Máxima alerta de la Policía: así están robando miles de cuentas en España

Se trata de una nueva y sofisticada estafa que usa la Inteligencia Artificial

España sufrió cerca de 40.000 ciberataques al día durante el año 2021.

España sufrió cerca de 40.000 ciberataques al día durante el año 2021. / ShutterStock

Alejandra Carreño

Se trata de una nueva y sofisticada estafa, que combina la Inteligencia Artificial (IA) y el phishing, y sobre la que alerta la Policía Nacional. Así se están robando miles de cuentas en España y, seguramente, ni lo sabías.

¿En qué consiste? Antes de nada conviene saber qué es el phishing. Según explica el Instituto Nacional de Ciberseguridad (INCIBE), es una técnica que consiste en el envío de un correo electrónico por parte de un ciberdelincuente simulando ser una entidad legítima (red social, banco, institución pública, etc.) con el objetivo de robarle información privada, realizarle un cargo económico o infectar el dispositivo. Para ello, adjuntan archivos infectados o enlaces a páginas fraudulentas en el correo electrónico.

Lo nuevo ahora es que los hackers utilizan el phishing más la IA para robar cuentas de correo electrónico. ¿Cómo lo hacen? Una agente de la Policía Nacional lo explica. "La estafa comienza con una llamada de teléfono y gracias a la IA parecerá que es una persona real y te contará que tu cuenta de correo se ha visto comprometida, pero que te va a ayudar". No piques el anzuelo.

A continuación, continúa, "te llegará un correo con enlaces aparentemente fiables, pero que te redirigirán a páginas fraudulentas. Querrán que pinches en ellos para cambiar la configuración de seguridad de tu cuenta o para obtener las contraseñas". Si lo haces, advierte, "estarás dando tus datos a los ciberdelincuentes y podrían utilizarlos para entrar en tus cuentas".

La Policía Nacional da tres claves para evitar caer en estafas de este tipo. La primera, "tu proveedor de servicios y de correo electrónico nunca te va a llamar para avisarte de nada". La segunda, "fíjate bien en la dirección del remitente". Y la tercera, "accede a los portales oficiales manualmente y nunca a través de enlaces".  

Tracking Pixel Contents