Phishing 3.0: así funcionan ahora estos temidos ataques con los que roban tus contraseñas

Los ataques de phishing han sido un problema importante en Internet durante décadas. Los piratas informáticos utilizan técnicas para robar datos y contraseñas al suplantar la identidad de una marca, empresa o persona. Con el paso del tiempo, estos ataques han ido mejorando y son más difíciles de detectar. Además, ahora nos enfrentamos a lo que se conoce como phishing 3.0, de lo que vamos a hablarte.

Qué es el phishing 3.0

Si pensamos en las defensas para frenar los ataques de phishing, podemos decir que siguen funcionando de forma similar a hace unos años. Es lo que ocurre con el correo electrónico, por ejemplo, que escanean mensajes, buscan contenido malicioso y lo bloquean. Esto puede ser útil para detectar un enlace malicioso o un archivo adjunto que contiene malware.

El problema es que hemos pasado del phishing 1.0, que se basaba en contenido malicioso, como enlaces, al phishing 2.0, en el que los atacantes suplantan la identidad de una marca, al phishing 3.0 actual, que se basa en Inteligencia Artificial y es multicanal.

El phishing 3.0 se basa en los deepfakes. Pueden utilizar voces y vídeos modificados de forma maliciosa. Pueden utilizar herramientas de colaboración y llamadas en directo. El atacante ya no es una persona que escribe, sino que es un agente de IA que investiga, redacta, envía y se adapta por sí mismo.

Antes, los ataques de phishing eran más manuales, requerían de un trabajo previo para analizar a la víctima, encontrar información que pudieran utilizar en su contra, etc. Ahora, todo este proceso se automatiza gracias a los agentes de IA, por lo que el phishing se ha vuelto más peligroso y llega a más posibles víctimas.

Ya no llega por correo o por un mensaje, sino que puede estar presente en redes sociales, WhatsApp, anuncios, páginas web y aplicaciones muy variadas. Además, incluso el agente de IA podría llegar a ser la víctima. Podrían manipularlo y obtener más datos del usuario al que quieren atacar.

Cómo protegerte

Aunque el phishing haya evolucionado mucho en los últimos tiempos, más ahora con la llegada de la Inteligencia Artificial, las medidas de protección siguen siendo similares. El sentido común es clave, ya que evitar cometer errores es lo que dificultará el trabajo a los piratas informáticos.