La reciente edición del Panorama de Amenazas 2024 de Kaspersky ha revelado un alarmante incremento del 360% en los intentos de estafas mediante mensajes falsos en Perú, durante el periodo de julio de 2023 a julio de 2024. A nivel regional, se registraron más de 697 millones de bloqueos de phishing, lo que representa un aumento de 2.4 veces en comparación con el año anterior.
Nuevas estrategias de los cibercriminales
Los especialistas de Kaspersky han observado una evolución en las tácticas utilizadas por los delincuentes, destacando el uso de audios y videos manipulados, conocidos como deepfakes y deepvoice. Estos contenidos permiten crear trampas más convincentes, empleando imágenes y voces de celebridades para generar confianza en los engaños, especialmente a través de redes sociales. Estos videos buscan inducir a las víctimas a creer que un juego o inversión es legítimo.
Una vez que los usuarios son atraídos al sitio web del falso juego, se les solicita registrarse con información personal, incluyendo su nombre, correo electrónico y contraseña. Sin embargo, para poder retirar cualquier ganancia, las víctimas deben realizar un depósito mínimo, lo que las sumerge en un ciclo de fraude.
El uso de dominios “.ai”
Otra táctica detectada es el uso de dominios “.ai” para registrar sitios web falsos. Se han identificado más de 4,000 sitios fraudulentos en la región con esta terminación, capitalizando la creciente popularidad de la inteligencia artificial. Este método aprovecha la credibilidad que los consumidores asocian con la tecnología para atraer a más víctimas.
Alerta y prevención contra el phishing
Fabio Assolini, director del Equipo Global de Investigación y Análisis de Kaspersky para América Latina, enfatiza que, a pesar de un crecimiento de 16 veces en la actividad de phishing en Perú en 2023, el aumento ha continuado este año. Assolini advierte que los ciberdelincuentes son creativos y que el costo de operar estas estafas es bajo, lo que les permite escalar fácilmente sus operaciones mediante herramientas de inteligencia artificial.
Kaspersky ha ofrecido varias recomendaciones para protegerse contra estafas de phishing:
- Desconfía de mensajes con promesas exageradas: Las ofertas que parecen demasiado buenas para ser verdad suelen ser estafas.
- Verifica direcciones y errores: Presta atención a errores gramaticales y asegúrate de que los sitios oficiales comiencen con el nombre de la institución.
- Ten cuidado con las redes sociales: Muchos deepfakes se comparten en plataformas sociales, así que solo haz clic en enlaces de fuentes confiables.
- Verifica la legitimidad de mensajes sospechosos: Si el contenido parece extraño, contacta al remitente por un canal alternativo, como una llamada telefónica.

