Líderes de opinión

El Impacto Creciente de la IA en los Estafas Electorales Esta Temporada

mm
Añade Unite.AI a tus fuentes preferidas en Google

En 2022, los correos electrónicos maliciosos que apuntaban a los trabajadores electorales del condado de Pensilvania aumentaron alrededor de las elecciones primarias del 17 de mayo, aumentando más del 546% en seis meses. Junto con el potencial de modelos de lenguaje grande (LLM) nefastos sobre estos ataques de phishing tradicionales, hay una alta probabilidad de que el estadounidense promedio sea el objetivo de un estafa aún más realista esta temporada electoral.

Los gobiernos están comenzando a tomar nota, especialmente a medida que la IA se integra en nuestra vida diaria. Por ejemplo, la Agencia de Ciberseguridad y Seguridad de Infraestructura de EE. UU. lanzó un programa para mejorar la seguridad electoral, demostrando una creciente demanda tanto del gobierno como del público para protegerse a sí mismos y sus datos de posibles actores maliciosos esta temporada electoral.

Y aún más recientemente, en la Conferencia de Seguridad de Múnich de 2024, 20 empresas de tecnología y IA firmaron un “Acuerdo de Tecnología para Combatir el Uso Engañoso de la IA en las Elecciones de 2024”, que destaca los principios rectores para proteger las elecciones y el proceso electoral, incluyendo la prevención, la procedencia, la detección, la protección receptiva, la evaluación y la conciencia pública. Compuesto por importantes jugadores tecnológicos como Microsoft (MSFT ), Amazon (AMZN ) y Google, esto señala un importante cambio en la industria que, más allá de las afiliaciones políticas, la seguridad de los datos es un tema que preocupará a los ciudadanos y a los expertos en ciberseguridad durante el resto de esta temporada electoral. Además, la IA generativa tendrá un gran impacto en la forma en que los actores maliciosos pueden llevar a cabo sus ataques, haciéndolo más fácil para crear estafas muy realistas.

Tipos de Estafas Electorales

Si bien la temporada electoral no es el único momento en que vemos un aumento en las estafas, cuando llega el momento de votar, ya sea en las primarias o en las elecciones generales, tendemos a ver un aumento en varios métodos y técnicas. Cada uno de ellos se utiliza con el objetivo típico de obtener acceso a la cuenta de un individuo o ganancia monetaria, y las consecuencias de caer en ellos pueden tener consecuencias importantes. De hecho, el fraude de deepfake solo ha costado a EE. UU. más de 3.400 millones en pérdidas.

Algunos ejemplos de estafas que vemos durante la temporada electoral incluyen:

  • Phishing: El phishing implica el uso de enlaces, correos electrónicos y sitios web falsos para obtener acceso a información sensible del consumidor, generalmente instalando malware en el sistema objetivo. Esta información se utiliza para robar otras identidades, obtener acceso a activos valiosos y sobrecargar las bandejas de entrada con spam de correo electrónico. En una temporada electoral, los correos electrónicos de phishing pueden estar disfrazados como correos electrónicos de donación, lo que hace que un ciudadano haga clic en el enlace, pensando que está donando a un candidato, pero en realidad está jugando en el esquema de un actor malicioso.
  • Llamadas automatizadas, impersonaciones y chatbots o voces generadas por IA: Como se vio en New Hampshire cuando una llamada automatizada impersonó al presidente Biden, instando a los ciudadanos a no votar, la temporada electoral traerá un aumento en las impersonaciones de encuestadores o candidatos políticos para obtener falsamente la confianza y obtener información sensible.
  • Deepfakes: Con el auge de la IA, los deepfakes se han vuelto increíblemente realistas hoy en día y se pueden utilizar para impersonar a un jefe o incluso a su celebridad favorita. Los deepfakes son videos o imágenes que utilizan la IA para reemplazar caras o manipular expresiones faciales o discursos. Muchos de los deepfakes que encontramos a diario estarán en forma de video, con un clip manipulado que muestra a la persona diciendo o haciendo algo que nunca ha hecho. Esto se espera que sea especialmente prevalente en esta temporada electoral, con el riesgo de que se creen deepfakes para impersonar a los candidatos. Incluso fuera de EE. UU., como en el Reino Unido, hay temores de que los deepfakes se puedan utilizar para manipular las elecciones.

