Empresa Socios Nuestros Equipos Contacto Blog
Servicios
Sectores
Habla con un especialista

Phishing e ingeniería social en la era de la IA: qué cambió

· 7 min de lectura · Network Secure

El phishing es una de las estafas más antiguas de internet y sigue siendo una de las puertas de entrada más usadas en incidentes corporativos. Lo que cambió no es la lógica —engañar a una persona para que entregue un acceso, un dato o un pago—, sino el acabado. Con IA generativa, el mensaje llega sin faltas de ortografía, con el contexto correcto y, cada vez más, con la voz de alguien que la víctima conoce.

Cómo evolucionaron las estafas

El correo genérico de "su cuenta será bloqueada" todavía circula, pero comparte espacio con variantes más elaboradas:

  • Spear phishing. Mensajes dirigidos a una persona o área concreta, armados con información pública: el cargo en LinkedIn, proveedores, eventos recientes de la empresa. También llegan por el WhatsApp clonado de un colega pidiendo una transferencia inmediata.
  • Marcas suplantadas. Bancos, servicios en la nube, plataformas de correo y gestores de contraseñas son blancos preferidos, porque dan acceso a dinero o a muchas otras cuentas. Un patrón común es el falso aviso de mantenimiento que pide un "respaldo de la bóveda" en 24 horas y lleva a una página que captura la contraseña maestra.
  • Deepfake de voz y video. Con fragmentos cortos de audio público es posible generar una voz sintética convincente. La estafa del "falso director" que pide una transferencia urgente tiene ahora una versión en la que la voz realmente parece la del director.
  • Fraude biométrico. Fotos, videos y máscaras se usan para engañar al reconocimiento facial al abrir cuentas o contratar créditos a nombre de terceros. Un rostro publicado en redes sociales no es un secreto.
  • MFA fatigue. Con la contraseña en la mano, el atacante envía solicitudes de aprobación una tras otra hasta que la persona, cansada, pulsa "aprobar", a menudo acompañado de una llamada del "soporte de TI".

En diciembre de 2024, el FBI publicó una alerta del IC3 que describe justamente este cambio: los delincuentes usan IA generativa para redactar textos sin los errores que antes delataban el fraude, crear perfiles falsos a gran escala y generar audios cortos con la voz de conocidos pidiendo dinero con urgencia.

Por qué el factor humano sigue siendo central

La ingeniería social no ataca el sistema; ataca la decisión de quien lo opera. Explota emociones previsibles —miedo, prisa, ganas de ayudar, curiosidad, respeto a la jerarquía— para que alguien se salte un paso de verificación que normalmente haría. Los filtros de correo reducen lo que llega, pero no impiden que un empleado dicte por teléfono un código que acaba de recibir.

Eso no convierte a las personas en el "eslabón débil" al que culpar, sino en una capa de defensa que necesita preparación y procesos. Quien sabe reconocer la estafa, tiene un canal sencillo para reportarla y no es castigado por haber hecho clic detecta ataques que la tecnología dejó pasar.

Las señales de alerta son más sutiles. Las faltas de ortografía y los logotipos torcidos eran buenos indicadores. Con IA, la forma del mensaje puede ser perfecta. Lo que sigue delatando la estafa es la petición: urgencia, excepción al proceso y secreto.

Cómo reconocer las señales

Las señales que todavía funcionan tienen menos que ver con la apariencia y más con el comportamiento:

  • Urgencia artificial. Plazos cortos ("en 24 horas", "antes del cierre"), amenaza de bloqueo o de pérdida de acceso.
  • Petición fuera del proceso. Cambio de datos bancarios de un proveedor, pago sin la aprobación habitual, envío de contraseña o código por correo, teléfono o chat.
  • Petición de secreto. "No se lo comentes a nadie, es una operación confidencial" es un clásico del fraude del falso ejecutivo.
  • Remitente y enlace que casi coinciden. Dominios parecidos, letras cambiadas, subdominios engañosos, acortadores. Pasa el cursor antes de hacer clic y, si hay dudas, escribe la dirección tú mismo.
  • Notificación de MFA que no pediste. Si no estás intentando iniciar sesión, la respuesta es rechazar y reportar, nunca aprobar "para que pare".

Para voz y video, la regla práctica es la misma que el FBI recomienda a las familias: verificar por otro canal. Cuelga y vuelve a llamar a un número que ya conoces, confirma por un canal interno oficial o acuerda de antemano una palabra clave para peticiones sensibles. Los detalles extraños en el audio ayudan, pero no pueden ser la defensa principal: la calidad de las falsificaciones mejora rápido.

