This Content Is Only For Subscribers
Muchas veces descuidamos los parámetros básicos en nuestro diario vivir con dispositivos electrónicos.
Evitar las estafas asistidas por IA se trata menos de “detectar IA” y más de endurecer tus hábitos de verificación, especialmente cuando un mensaje es urgente, emocionalmente cargado, y de muchas insistencias.
El objetivo del atacante sigue siendo que las víctimas elegidas hagan clic, paguen, revelen credenciales como usuario y contraseña o aprueben el acceso. Los siguientes pasos pueden ser útiles para reconocer y evitar estafas basadas en IA a tiempo:
- Reduce la velocidad de las acciones de alto riesgo. Crea una regla: cualquier solicitud que involucre dinero, credenciales, códigos PIN, cambios de nómina, tarjetas de regalo o “controles de seguridad” desencadena una pausa. Los estafadores dependen de la velocidad para superar la verificación.
- Trata las “nuevas instrucciones” como sospechosas. Nuevas cuentas bancarias, nuevos portales, nuevos números de WhatsApp, direcciones de correo electrónico “temporales” y cambios de proveedores de último minuto deben requerir un paso de verificación formal y un segundo aprobador.
- Usa autenticación de 2 factores resistente al phishing. Habilita la autentificación multifactor en todas partes, pero prefiere claves de paso o claves de hardware sobre SMS o aprobaciones solo con push. Nunca compartas códigos de un solo uso: los equipos de soporte reales no los necesitan.
- Mucha precaución con los enlaces y archivos adjuntos. Escribe manualmente las URLs conocidas, evita archivos inesperados en formatos de archivo comunes (archivos, HTML, documentos con macros).
Entre otros consejos que le estaré proporcionando en una serie de 5 artículos.
Si eres una empresa, agrega dos hábitos organizacionales:
- Etiquetar y dirigir informes sospechosos a un solo buzón de correo o cola de tickets;
- Publica un “manual de verificación” de una página para finanzas, recursos humanos y helpdesk. El objetivo es eliminar la ambigüedad para que las personas no improvisen bajo presión.
En el ámbito personal, siempre mantén dispositivos, navegadores y aplicaciones sumamente actualizados, y prefiere tiendas de aplicaciones oficiales y portales de proveedores verificados. Si se te pide que escanees un código QR o instales una “actualización de seguridad”, trátalo como sospechoso hasta que verifiques la solicitud a través de un canal oficial. Los kits de estafa cada vez más mezclan códigos QR, enlaces cortos y números de soporte falsos para alejarte del correo electrónico, donde la auditoría es más fácil.
Muchas veces olvidamos pequeños detalles por rapidez en el momento o descargas sin consultar sus propiedades o dependencias. En mi próxima entrega aremos énfasis a como cuidarnos en redes sociales.



