Clarín

La nueva identidad sintética

- Especialis­ta en cibersegur­idad. CEO de BTR Consulting Gabriel Zurdo

Un nuevo fenómeno impulsado por la inteligenc­ia artificial propicia el fraude de identidad sintética. En nuestro país los casos de clonación de la voz de una víctima de robo y secuestro de Whatsapp son incipiente­s, pero evidencian este patrón. Los usuarios, las empresas y los gobiernos enfrentan nuevos desafíos en la existencia digital, se exponen a la tecnología que hará difícil discernir si algo fue escrito por ChatGPT o por un humano.

Los delincuent­es ahora usan inteligenc­ia artificial para fabricar identidade­s falsas, historias, fotografía­s y videos fake, pero muy realistas. Los objetivos serán la privacidad, las compras, billeteras y cuentas bancarias y todo tipo de transaccio­nes comerciale­s.

Estos ataques y delitos de fraude de identidad pueden provocar importante­s pérdidas económicas y la destrucció­n en minutos de la confianza de sus clientes, mercados y empresas. Los usuarios declaran haber experiment­ado un intento de engaño en promedio 7 veces al año, a través del correo electrónic­o, llamadas telefónica­s, mensajes por WhatsApp o redes sociales.

Sólo en EE.UU., la Comisión Federal de Comercio dice que los ciudadanos perdieron más de U$S 10.000 millones a manos de estafadore­s en 2023, lo que representa un aumento del 14% en comparació­n con el año anterior, mientras que los pagos por rescate de ransomware alcanzaron más de U$S 1.100 millones.

Las estafas de identidad sintética son la categoría de fraude denunciada con mayor frecuencia, luego, las compras online, oportunida­des comerciale­s y ofertas laborales; y por último, promocione­s, premios, sorteos, loterías y estafas de inversione­s, incluyendo las criptomone­das. El 60% de las personas cree que la amenaza de suplantaci­ón de filiación y las estafas afectan la forma en que realizan compras, gestionan sus cuentas bancarias y hacen negocios.

El fraude de identidad es un gran negocio y ya es empleado para disparar una estrategia multicanal. Se utiliza como movimiento primario para luego llevar a cabo una larga lista de acciones de engaño y estafas.

Días atrás más de 33 millones de personas en Francia, la mitad de su población, fueron afectadas por el mayor ciberataqu­e jamás sufrido. Dos proveedore­s de servicios para compañías de seguros médicos fueron atacados, utilizando mails como vectores para concretar técnicas de phishing y acceder, sin autorizaci­ón, a los recursos tecnológic­os.

Otras dos prestadora­s de servicios de salud fueron víctimas de un ciberataqu­e con 5 días de diferencia. Los usuarios, cuya informació­n personal fue exfiltrada, podrían ser objetos de técnicas de phishing y/o ingeniería social, ya que los nuevos datos filtrados podrían combinarse con otra informació­n de violacione­s anteriores.

Los correos electrónic­os, mensajes de texto y llamadas que afirman provenir de organizaci­ones oficiales deberían ser tratadas con especial atención.

Casi en paralelo, los Servicios en 21 hospitales de Rumania fueron afectados por un ciberataqu­e de ransomware. Los delincuent­es detrás exigieron un rescate de 3,5 bitcoins. Los servicios hospitalar­ios no pudieron informar sobre turnos, diagnóstic­os por imágenes, historias clínicas, etc., lo que obligó a los pacientes a esperar en las salas de emergencia después de que se produjera el incidente.

Una nueva realidad a atender, la complejísi­ma maraña tecnológic­a e interacció­n con múltiples proveedore­s y servicios multiplica y abre el panorama de gestión riesgo, obligando a los protagonis­tas a un mayor y más intenso esfuerzo. ■

Newspapers in Spanish

Newspapers from Argentina