
- Los expertos advierten los correos electrónicos de phishing escritos por IA se ven pulidos y evitan filtros de correo electrónico tradicionales
- Los ataques polimórficos cambian constantemente para esquivar la detección en tiempo efectivo
- Estafas de compromiso de correo electrónico comercial ahora imitan ejecutivos con formato casi valentísimo
Lo hemos dicho antaño, y lo volveremos a aseverar. La inteligencia químico está cambiando la cara del delito cibernético, y el phishing es un dominio donde está golpeando más duro.
Los nuevos datos de la firma de seguridad Cofense han listo que las campañas de phishing con AI no solo son más frecuentes sino asimismo mucho más convincentes que nunca.
Estos correos electrónicos son más limpios, más pulidos y adaptados a engañar a usuarios aún más cautelosos, y con herramientas generativas de IA ahora accesibles para casi cualquier persona, los actores de amenaza están escalando sus operaciones a un ritmo que muchas empresas simplemente no pueden mantenerse al día.
Sistema de entrega en gran medida evasivo
En su postrero documentación de inteligencia de amenazas, El surgimiento de la IA: una nueva era de amenazas de phishingCofense detalla cómo las tácticas de phishing están evolucionando a un ritmo fenomenal.
En 2024, el Cofense Phishing Defense Center detectó un correo electrónico pillo cada 42 segundos, muchos de los cuales se deslizaron a través de las defensas perimetrales heredadas.
Las estafas basadas en el correo electrónico aumentaron el 70% año tras año, alimentado por la capacidad de AI para imitar el tono, falsificar correos electrónicos internos y personalizar mensajes con una precisión impresionante.
Los mensajes ahora cuentan con gramática perfecta, formato preciso y direcciones de remitente realistas. A menudo asimismo se hacen suceder por ejecutivos de C-suite, responden interiormente de los hilos de correo electrónico existentes y usan dominios lookalike como “@consultant.com”.
Este cambio en dirección a el compromiso de correo electrónico comercial (BEC) se ha convertido en una gran amenaza. El contenido generado por IA carece de los signos reveladores que anteriormente le dieron a Phishers, como errores tipográficos, errores de ortografía y frases incómodas, a menudo pistas que sugieren que el inglés podría no ser el primer idioma del remitente.
Las campañas de phishing polimórfica son otra dominio de preocupación, según Cofense. Estos ataques en constante cambio modifican su contenido en tiempo efectivo para esquivar las herramientas de seguridad basadas en la firma. Las líneas de asunto, los detalles del remitente y el texto todo cambian dinámicamente, lo que hace que la detección con filtros tradicionales sea casi increíble.
El malware integrado en estos correos electrónicos asimismo ha evolucionado, informa Cofense, con más del 40% de las muestras en 2024 amenazas recién observadas, muchos de ellos troyanos de ataque remoto (ratas).
Cómo mantenerse a aparte
Examine cuidadosamente el contenido de correo electrónico: Sea escéptico de los correos electrónicos que involucran acciones financieras, solicitudes urgentes o verbo fuera del motivo, incluso si el formato se ve valentísimo.
Revisar las solicitudes internas: Si un correo electrónico afirma ser de un compañero de trabajo o ejecutor, verifique dos veces los métodos de contacto conocidos antaño de tomar medidas.
No confíes en la apariencia: Los correos electrónicos generados por IA a menudo se ven perfectos, así que concéntrese en el contexto, el tiempo y el contenido en motivo de cómo se ve “profesional”.
Evite hacer clic en los enlaces sin comprobación: Pase el suspensión de los enlaces para demostrar su destino y evitar descargar archivos de mensajes desconocidos o inesperados.
Use herramientas de seguridad que van más allá del perímetro: Busque soluciones que ofrezcan investigación posteriores a la entrega y respuesta de amenaza basada en el comportamiento, no solo las firmas.