Las ofertas falsas de empleo por WhatsApp siguen circulando en diversos países de Latinoamérica, pero ahora han evolucionado gracias a la Inteligencia Artificial (IA), que potencian este tipo de engaño.
De acuerdo con ESET Latinoamérica, este fraude global apareció desde al menos 2022, y más allá de que esta metodología siga vigente en la región, según reportes recibidos de personas de Chile, Perú, Colombia, México o Argentina, lo novedoso es analizar cómo el cibercrimen está utilizando la IA para llevar adelante la estafa.
A continuación ESET comparte casos reales y recientes en los cuales se evidencia el riesgo que supone el uso de la IA en este tipo de estafas y cómo pueden mejorarlas, haciéndolas cada vez más convincentes.
Anuncio de Facebook, la puerta de entrada
A través del canal de Whatsapp de ESET donde las personas reportan engaños, una usuaria de México compartió cuál fue el punto inicial de la siguiente estafa.
Todo comienza a través de un anuncio en Facebook en el que se detallan algunos puntos de un aparente puesto laboral para ingresar a Mercado Libre, sin la necesidad de experiencia previa, un sueldo diario de 3.200 pesos mexicanos y que cuenta con el supuesto aval del Gobierno de México.
Para continuar con el supuesto proceso de contratación, se invita a la posible víctima a continuar la conversación a través de WhatsApp. Aquí, según ESET, radica uno de los puntos importantes y destacados de este caso, y es la articulación que hace el cibercrimen de la Inteligencia Artificial con WhatsApp, para dar más credibilidad y realismo a la falsa oferta.
A continuación, se observa el mensaje con el que se inicia la conversación por la supuesta oferta laboral en Mercado Libre.
Inteligencia artificial, la novedad
A las ya conocidas y vigentes falsas ofertas laborales que circulan por WhatsApp, el cibercrimen logró añadirle un elemento clave: la inteligencia artificial. Gracias a su implementación, los actores maliciosos pueden mejorar la ingeniería social, haciendo mucho más convincente los engaños.
Como se puede comprobar en este caso, la capacidad de dar respuestas más ajustadas a las consultas dificulta reconocer si realmente se trata de un fraude o no. Además de que ya no se trata de mensajes con errores o impersonales, lo cual hace que reconocer el engaño sea mucho más complejo.
La integración de la IA con WhatsApp
Se pueden lograr respuestas mucho personalizadas, que pueden teñir de realismo a las estafas laborales. La manera en laque WhatsApp puede articularse con la IA, son:
- Crear un chatbot para responder mensajes automáticamente.
- Automatizaciones simples con plataformas no-code: son herramientas mediante las cuales el mensaje que ingresa a WhatsApp, se envía a GPT-4 para generar una respuesta y luego se reenvía al usuario.
- Integración personalizada: se pueden crear soluciones por Node.js, Python u otros lenguajes backend.
Estafas con gran infraestructura detrás
Otro punto interesante en esta estafa es la cantidad de cuentas de WhatsApp involucradas como parte de esta campaña, cada vez que se hace clic en el botón “contactar” que aparece en el anuncio de Facebook, el número de WhatsApp de contacto cambia. Esto indica que existe una infraestructura detrás de este fraude, ya que se evidencian números de diversos países, los cuales conforman una red de equipos dispuestos a responder a personas que hacen clic en busca de más información.
“Las falsas ofertas de trabajo a través de WhatsApp son una constante en Latinoamérica, tal como nos han reportado usuarios de varios países. Este caso reciente demuestra cómo el cibercrimen comenzó a involucrar a la inteligencia artificial para potenciar estos engaños, y hacerlos mucho más reales y convincentes. Allí, se abre un gran interrogante: ¿cómo seguirán evolucionando? Lo importante, es informarse y estar al día de cómo se actualizan y hacen más complejos estos engaños, para saber identificarlos y no caer en la trampa”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Seguridad informática de ESET Latinoamérica.