Los hackers ahora utilizan alucinaciones de IA para fraudes
Los hackers ahora utilizan alucinaciones de IA para fraudes
Unit 42 ha publicado un estudio sobre una nueva técnica de fraude conocida como Phantom Squatting, donde los atacantes registran dominios ficticios generados por inteligencia artificial.
Unit 42, uno de los equipos más reconocidos en el mundo en investigaciones de ciberataques y análisis de malware, ha lanzado un estudio fascinante sobre lo que se conoce como Phantom Squatting.
Como se sabe, la IA tiende a inventar URL inexistentes, y algunos dominios se generan con más frecuencia. Por ejemplo, podría producir name_download.com en lugar del correcto https://name.com.
Los atacantes se han dado cuenta de que estas direcciones ficticias pueden ser registradas y utilizadas para phishing. Esto es similar al typosquatting, donde los hackers explotaban errores humanos registrando sitios como https://goggle.com.
Además, no es necesario atraer a los usuarios; la IA lo hace por los hackers.
Y si piensas que este es un caso aislado, piénsalo de nuevo: los investigadores ya han identificado más de 13,000 URL maliciosas existentes que utilizan este principio. También hay alrededor de 250,000 dominios no registrados que los modelos inventan regularmente. Un verdadero hallazgo para los estafadores de todo tipo.
Por qué es importante
АналітикаEsta nueva técnica de fraude destaca cómo la IA puede ser utilizada para crear amenazas, complicando la protección del usuario. El aumento de los ataques de phishing basados en dominios ficticios requiere nuevas estrategias de seguridad.
Debatir en la comunidad
Діліться своїм досвідом та думками з ШІ-розробниками