Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Lo que publicas en Instagram lo están usando para lanzar campañas de phishing


Ciberdelincuentes utilizan la IA y datos públicos de Instagram para crear campañas de phishing personalizadas y más creíbles, analizando intereses y ubicación de los usuarios para aumentar el éxito de sus ataques.





Los piratas informáticos pueden aprovecharse de datos que recopilan en Internet para lanzar otros ataques y afectar a terceros. Es lo que ocurre con las publicaciones en Instagram, según una investigación de la Universidad de Texas en Arlington y la Universidad Estatal de Luisiana publicada este mes de mayo. Allí explican cómo los atacantes pueden usar estas publicaciones para lanzar ataques phishing, los cuales pueden parecer más personales y creíbles.




El phishing es un problema importante, ya que puede comprometer contraseñas y servir para robar información personal. Es un clásico en los ataques en Internet, pero que ha ido mejorando con el paso del tiempo y adaptándose a nuevas estrategias. Estar preparados y no dar facilidades a los atacantes es fundamental. Te daremos también algunas recomendaciones sobre qué debes hacer.

Usan publicaciones de Instagram para mejorar los ataques phishing

Este hallazgo muestra un problema que está en aumento y es que los piratas informáticos ya no necesitan robar bases de datos, ni tampoco realizar tareas complejas y largas. Gracias a la IA y modelos de aprendizaje automáticos, pueden analizar fotos públicas, información de estas imágenes, detalles que los usuarios hagan públicos, información como la ubicación, aficiones o intereses, etc.

 

Todo esto lo pueden utilizar para crear correos electrónicos personalizados y que se adapten mejor a cada usuario. Básicamente, aprenden más de la posible víctima y así generan mensajes que sea más probable que puedan llegar a abrir o interactuar. Por ejemplo, si una persona realiza muchas publicaciones hablando sobre ciclismo, sube imágenes montado en bici y similares, podrían generar correos electrónicos relacionados con esta temática, por lo que la víctima no sospecharía tanto al recibir un e-mail de este tipo.

Estos investigadores, en sus pruebas, fueron capaces de generar unos 8.000 correos electrónicos de phishing utilizando cinco modelos de aprendizaje automático (LLM), como son GPT-4, Claude 3 Haiku, Gemini 1.5 Flash, Gemma 7B y Llama 3.3. Utilizaron únicamente la información pública disponible en Instagram.

Si pensamos en un ataque phishing de hace unos años, podemos mencionar un correo electrónico básico y que utilizan como plantilla para intentar atacar a miles de personas. En cambio, actualmente esto ha cambiado y se ha convertido en algo más personalizado, por lo que la probabilidad de éxito aumenta. Si utilizan las redes sociales, como es el caso de Instagram, los atacantes pueden obtener mucha información.

Cómo protegerte

Ten en cuenta que ahora no solo escriben mejor, de forma más realista, sino que pueden generar miles de correos en poco tiempo, lanzar ataques adaptados a móvil u ordenador mejor que antes, crear páginas prácticamente iguales que las originales o usar campañas multicanal y así atacar por SMS, e-mail, redes sociales o incluso llamadas.





Fuentes:
https://www.redeszone.net/noticias/seguridad/publicaciones-instagram-uso-phishing/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.