{"id":15526,"date":"2019-10-07T13:15:30","date_gmt":"2019-10-07T19:15:30","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=15526"},"modified":"2020-01-24T12:34:09","modified_gmt":"2020-01-24T18:34:09","slug":"machine-learning-fake-voice","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/machine-learning-fake-voice\/15526\/","title":{"rendered":"Los fraudes con aprendizaje autom\u00e1tico"},"content":{"rendered":"<p>Queda claro que las nuevas tecnolog\u00edas est\u00e1n cambiando el mundo, pero no la psique humana. El resultado es que los criminales ingenian innovaciones tecnol\u00f3gicas cuyo objetivo son las vulnerabilidades del cerebro humano. Un vivo ejemplo de esto es la historia sobre c\u00f3mo <a href=\"https:\/\/www.wsj.com\/articles\/fraudsters-use-ai-to-mimic-ceos-voice-in-unusual-cybercrime-case-11567157402\" target=\"_blank\" rel=\"noopener nofollow\">los defraudadores imitaron la voz de un CEO de nivel internacional<\/a> para manipular a una empresa filial con el fin de que transfiriera dinero a cuentas sospechosas.<\/p>\n<h2>\u00bfQu\u00e9 sucedi\u00f3?<\/h2>\n<p>Se desconocen los detalles del ataque, pero el <em>Wall Street Journal<\/em>, citando a la empresa de seguros Euler Hermes Group SA, describi\u00f3 el incidente de la siguiente forma:<\/p>\n<ol>\n<li>Al responder una llamada telef\u00f3nica, el CEO (presidente ejecutivo, por sus siglas en ingl\u00e9s) de una empresa energ\u00e9tica brit\u00e1nica pens\u00f3 que estaba hablando con su jefe, el director ejecutivo de la empresa matriz alemana, quien le solicit\u00f3 el env\u00edo de \u20ac220,000 a un proveedor h\u00fangaro (ficticio, como trasluci\u00f3 m\u00e1s adelante) en el espacio de una hora.<\/li>\n<li>El ejecutivo brit\u00e1nico transfiri\u00f3 el monto solicitado.<\/li>\n<li>Los atacantes llamaron de nuevo para comunicar que la empresa matriz hab\u00edan transferido el dinero para reembolsar a la empresa brit\u00e1nica.<\/li>\n<li>Luego, hicieron una tercera llamada durante el transcurso de ese d\u00eda, haci\u00e9ndose pasar por el CEO, y solicitaron un segundo pago.<\/li>\n<li>Puesto que la transferencia que hac\u00eda el reembolso de los fondos no se hab\u00eda reflejado y la tercera llamada proven\u00eda de un n\u00famero de Austria, y no de Alemania, el ejecutivo empez\u00f3 a recelar y ya no hizo el segundo pago.<\/li>\n<\/ol>\n<h2>\u00bfC\u00f3mo se logr\u00f3?<\/h2>\n<p>La empresa aseguradora contempla dos posibilidades: o los atacantes repasaron una gran cantidad de grabaciones del CEO y armaron manualmente los mensajes; o bien, desplegaron un algoritmo de aprendizaje autom\u00e1tico en las grabaciones, lo cual es m\u00e1s probable. El primer m\u00e9todo toma much\u00edsimo tiempo y no es confiable,\u00a0 ya que es extremadamente dif\u00edcil construir una oraci\u00f3n coherente de dos palabras aisladas sin que suene desentonado. Y seg\u00fan la v\u00edctima brit\u00e1nica, el discurso era absolutamente normal, con un timbre claramente reconocible y un leve acento alem\u00e1n. De este modo, el sospechoso principal es la IA. Pero el \u00e9xito del ataque tiene menos que ver con el uso de las nuevas tecnolog\u00edas que con la distorsi\u00f3n cognitiva, en este caso, el sometimiento a la autoridad.<\/p>\n<h2><em>Post-mortem<\/em> psicol\u00f3gico<\/h2>\n<p>Los psic\u00f3logos sociales han llevado a cabo muchos experimentos que demostraron que incluso las personas inteligentes y experimentadas son propensas a obedecer la autoridad de modo incuestionable, incluso si esto va en contra de sus convicciones personales, sentido com\u00fan o cuestiones de seguridad.<\/p>\n<p>En su libro <em>El efecto Lucifer: el poder de la maldad, <\/em>Philip Zimbardo describe este tipo de experimento, en el cual las enfermeras reciben una llamada telef\u00f3nica de un m\u00e9dico que les pide inyectar medicamento a un paciente en una dosis el doble del l\u00edmite permitido. De 22 enfermeras, 21 llenaron la jeringuilla seg\u00fan la orden. De hecho, casi la mitad de las enfermeras encuestadas hab\u00eda seguido las instrucciones de un m\u00e9dico que, en su opini\u00f3n, podr\u00eda haber causado da\u00f1o al paciente. Las enfermeras obedientes creyeron que ten\u00edan menos responsabilidad que un m\u00e9dico con la autoridad legal de prescribir el tratamiento a un paciente.<\/p>\n<p>El psic\u00f3logo Stanley Milgram explic\u00f3 igualmente la obediencia ciega a una autoridad mediante la teor\u00eda de la <em>subjetividad<\/em>; dicha teor\u00eda b\u00e1sicamente propone que si las personas se perciben a s\u00ed mismas como instrumentos para la voluntad de otros, entonces no se sienten responsables de sus acciones.