OpenAI revela cómo los delincuentes usaron ChatGPT para realizar estafas

Phishing y fraudes en línea
Malware en Wordpress

OpenAI desmanteló una red coordinada de cuentas de ChatGPT presuntamente operada desde la provincia camboyana de Preah Sihanouk, una zona que ha sido relacionada con complejos dedicados a estafas en línea y casos de trata de personas. La investigación comenzó tras una alerta recibida de WhatsApp.

La investigación encontró indicios de conexión con redes de crimen organizado en Asia Oriental vinculadas a la trata de personas y al trabajo forzado. Algunos contenidos generados por las cuentas hacían referencia a reclutamiento, deudas laborales, sanciones internas, intentos de fuga y situaciones de detención. Aunque OpenAI no pudo verificar cada caso, estos elementos coinciden con informes públicos sobre centros de estafas donde trabajadores son obligados a participar en actividades fraudulentas.

 

Riesgos asociados

  • Escalabilidad de las estafas.
  • Mayor credibilidad de los engaños.
  • Automatización de la ingeniería social.
  • Fraudes internacionales y multilingües.
  • Robo de información y credenciales.
  • Riesgo reputacional para organizaciones.
  • Explotación laboral y trata de personas.

 

Medidas de prevención para la ciudadanía

  • Desconfiar de promesas demasiado atractivas.
  • Verificar siempre la identidad del interlocutor.
  • Proteger la información personal.
  • Ser cauteloso con las relaciones online.
  • No actuar bajo presión.
  • Utilizar medidas básicas de ciberseguridad.
  • Detectar señales de alarma.
  • Si se sospecha de una estafa denunciar los hechos ante Policía Nacional o Guardia Civil.

 

Medidas de prevención para PYMES

  • Reforzar la concienciación de los empleados.
  • Establecer protocolos de verificación.
  • Implantar autenticación multifactor (MFA).
  • Proteger las cuentas corporativas.
  • Limitar la exposición de información en Internet.
  • Mejorar la seguridad del correo electrónico.
  • Supervisar el uso de IA en la organización.
  • Preparar un plan de respuesta ante incidentes.
  • Proteger a los departamentos más expuestos.
  • Indicadores de posible fraude.

 

Fuente:   www.helpnetsecurity.com