OpenAI da las claves de cómo han usado ChatGPT para atacar: podrías encontrarte con estas estafas

La Inteligencia Artificial puede ser muy útil para detectar amenazas de seguridad, pero también es un arma para los piratas informáticos. En este caso, nos hacemos eco de la revelación que ha hecho OpenAI sobre cómo los ciberdelincuentes han utilizado ChatGPT para estafar. Es importante reconocer de qué manera pueden usar la IA y estar protegidos ante posibles campañas maliciosas.

OpenAI alerta de ataques usando la IA

Desde OpenAI hicieron recientemente una publicación en su web oficial donde hablaban del desmantelamiento de una operación maliciosa con sede en Camboya y que utilizaba ChatGPT. Consistía en estafas relacionadas con inversiones, apuestas o suplantación de identidad de organismos de seguridad, entre otros.

Aseguran que este caso demuestra que los piratas informáticos ahora no se limitan únicamente a un solo tipo de estafa, sino que diversifican sus ataques. Aseguran que combinan diferentes técnicas para llegar a más posibles víctimas y así lograr sus objetivos. Incluso cambian de tipo de estafa en una misma operación.

Según OpenAI, los atacantes siguen este guion en sus ataques:

  • Contacto inicial.
  • Generan emoción.
  • Extracción de dinero.

En primer lugar, lo que hacen es establecer contacto a través de plataformas como WhatsApp o Telegram. Crean publicaciones en redes sociales y logran que las identidades falsas parezcan más reales. Los mensajes siempre están creados para parecer legítimos y ganarse la confianza.

A partir de ahí, cuando ya habían ganado la confianza de sus víctimas, indicaban que enviaran dinero para obtener ciertas recompensas, inversiones o incluso saldar supuestas multas inventadas. Como ves, utilizan estrategias muy diversas. Solicitaban captura de pantalla de esos pagos realizados.

Modus operandi de los ataques
Fase de la Estafa Herramienta de IA Utilizada Objetivo del Ciberdelincuente
1. Contacto Inicial ChatGPT / Redes Sociales Crear perfiles falsos y mensajes legítimos en WhatsApp/Telegram para ganar la confianza de la víctima.
2. Generación de Emoción ChatGPT (generación de imágenes) Crear anuncios de falsas ofertas de trabajo con datos llamativos como salario, alojamiento y vuelos pagados.
3. Extracción de Dinero Traducción y Documentos (ChatGPT) Solicitar pagos por supuestas inversiones, recompensas o multas, exigiendo capturas de pantalla como comprobante.

Imágenes generadas por IA

Entre otras cosas, los atacantes generaban imágenes hechas con ChatGPT. En esas imágenes podían, por ejemplo, ofrecer supuestos puestos de trabajo en Camboya para candidatos indios y de otros países. Ahí mostraban información llamativa, como el salario que iban a cobrar, la posibilidad de permanecer durante un año, un supuesto vuelo pagado, etc.

ChatGPT también lo utilizaban para traducir mensajes, según la información de OpenAI. Esto nos demuestra, una vez más, como la IA se ha convertido en una herramienta muy utilizada para crear campañas maliciosas de este tipo y poder llegar a usuarios de múltiples idiomas.