El Impacto de la IA en las Elecciones

Además de estas estafas, los algoritmos de IA se están utilizando para generar mensajes falsos más convincentes y atractivos, correos electrónicos y publicaciones en redes sociales para engañar a los usuarios y hacer que entreguen información sensible.

Microsoft y OpenAI publicaron un informe de amenazas, “Navegando las Amenazas Cibernéticas y Fortaleciendo las Defensas en la Era de la IA“, que señaló que cinco actores de amenazas de Rusia, Corea del Norte, Irán y China ya están utilizando la IA generativa para nuevos y innovadores formas de mejorar sus operaciones contra objetivos blandos.

Estafas como los chatbots, la clonación de voces y más se llevan un paso más allá con la IA como herramienta para difundir información falsa, desarrollar malware y impersonar a individuos. Las herramientas de clonación de voces pueden crear réplicas casi perfectas de la voz o la cara de una figura electoral, por ejemplo. La IA también se puede utilizar para inundar los centros de llamadas con llamadas de votantes falsas, abrumándolos con información falsa.

En la más alta alerta estará las redes sociales, ya que son el principal vehículo para las campañas en esta temporada electoral. Los votantes compartirán si han votado y tal vez incluso muestren su apoyo a su candidato favorito en sus páginas. Sin embargo, este año plantea una nueva amenaza, ya que vemos un nuevo aumento en las estafas de phishing de IA (incluyendo smishing y vishing).

Considera si alguien publicó en su cuenta de redes sociales apoyo a un candidato específico. Unos minutos después, recibe un correo electrónico que parece ser de un gerente de campaña, agradeciendo su apoyo. Esa posible víctima podría interactuar con ese correo electrónico haciendo clic en un enlace, abriéndose a la cosecha de credenciales, la pérdida financiera o la instalación de malware. Debido a la capacidad de la IA para monitorear, crear y entregar campañas de phishing dirigidas en tiempo casi real, las publicaciones de redes sociales aparentemente inocentes ahora abren a los usuarios a un nuevo nivel de esquemas de phishing realistas.

Permaneciendo Vigilantes en Esta Temporada Electoral

Ataques como el phishing seguirán siendo una forma común para que los actores maliciosos creen estafas realistas que pueden pasar desapercibidas incluso para los más conocedores, y en la era de la IA generativa, el impacto potencial de estos ha sido acelerado para permitir a los actores maliciosos un acceso más rápido a la información sensible.

Mientras que las empresas despliegan tecnología para proteger sus datos y empleados, los consumidores también necesitan ser conscientes de las técnicas para detectar y evitar las estafas. Algunas de estas incluyen:

  • Está atento a enlaces o asuntos de correo electrónico aleatorios o mal escritos
  • No haga clic en un enlace de un remitente desconocido
  • Utilice la autenticación de dos factores o la autenticación biométrica siempre que sea posible
  • Haga que sus cuentas de redes sociales sean privadas
  • Informe la actividad maliciosa
  • Educación a otros colegas o miembros de la familia
  • Busque un dominio de sitio web .gov para verificar la autenticidad de un candidato electoral
  • Si tiene TI en su lugar de trabajo, también puede preguntar sobre:
    • Redes de confianza cero
    • Autenticación de dos factores resistente a phishing
    • Herramientas de seguridad de correo electrónico (DMARC, DKIM, SPF)
    • Métodos para firmar digitalmente el contenido (o otra forma criptográfica de verificar sus comunicaciones)

Aunque las temporadas electorales son un momento para estar en alta alerta, los ataques pueden ocurrir en cualquier momento, por lo que es importante asegurarse de que sus fundamentos de ciberseguridad sean sólidos y confiables durante todo el año. rity tools (DMARC, DKIM, SPF) Methods to digitally sign content (or another way to cryptographically way to verify your communications) Although election seasons are a time to be on high alert, attacks can happen at any time, so it’s important to ensure your cybersecurity foundations are strong and reliable year-round.

Mark Ruchie, CISSP es el asesor de VP Infosec en Entrust. Mark se unió a Entrust en enero de 2015 y ha trabajado en el campo de la seguridad durante más de 30 años con puestos de liderazgo en seguridad en UnitedHealth Group, la Fuerza Aérea de los Estados Unidos y KPMG, y tiene una maestría en Estudios de Seguridad Nacional de la Universidad de Georgetown.