-
El 48% de los mexicanos dice que ellos o alguien cercano a ellos ha experimentado un ciberataque, fraude móvil o malware, un 12.8% mås que la base de referencia global, refiere Appdome.
-
El 63.9% de los consumidores mexicanos calificaron el fraude mĂłvil como su principal preocupaciĂłn en 2024Â
-
Al utilizar herramientas impulsadas por IA, los hackers pueden identificar mecanismos de autenticación débiles.
La nueva serie Zero Day, de Netflix, ha captado la atenciĂłn global al narrar un ciberataque catastrĂłfico y sus consecuencias. Sin embargo, la lĂnea entre la ficciĂłn y la realidad se estĂĄ desdibujando. El reciente aumento de ciberataques, como el que ocurriĂł este mes en la plataforma X, o el hackeo al celular y la cuenta de correo electrĂłnico de la presidenta de MĂ©xico, Claudia Sheinbaum, ha captado la atenciĂłn de los usuarios mexicanos.
SegĂșn el Informe de Expectativas del Consumidor 2024 de Appdome, empresa especializada en prevenir y detectar amenazas mĂłviles, el 48% de los mexicanos afirmĂł que ellos o alguien cercano han sufrido un ciberataque, fraude mĂłvil o malware, un 12.8% mĂĄs alto que el promedio global y entre los niveles mĂĄs altos reportados por cualquier paĂs. En este contexto, es importante comprender cĂłmo funciona un ciberataque y quĂ© pueden hacer los usuarios y las empresas para protegerse.
ÂżCĂłmo eligen los hackers a sus vĂctimas?
Nadie estĂĄ completamente a salvo de un ciberataque, y las aplicaciones mĂłviles son la puerta de entrada mĂĄs comĂșn. El informe de Appdome afirma que âlos consumidores mexicanos continuaron trasladĂĄndose hacia las aplicaciones mĂłviles como su canal principal para interactuar con las marcas, realizar trabajos y completar transaccionesâ, lo que hace que la seguridad mĂłvil sea mĂĄs importante que nunca en el paĂs.
Los ciberdelincuentes operan a un nivel sin precedentes, aprovechando procesos impulsados por IA para ejecutar ataques mĂłviles sofisticados. Eligen estratĂ©gicamente a sus vĂctimas, apuntando a aplicaciones mĂłviles y usuarios con mayor potencial de obtener ganancias financieras o explotar datos. Priorizan industrias ricas en informaciĂłn sensible, como la banca mĂłvil, billeteras electrĂłnicas y pagos, redes sociales y transporte, donde las credenciales, datos personales y detalles de pago de los usuarios pueden ser expuestos y monetizados. Al utilizar herramientas impulsadas por IA, los hackers pueden identificar mecanismos de autenticaciĂłn dĂ©biles, medidas de seguridad obsoletas y APIs (Interfaces de ProgramaciĂłn de Aplicaciones) fĂĄcilmente explotables.
âEs importante destacar que los ciberdelincuentes tambiĂ©n analizan la demografĂa de los usuarios y la popularidad de las aplicaciones. Por ejemplo, en MĂ©xico, algunos ciberdelincuentes enfocan sus ataques en ciertas aplicaciones de mensajerĂa, donde a menudo se hacen pasar por empresas de servicios de entrega para contactar a los usuarios y solicitar un cĂłdigo para un paquete falso. Otro ejemplo es cuando envĂan enlaces maliciosos diseñados para comprometer las cuentas de los usuarios, asĂ como su informaciĂłn personalâ, explica Chris Roeckel, Director de Producto de Appdome.
Los consumidores mexicanos son cada vez mĂĄs conscientes y estĂĄn alarmados por las diversas formas en que el fraude mĂłvil se manifiesta, incluidas la suplantaciĂłn de ubicaciĂłn, la ingenierĂa social y la apropiaciĂłn de cuentas. Valoran en gran medida la protecciĂłn de sus datos, ya que el 49.1% expresĂł que âtodas las aplicaciones mĂłviles que recopilan, usan y comparten datos personales deben mantener los mĂĄs altos niveles de seguridad y protecciĂłn de la privacidadâ, y 63.9% clasificĂł el fraude mĂłvil como su principal preocupaciĂłn en 2024.
Los atacantes prosperan debido a que las aplicaciones mĂłviles impulsan la vida moderna: banca, compras, entretenimiento y mĂĄs. Aprovechan la seguridad fragmentada, explotando mĂșltiples vectores y debilidades subyacentes en el proceso de desarrollo y operaciones. Por ejemplo, los atacantes engañan a los usuarios para que instalen malware, caigan en estafas y expongan datos sensibles.
Ahora, los ciberdelincuentes han aprovechado el auge de la IA para crear ataques altamente sofisticados, desde eludir el reconocimiento facial mediante deepfakes hasta realizar ataques masivos de ingenierĂa social y malware autĂłnomo que evade la detecciĂłn.
âEn los Ășltimos meses, los deepfakes generados por IA han socavado drĂĄsticamente la integridad de la autenticaciĂłn biomĂ©trica en las aplicaciones. A travĂ©s de imĂĄgenes y audios generados por IA, los atacantes pueden eludir o engañar a los sistemas de reconocimiento facial y de voz para acceder a las cuentas de los usuarios, permitiendo la apropiaciĂłn de cuentas (Account Takeovers) y fraudes en transaccionesâ, explica Chris Roeckel.
Actualmente, existen cientos de formas en las que los atacantes crean deepfakes y docenas de maneras en las que los utilizan en aplicaciones de Android e iOS, incluyendo la interceptaciĂłn, inyecciĂłn, manipulaciĂłn, superposiciĂłn o reemplazo de imĂĄgenes en los flujos de autenticaciĂłn de una aplicaciĂłn. Los dĂas en que una sola defensa protegĂa las aplicaciones mĂłviles han quedado atrĂĄs. “Para prevenir los deepfakes generados por IA, las marcas mĂłviles deben actuar rĂĄpidamente, implementando defensas por capas y asegurando los flujos de autenticaciĂłn biomĂ©trica contra los mĂ©todos de entrega que los atacantes emplean para sustituir la imagen real”, afirma Roeckel.
Ahora lee:Â
ÂżDespedido? Usuarios se burlan del error del CM de Pantene con Kenia Os
Cristiano Ronaldo entra al mundo gaming para un nuevo videojuego
CEO de Xiaomi presume el nuevo auto eléctrico Xiaomi YU7