Qué debe tener la empresa

MFA resistente al phishing

Cualquier segundo factor es mejor que solo la contraseña, pero no todo MFA resiste el phishing: los códigos por SMS o escritos a mano y las aprobaciones push pueden reenviarse a una página falsa u obtenerse por MFA fatigue. La NIST SP 800-63B, en su revisión 4, define la resistencia al phishing como la capacidad del protocolo de no entregar el secreto a un verificador impostor sin depender de la atención del usuario, y afirma que los autenticadores que exigen escribir un código no califican. En la práctica: passkeys y llaves de seguridad FIDO2/WebAuthn o autenticación por certificado (PKI). La CISA recomienda priorizar este tipo de MFA para administradores, ejecutivos y cuentas con acceso a datos y sistemas críticos y, donde todavía haya notificaciones push, activar la coincidencia de números para dificultar la aprobación por cansancio.

Capacitación continua, no anual

Una charla al año no cambia comportamientos. Los programas que funcionan son recurrentes, breves y prácticos: simulaciones con las estafas que circulan de verdad, contenido específico para las áreas de mayor riesgo (finanzas, RR. HH., TI, ejecutivos) y métricas más allá de la tasa de clics, como la tasa de reporte. Cuando el liderazgo participa, la seguridad se vuelve un valor y no una obligación.

Canal de reporte sencillo

Un botón "reportar phishing" en el cliente de correo, una dirección única o un canal en el chat corporativo, con respuesta rápida del equipo de seguridad. Un solo reporte temprano permite retirar el mismo mensaje de los demás buzones y bloquear el dominio antes de que alguien más caiga.

Procesos que no dependen de la percepción

Los pagos y los cambios de datos bancarios deben exigir confirmación por un segundo canal y por una segunda persona, sin importar quién lo pida. El soporte de TI necesita un procedimiento de verificación de identidad antes de restablecer una contraseña o un MFA. Estos controles detienen la estafa incluso cuando la voz, el correo y el video son perfectos.

Monitoreo y respuesta

Algunas estafas van a pasar. La IA también sirve a la defensa, con detección de comportamiento, pero lo esencial es detectarlas rápido: inicios de sesión desde ubicaciones o dispositivos inusuales, aprobaciones de MFA en serie, nuevas reglas de reenvío en el buzón, consentimientos a aplicaciones OAuth sospechosas, acceso a volúmenes atípicos de datos. Un SOC que correlaciona señales de identidad, correo y endpoint contiene una cuenta comprometida antes de que se convierta en fraude o movimiento lateral, y un plan de respuesta a incidentes define los primeros minutos: revocar sesiones, restablecer credenciales, avisar a finanzas.

La identidad es el nuevo perímetro. Casi toda estafa de phishing termina en una credencial, un token o una aprobación. Proteger, monitorear y poder revocar identidades rápidamente es lo que limita el daño.

Preguntas frecuentes

¿Sigue valiendo la pena capacitar a los empleados si la IA hace la estafa perfecta?

Sí, pero cambia el enfoque. En lugar de enseñar a buscar faltas de ortografía, la capacitación debe enseñar a reconocer peticiones fuera del proceso, a verificar por otro canal y a reportar rápido. Capacitación y controles técnicos se complementan.

¿Qué es un MFA resistente al phishing?

Es la autenticación en la que el secreto queda vinculado al sitio legítimo y no puede reenviarse a una página falsa, como las passkeys y llaves de seguridad FIDO2/WebAuthn o la autenticación por certificado. Los códigos por SMS, los códigos escritos y las aprobaciones push no cumplen esa definición, según la NIST SP 800-63B.

¿Cómo protegerse de los deepfakes de voz en solicitudes de pago?

No apruebes nada basándote solo en la voz. Cuelga, vuelve a llamar a un número conocido y exige la confirmación por el flujo formal de aprobación.

¿Qué hacer si alguien hizo clic o escribió su contraseña en una página falsa?

Reportarlo de inmediato al equipo de seguridad, cambiar la contraseña, revocar las sesiones activas y revisar el MFA de la cuenta. Cuanto antes el reporte, menor la ventana del atacante.

Fuentes consultadas: CISA, NSA, FBI y MS-ISAC, Phishing Guidance: Stopping the Attack Cycle at Phase One (octubre de 2023); CISA, Implementing Phishing-Resistant MFA (fact sheet); NIST SP 800-63B-4, Digital Identity Guidelines: Authentication and Authenticator Management (definición de resistencia al phishing); FBI IC3, Criminals Use Generative Artificial Intelligence to Facilitate Financial Fraud (alerta PSA241203, diciembre de 2024). Este artículo es educativo y no sustituye la evaluación del entorno de cada organización.

Referencias oficiales

Lee también