El auge de la inteligencia artificial (IA) ha abierto nuevas oportunidades para la innovación y el desarrollo tecnológico, pero también ha generado una ola de preocupaciones en el ámbito de la ciberseguridad. Herramientas avanzadas como Gemini, la IA generativa de Google, y plataformas de mensajería como WhatsApp están siendo aprovechadas por ciberdelincuentes para mejorar sus tácticas en ciberataques y espionaje.

Este fenómeno se suma a la creciente adopción de servicios digitales de origen chino, como DeepSeek, cuya falta de medidas de seguridad ha expuesto información sensible de millones de usuarios. Estos casos ponen en evidencia los riesgos de la IA en manos equivocadas y el desafío que representa para la seguridad global.

Gemini y su papel en la automatización de ataques

Gemini, la IA de Google diseñada para generar contenido y mejorar la interacción en diversas aplicaciones, ha sido utilizada de forma malintencionada por ciberdelincuentes y grupos de ciberdelincuencia organizada. La capacidad de esta herramienta para generar texto, analizar patrones de comunicación y sintetizar respuestas coherentes le ha convertido en un recurso ideal para campañas de phishing avanzadas y ataques de ingeniería social.

Ad

Entre los usos detectados de Gemini en el cibercrimen se encuentran:

  • Creación de correos electrónicos de phishing: los atacantes pueden generar mensajes altamente personalizados, minimizando los errores ortográficos y siendo más convincentes para engañar a las víctimas y robar sus credenciales.
  • Automatización de respuestas en estafas: los chatbots alimentados con Gemini pueden simular interacciones humanas y convencer a las víctimas de transferir dinero o compartir información confidencial de forma rápida y efectiva.
  • Optimización del malware: los ciberdelincuentes han experimentado con el uso de IA para mejorar códigos maliciosos y desarrollar ataques más sofisticados y difíciles de detectar.

WhatsApp, un canal de comunicación explotado por ciberdelincuentes

WhatsApp, con más de 2.000 millones de usuarios en todo el mundo, sigue siendo una de las plataformas de mensajería más utilizadas tanto para comunicaciones legítimas como para actividades delictivas. En los últimos meses, expertos en ciberseguridad han detectado un aumento en el uso de WhatsApp como herramienta de ataque y espionaje.

Los principales métodos utilizados por los ciberdelincuentes en esta plataforma incluyen:

  • Deepfake y mensajes de voz manipulados: la Inteligencia Artificial permite modificar voces y generar audios y simular la identidad de personas de forma convincente para engañar a contactos y obtener información valiosa.
  • Robo de cuentas a través de códigos de verificación: los atacantes envían mensajes fraudulentos para engañar a los usuarios y apoderarse de sus cuentas de WhatsApp.
  • Difusión de enlaces maliciosos: los ciberdelincuentes distribuyen malware disfrazado de archivos adjuntos o enlaces atractivos, con el objetivo de infectar dispositivos y robar datos personales.

El impacto de DeepSeek en la seguridad digital

La creciente popularidad de plataformas chinas de IA, como DeepSeek, ha generado un nuevo frente de preocupación en el ámbito de la privacidad y la seguridad de los datos. Recientemente, investigadores de seguridad descubrieron que DeepSeek dejó expuesta una base de datos crítica en línea, comprometiendo más de un millón de registros que incluían información confidencial de los usuarios, como registros del sistema y tokens de autenticación de API.

Además, la falta de protección contra ataques de jailbreak en esta plataforma ha permitido que los ciberdelincuentes exploten vulnerabilidades y utilicen la IA de DeepSeek para desarrollar estrategias avanzadas de ataque. Estas brechas de seguridad ponen en evidencia la necesidad de una mayor supervisión y regulación en el uso de la IA.

Ante este panorama de aumento de ciberataques con Gemini y WhatsApp, es fundamental que las organizaciones refuercen sus estrategias de seguridad digital y que los usuarios adopten buenas prácticas para proteger sus datos. La ciberseguridad debe evolucionar al mismo ritmo que la tecnología, y la única forma de contrarrestar estas amenazas es a través de la educación, la vigilancia y la implementación de medidas de protección avanzadas.

MLuz Domínguez
Periodista especializada en ciberseguridad y tecnología. Mi enfoque se centra en analizar mundo de las aplicaciones y la seguridad especialmente en redes sociales. Con un interés constante en informar sobre avances, riesgos y sin olvidar la importancia de la prevención, busco compartir información precisa y comprensible para el usuario.

Deja un comentario

Por favor, introduce tu comentario
Por favor, introduce tu nombre