La IA generativa ha hecho que los correos electrónicos de phishing sean infalibles

 Stu Sjouwerman




 

El uso más básico de herramientas como ChatGPT para redactar correos electrónicos de apariencia profesional prácticamente ha eliminado el contenido escrito incorrectamente como indicador de una posible estafa de phishing .

Un artículo reciente que entrevistó a Brian Schnese , consultor senior de riesgos de la corredora de seguros Hub International, destacó la transición del uso indebido de la IA generativa como medio para elaborar correos electrónicos de phishing bien escritos como algo hipotético a uno que ahora es completamente común. "Ya lo estamos viendo", comentó Schnese.

“Hoy estamos en un mundo donde puedo ir a ChatGPT y escribir, 'por favor, elabore una solicitud para mi proveedor pidiéndole que cambie mis instrucciones de cableado', y arroja una solicitud perfecta. [Luego puedo volver] a ChatGPT y decir: 'agregue un sentido de urgencia y enfatice la naturaleza confidencial de esta transacción', y nuevamente, al instante, es perfecto".

Esto, combinado con el uso de automatización sin código para crear contenido, significa que los ciberdelincuentes pueden crear fácilmente campañas de phishing basadas en la industria, el rol de la víctima y más, ajustando un ataque sin la necesidad de realizar ningún trabajo manual.

En otras palabras, ya no se puede asumir que los correos electrónicos utilizados para ataques de phishing tendrán signos reveladores (como errores ortográficos, mala gramática, etc.) de que son falsos.

También significa que las organizaciones tendrán que trabajar para elevar específicamente la vigilancia de aquellos usuarios que interactúan con las finanzas de la empresa (algo que se logra a través de una capacitación continua en materia de seguridad ) para que sea menos probable que pasen por alto un correo electrónico de phishing y lo traten como legítimo. .

KnowBe4 permite a su fuerza laboral tomar decisiones de seguridad más inteligentes todos los días. Más de 65.000 organizaciones en todo el mundo confían en la plataforma KnowBe4 para fortalecer su  cultura de seguridad  y reducir el riesgo humano.

Conoce más de esta plataforma

 


Comentarios

Entradas populares de este blog

Estos son los problemas que está teniendo Meta con la filtración de datos personales de sus usuarios

El fallo de seguridad de Log4j podría afectar a todo Internet: esto es lo que debes saber