El cibercrimen representa una crisis global persistente, con estafadores que operan a través de fronteras y evaden los esfuerzos tradicionales de las autoridades. A pesar de la sofisticación creciente de las estafas digitales, una nueva estrategia impulsada por la inteligencia artificial está emergiendo para proteger a las víctimas y desbaratar las operaciones delictivas. Esta tecnología no solo busca frustrar a los delincuentes, sino también recolectar información valiosa sobre sus tácticas.
La idea central es simple pero efectiva: utilizar la automatización para contraatacar a los estafadores en masa, desperdiciando sus recursos y tiempo. Lo que antes eran experimentos aislados, ahora se está transformando en herramientas concretas gracias a las plataformas de IA, abriendo un nuevo frente en la lucha contra el fraude digital.
Apate: El arte de la “víctima perfecta”
Durante los últimos dos años, la compañía australiana Apate, cuyo nombre hace referencia a la diosa griega del engaño, ha desarrollado un sistema innovador. Este sistema desvía a los estafadores telefónicos hacia llamadas con bots de inteligencia artificial. Estos bots están entrenados para mantener las conversaciones el mayor tiempo posible sin, por supuesto, caer nunca en la estafa.
El objetivo principal es doble: por un lado, dar a los estafadores la esperanza suficiente para que permanezcan al teléfono, y por otro, recopilar inteligencia sobre las estafas que están intentando perpetrar. Dali Kaafar, fundador y CEO de Apate, explica que están construyendo “las víctimas perfectas” para los estafadores. Cada minuto que un estafador habla con un bot es un minuto en el que se salvan “cientos, si no miles” de posibles víctimas de ser contactadas por el mismo delincuente, especialmente considerando el uso de herramientas de marcación automática.
La plataforma de Apate es utilizada por bancos y cuenta con el respaldo de compañías de telecomunicaciones. Dispone de aproximadamente 350,000 bots que no solo atienden llamadas, sino que también se infiltran en grupos de chat de estafadores en línea y responden a mensajes de texto. Con estos métodos, Apate ha logrado recopilar más de 250,000 piezas de información en tiempo real sobre los estafadores, incluyendo URL de estafas, cuentas de mulas de dinero y detalles bancarios.
La sofisticación de los bots de Apate
Para asegurar su efectividad, los bots de Apate están diseñados con diversas personalidades, habilidades lingüísticas y perfiles. Esto ayuda a que los estafadores no detecten que están interactuando con una IA. Kaafar señala que, como personas reales, los bots “a veces tienen WhatsApp, a veces no. A veces contestan el teléfono, a veces simplemente le cuelgan al estafador diciendo: ‘Te llamo más tarde’”.
En pruebas realizadas, el sistema de Apate demostró ser convincente. Las interacciones se sentían naturales y el sistema se mantuvo comprometido y receptivo. Los bots están diseñados para expresar una cantidad saludable de escepticismo, pero dejando suficientes aperturas para que los estafadores sigan intentando persuadirlos. Esta dinámica, aunque frustrante para el estafador, es clave para prolongar la interacción. De hecho, las llamadas con Apate a menudo se extienden por más de dos horas.
IA y la interrupción psicológica
A pesar del gran volumen de bots de Apate, el cibercrimen sigue siendo un desafío masivo, con miles de millones de mensajes y llamadas de estafa cada año. Sin embargo, la inteligencia artificial está marcando el comienzo de una nueva era en los esfuerzos contra las estafas. La capacidad de la IA para monitorear y analizar datos podría mejorar drásticamente el intercambio de inteligencia entre la policía, las redes sociales, los bancos y otras industrias.
Además, se están explorando enfoques innovadores que buscan interrumpir a los ciberdelincuentes explotando sus “vulnerabilidades psicológicas”. En algunos casos, estas operaciones psicológicas han incluido el “trolleo” directo a los responsables de ataques de ransomware. A medida que se expande el enfoque en la interrupción de estafadores y ciberdelincuentes, el uso de IA generativa para mantenerlos ocupados, desperdiciando recursos y evitando nuevos ataques, parece ser cada vez más efectivo.
Honeypots inteligentes
Un ejemplo de esta evolución son los “honeypots” o trampas. Durante años, empresas e investigadores de seguridad han desplegado máquinas virtuales falsas para atraer a los hackers, hacerles perder el tiempo, recopilar información y comprender sus técnicas de ataque. Mark Vero, investigador doctoral del departamento de ciencias de la computación en ETH Zúrich, ha observado que los proveedores de honeypots de código abierto están incorporando cada vez más modelos de lenguaje grandes (LLM) en sus sistemas para que parezcan más realistas.
En una investigación reciente, Vero y sus colegas descubrieron que un honeypot impulsado por un LLM mantenía a los agentes de IA atacando su sistema “significativamente más tiempo” que un honeypot con un comportamiento más predecible. Los atacantes “se convencen mucho más por los honeypots simulados con LLM y también los marcan como honeypots reales a una tasa mucho más baja”. Esto sugiere que, si se construyen correctamente, estos sistemas ofrecen una ventaja considerable para los defensores.
Un futuro más seguro con IA
La inteligencia artificial está demostrando ser una herramienta poderosa no solo para la productividad y la eficiencia, sino también en la primera línea de defensa contra el cibercrimen. Al desviar la atención de los estafadores, recopilar inteligencia crucial y explotar sus debilidades, la IA está creando un entorno digital más seguro para todos. A medida que estas tecnologías continúan evolucionando, la esperanza es que podamos mantenernos un paso adelante de los ciberdelincuentes.
📝 Basado en información de wired.com