<\/p>\n<h2>\u00bfQu\u00e9 se puede hacer?<\/h2>\n<p>Simplemente no hay modo de saber con total certeza con qui\u00e9n estamos hablando por tel\u00e9fono;\u00a0 especialmente si se trata de una figura p\u00fablica y las grabaciones de su voz (discursos y entrevistas) son p\u00fablicas. Hoy en d\u00eda esto es poco com\u00fan, pero a medida que la tecnolog\u00eda avance, estos incidentes se volver\u00e1n m\u00e1s frecuentes.<\/p>\n<p>As\u00ed que, al obedecer ciegamente, puede que est\u00e9s cumpliendo la voluntad de los cibercriminales. Por supuesto que es normal obedecer al jefe, pero tambi\u00e9n es importante cuestionar las decisiones administrativas extra\u00f1as o il\u00f3gicas.<\/p>\n<p>Como mucho, solo podemos aconsejar no fomentar en los empleados la obediencia absoluta. Procura dar \u00f3rdenes acompa\u00f1adas de su justificaci\u00f3n. De esta manera, es m\u00e1s probable que un empleado indague una orden inusual si no hay motivo aparente para ella.<\/p>\n<p>Desde un punto de vista t\u00e9cnico, recomendamos lo siguiente:<\/p>\n<ul>\n<li>Formula un procedimiento claro para la transferencia de fondos, de modo que incluso los empleados de alto nivel no puedan mover dinero fuera de la empresa si no es bajo supervisi\u00f3n. Varios responsables deben aprobar la transferencia de sumas cuantiosas.<\/li>\n<li>Capacita a tus empleados en los fundamentos de la ciberseguridad y ens\u00e9\u00f1ales a leer las \u00f3rdenes recibidas con un saludable nivel de escepticismo. Nuestros <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/security-awareness\" target=\"_blank\" rel=\"noopener\">programas de concientizaci\u00f3n en seguridad<\/a> te ayudar\u00e1n a este respecto.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Los algoritmos con aprendizaje autom\u00e1tico y mejorados con ingenier\u00eda social pueden enga\u00f1ar a los ejecutivos de alto nivel.<\/p>\n","protected":false},"author":2499,"featured_media":15527,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2795,3539],"tags":[2797,210,606],"class_list":{"0":"post-15526","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"tag-aprendizaje-automatico","10":"tag-fraude","11":"tag-ingenieria-social"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/machine-learning-fake-voice\/15526\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/machine-learning-fake-voice\/16753\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/machine-learning-fake-voice\/14142\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/machine-learning-fake-voice\/18740\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/machine-learning-fake-voice\/16787\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/machine-learning-fake-voice\/19418\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/machine-learning-fake-voice\/23746\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/machine-learning-fake-voice\/6530\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/machine-learning-fake-voice\/28870\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/machine-learning-fake-voice\/12385\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/machine-learning-fake-voice\/12460\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/machine-learning-fake-voice\/11290\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/machine-learning-fake-voice\/21595\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/machine-learning-fake-voice\/24324\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/machine-learning-fake-voice\/24697\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/machine-learning-fake-voice\/19207\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/machine-learning-fake-voice\/23522\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/machine-learning-fake-voice\/23372\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/ingenieria-social\/","name":"ingenier\u00eda social"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/15526","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2499"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=15526"}],"version-history":[{"count":9,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/15526\/revisions"}],"predecessor-version":[{"id":16934,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/15526\/revisions\/16934"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/15527"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=15526"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=15526"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=15526"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}