ChatGPT fa créixer exponencialment el nivell de sofisticació dels ciberfraus
07/06/2023

Els experts en ciberseguretat del banc en línia N26 alerten que el ChatGPT permet als criminals crear estafes més difícils de detectar i en menys temps.
L’arribada de ChatGPT s’ha convertit ràpidament en un tema molt discutit, especialment pels nombrosos usos que poden donar-se a la intel·ligència artificial (IA). Els criminals no han trigat a trobar noves i malicioses maneres amb les quals delinquir amb les infinites possibilitats que ofereix l’eina. De fet, l’últim informe de l’Europol revela que amb ChatGPT els ciberdelinqüents poden crear estafes més sofisticades i a un ritme més ràpid, la qual cosa dificulta encara més la seva detecció.
Kyle Ferdolage, director de l’àrea de Trust & Safety del banc en línia N26, analitza la ràpida evolució d’aquest escenari i esmenta que el risc més obvi és que amb ChatGPT els correus electrònics en els quals es realitzen suplantacions d’identitat per dur a terme els atacs de phishing es tornen més professionals, ja que l’eina elimina els signes que revelen que alguna cosa no va bé, com a errors ortogràfics o gramaticals. Això redueix les barreres pels delinqüents, que ja no necessiten parlar o escriure en la llengua materna de la víctima.
La creixent sofisticació de les estafes en línia creades amb eines com ChatGPT subratlla la importància de saber com detectar-les. Per això, els experts en ciberseguretat de N26 recomanen tenir en compte aquestes quatre pautes per evitar ser víctima d’un delicte:
- Atenció als missatges no sol·licitats: Els estafadors solen utilitzar eines d’IA per crear missatges automatitzats que poden enviar-se a milers de persones. Abans de respondre a un missatge no sol·licitat o de fer clic en un enllaç, es recomana verificar la seva autenticitat a través d’un punt d’entrada conegut (per exemple, una aplicació o un lloc web).
- Verificar sempre la font: Les estafes generades per IA poden tenir sovint marques i logotips convincents. És clau comprovar acuradament l’adreça de correu electrònic del remitent, el nom de domini del lloc web i la informació de contacte de l’empresa per assegurar-se que són legítims.
- Compte amb la informació personal: Mai s’ha de facilitar informació personal, com a contrasenyes o dades de targetes de crèdit. Un organisme, empresa o organització legítima mai demanaria aquest tipus d’informació per correu electrònic, SMS o trucada telefònica.
- Mantenir-se informat sobre les últimes estafes generades per IA: Conèixer o estar familiaritzat amb les tècniques que empren els cibercriminals pot ajudar a evitar ser víctima d’un frau. Si la víctima sospita que ha estat objecte d’aquesta mena de delicte, ha de denunciar-lo a les autoritats pertinents de manera immediata.
La creixent sofisticació dels ciberatacs de la mà de les noves eines tecnològiques com la IA posa en relleu la importància de saber com detectar-los i, sobretot, com evitar-los. Estar alerta, mantenir-se informat i seguir els consells d’experts en ciberseguretat són passos fonamentals que poden reduir el risc de ser víctima de phishing i altres formes de frau en línia.
Per conscienciar encara més sobre la importància de la ciberseguretat, N26 ha posat en marxa la campanya Seguretat en la qual pots confiar, una iniciativa que té com a objectiu la divulgació senzilla i dinàmica, a través de diferents vídeos, de mesures de seguretat per ajudar els clients i no clients a protegir les seves dades i els seus diners en tot moment.