Nuevas campañas de phishing y malware aprovechan la confianza y la curiosidad relacionadas con las herramientas de inteligencia artificial, suplantando los nombres de ChatGPT, Microsoft Copilot, DeepSeek y Claude. Según una investigación de Microsoft Threat Intelligence, estas campañas buscan dirigir a los usuarios hacia páginas que roban credenciales, descargas maliciosas o cadenas de redirección que comienzan con un anuncio o un mensaje aparentemente relacionado con un servicio de inteligencia artificial conocido.
Microsoft afirma que una de las campañas de phishing que suplantó a ChatGPT envió hasta 100.000 mensajes de correo electrónico en un solo día e intentó convencer a los usuarios de actualizar la información de pago de su suscripción a ChatGPT Plus, lo que puso en riesgo datos personales y de tarjetas de crédito. La empresa confirma que estas campañas no implican la vulneración de los servicios de inteligencia artificial suplantados, sino que representan un uso de la reputación de esas marcas en una forma conocida de ingeniería social.
La inteligencia artificial, una nueva fachada para métodos antiguos
Los ataques observados no dependen necesariamente de técnicas excepcionales, sino de elementos como la urgencia, la curiosidad y la suplantación de una entidad conocida. El mensaje puede presentarse como un anuncio del lanzamiento de un nuevo modelo, una actualización de la política de un asistente inteligente o un complemento que afirma mejorar el rendimiento del usuario. En este sentido, el tema de la inteligencia artificial sustituye al señuelo tradicional, como una factura falsa o una notificación de envío, mientras el atacante mantiene el mismo objetivo: reducir la cautela del usuario e impulsarlo a interactuar.
El equipo de Microsoft detectó varias campañas, entre ellas un paquete de phishing relacionado con ChatGPT para recopilar datos de tarjetas, una campaña que suplanta a Claude y utiliza técnicas de adversary-in-the-middle para robar credenciales y tokens de acceso, y anuncios maliciosos que promocionan una extensión falsa para Windows y distribuyen el malware Vidar para robar información. También se distribuyeron instaladores falsos de DeepSeek a través de GitHub. En uno de los casos, un bróker de acceso inicial seguido por Microsoft con el nombre Storm-3075 utilizó anuncios maliciosos relacionados con la inteligencia artificial para distribuir cargas útiles a varias entidades delictivas.
¿Qué cambia en la práctica para los equipos de seguridad?
El problema principal no se limita a un solo canal. La campaña puede comenzar con un mensaje de correo electrónico, pasar después a un enlace malicioso, una descarga sospechosa y un comportamiento de inicio de sesión inusual, y terminar con la vulneración de una cuenta o un dispositivo. Por ello, analizar cada señal de forma aislada puede impedir que los equipos de seguridad vean la secuencia completa del ataque. En cambio, correlacionar las señales del correo electrónico, las herramientas de colaboración, los endpoints, las identidades y las aplicaciones SaaS ayuda a determinar si el mismo señuelo condujo a una actividad maliciosa posterior.
Microsoft señala que las políticas contra el phishing de Microsoft Defender pueden analizar los intentos de suplantación de usuarios y dominios, los mensajes del primer contacto, las señales de inteligencia de los buzones y las características sospechosas del remitente. Safe Links también permite analizar los enlaces y probarlos mientras el mensaje está en tránsito, además de verificarlos al hacer clic en el correo electrónico, Microsoft Teams y las aplicaciones compatibles de Microsoft 365. La verificación al hacer clic cobra mayor importancia cuando la campaña utiliza redirecciones en varias etapas o enlaces que parecen seguros en el momento de la entrega, pero cuya dirección de destino cambia posteriormente.
En cuanto a los mensajes que incluyen instaladores falsos o archivos adjuntos armados, Safe Attachments puede ejecutar el archivo adjunto en un entorno virtual antes de entregarlo, si se configuran las políticas adecuadas. Si la amenaza se detecta después de la entrega del mensaje, las capacidades de filtrado posterior a la entrega ayudan a eliminar el contenido malicioso y a reducir el periodo durante el cual los usuarios están expuestos a él.
Impedir el paso del correo electrónico a la vulneración de la cuenta
Cuando la campaña supera el buzón, la protección depende de comprender la relación entre la identidad, el dispositivo y los datos. Según Microsoft, Defender reúne las señales en una única historia del ataque, de modo que el analista puede relacionar un clic en un enlace o la descarga de una carga útil con un inicio de sesión de riesgo o una actividad en un endpoint.
La empresa afirma que la función attack disruption, integrada en Defender, puede contener el recurso comprometido durante el ataque para limitar el movimiento lateral, especialmente en ataques de varias etapas, como el compromiso del correo electrónico empresarial o los ataques de adversary-in-the-middle. Microsoft afirma que la función contiene mensualmente más de 81.000 cuentas de usuario comprometidas y desactiva más de 45.000 ataques AiTM al mes.
En un estudio de caso presentado por la empresa, Defender interrumpió un ataque de compromiso del correo electrónico empresarial cuatro minutos después del inicio de la actividad. El atacante utilizó un mensaje convincente para compartir documentos que llevó al usuario a iniciar un flujo de inicio de sesión legítimo mediante un código de dispositivo, en lugar de robar la contraseña de la forma tradicional. Tras correlacionar las señales de autenticación y la actividad del correo electrónico, Defender identificó el comportamiento sospechoso y detuvo el ataque antes de que se establecieran mecanismos de persistencia o reglas para el buzón, o de que se ejecutara un fraude en las nóminas.
Lectura editorial
El valor práctico de este artículo no reside en la aparición de una nueva marca de inteligencia artificial en la lista de señuelos, sino en confirmar que los equipos de seguridad necesitan evaluar la cadena completa del ataque. La fuente demuestra la existencia de campañas que suplantan servicios conocidos y ofrece ejemplos de phishing, robo de tokens y malware, pero no demuestra que toda campaña que utilice la inteligencia artificial sea más compleja que los ataques anteriores. Asimismo, las cifras de interrupción y los tiempos de respuesta indicados son datos proporcionados por Microsoft sobre Defender, y los resultados pueden variar según el escenario y la configuración de protección. Por tanto, la cuestión práctica para las organizaciones sigue siendo hasta qué punto sus herramientas están integradas y son capaces de convertir señales dispersas en una respuesta rápida, y no simplemente añadir una regla que bloquee un nombre comercial concreto.