ha puesto a las plataformas y monederos virtuales en el punto de mira de los ciberdelincuentes. S21Sec señala que los ciberataques contra los mercados de criptomonedas y los wallets han proliferado, con actores maliciosos que desarrollan constantemente nuevos métodos para comprometer estas plataformas.
Uno de los ejemplos más notables es el kit de phishing CryptoChameleon, diseñado específicamente para clonar páginas de inicio de sesión de plataformas de criptomonedas y evadir medidas de autenticación multifactor. Este tipo de ataque destaca la necesidad de que tanto las empresas como los usuarios implementen medidas de seguridad más robustas.
La respuesta del sector financiero pasa por estrategias de ciberseguridad avanzadas
Ante el aumento de ciberataques impulsados por IA, las instituciones financieras deben adaptar sus estrategias de ciberseguridad. El Threat Landscape Report de S21Sec subraya la importancia de invertir en tecnologías de ciberseguridad proactivas y actualizadas para proteger tanto los activos de las empresas como la información de los clientes. Esto incluye la implementación de sistemas de inteligencia de amenazas que detecten patrones anómalos y que permitan anticipar posibles ataques, y la adopción de medidas de autenticación multifactor avanzadas para dificultar el acceso no autorizado.
Además, es crucial que las instituciones financieras colaboren con entidades de seguridad internacionales y con expertos en ciberseguridad.
Concienciación y formación: la primera línea de defensa
La tecnología avanzada no es la única defensa contra el cibercrimen. La concienciación y formación del personal y de los clientes es fundamental para reducir el riesgo de ataques. Los ciberataques de phishing y las nuevas técnicas de suplantación son cada vez más convincentes, y una formación adecuada ayuda a los empleados y usuarios a identificar correos sospechosos, mensajes o llamadas de phishing.
Las campañas de formación sobre ciberseguridad deben ser continuas y adaptarse a las nuevas modalidades de ataque. Conocer cómo funciona el vishing o el smishing, y saber qué señales pueden indicar un intento de phishing, reduce significativamente las probabilidades de que los usuarios caigan en la trampa de los atacantes.
Futuro del cibercrimen y la ciberseguridad en el sector financiero
El uso de la inteligencia artificial en el cibercrimen no muestra signos de desaceleración, y se espera que las técnicas de ataque continúen evolucionando. Para el sector financiero, esto significa una presión continua para mejorar sus defensas y adoptar tecnologías de vanguardia en ciberseguridad. La necesidad de anticipar amenazas y responder rápidamente a cualquier incidente de seguridad es cada vez más imperativa, especialmente a medida que los atacantes logran superar las barreras de acceso con mayor rapidez y eficacia.
El informe de S21Sec deja claro que la automatización de los ciberataques es solo una de las muchas maneras en las que la IA está transformando el panorama de la ciberseguridad.
La evolución de la tecnología plantea desafíos constantes, pero con estrategias y herramientas adecuadas, las instituciones financieras pueden mantener sus sistemas y datos a salvo, incluso frente a las amenazas más avanzadas.
































