Top VideoInforme – Domingo, 1 de marzo de 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=yZdCVN4i-_s


Artículo

En este episodio resumiremos el análisis que realiza Alaina Yee de PCWorld en su canal de YouTube en el que se examina la evolución de los ataques de phishing, que han pasado de ser genéricos a ser altamente personalizados, volviéndose cada vez más difíciles de detectar.

Los ciberdelincuentes han comenzado a personalizar los ataques de phishing para hacerlos más efectivos. Estos golpes ya no son aleatorios, sino que están diseñados para cada víctima, aumentando significativamente su probabilidad de éxito.

Esta personalización se logra mediante la recopilación de datos de diversas fuentes, incluyendo información obtenida de formas ilícitas, como filtraciones y violaciones de datos, así como de fuentes legítimas como registros públicos, marketing y redes sociales.

La inteligencia artificial juega un papel crucial, permitiendo a los atacantes descubrir rápidamente información relevante a nivel regional e incorporarla en mensajes de manera instantánea, superando barreras idiomáticas y gramaticales.

Existen varios niveles de personalización. Los ataques genéricos que antes se detectaban por errores gramaticales o por no usar el nombre del destinatario, ahora son mucho más sofisticados. Las variantes como el spear phishing o el Business Email Compromise, BEC, se enfocan en individuos o empresas específicas, a menudo suplantando identidades de altos cargos.

Más allá de la personalización estándar, el 'hiperpersonalizado' es aún más insidioso. Este tipo de ataque se enfoca en los hábitos y el estilo de vida de la víctima, utilizando información sobre los sitios web visitados o los enlaces en los que se hizo clic para descubrir intereses particulares. Por ejemplo, si se demostró interés en la pérdida de peso, la víctima podría ser blanco de un enlace a un medicamento falso para adelgazar.

Los ataques hiperpersonalizados también pueden explotar vulnerabilidades emocionales, como los "golpes románticos", donde el delincuente utiliza información personal para ganar confianza e iniciar una relación. Cualquier contenido compartido, como fotos o detalles personales, puede ser distorsionado y usado para extorsión.

La naturaleza de estos ataques, que imitan cada vez más las comunicaciones legítimas y aprovechan el conocimiento sobre la víctima, hace que los métodos tradicionales para identificar el phishing sean menos fiables. Las barreras de idioma y gramática se están eliminando, haciendo que los mensajes fraudulentos sean casi indistinguibles de los reales.

Un método conocido es 'rellenar los espacios en blanco', donde se utiliza una plantilla con información personal preexistente, como nombre, ubicación, historial de compras o intereses, para crear un mensaje altamente convincente y relevante para la víctima. Esto aumenta la sensación de legitimidad y la probabilidad de que la víctima caiga en la trampa.

En resumen, la sofisticación de los ataques de phishing exige una vigilancia constante. Es fundamental verificar siempre la legitimidad de los remitentes, evitar hacer clic en enlaces sospechosos y ser extremadamente cauteloso con la información personal compartida en línea. Mantenerse informado sobre las últimas técnicas de fraude y aplicar buenas prácticas de seguridad digital es crucial para protegerse en este entorno cada vez más complejo.

Enviar a un amigo: Share this page via Email