El mundo de las ciberestafas es un nocivo permanente dentro del mundo digital actual. Pero lo que muchos no esperaban es que dichas estafas también lograran infiltrarse en las herramientas de inteligencia artificial. Esto es precisamente lo que ha ocurrido con los resúmenes de Google que ofrece esta en sus resultados de música.
Un caso revelado por The Washington Post el día 15 de agosto muestra cómo un agente inmobiliario buscó el número de atención al cliente de una empresa mediante Google, y la IA de Google le proporcionó un número falso que pertenecía a estafadores. Algo que costó a dicho usuario la cifra de 768 dólares.
Esta modalidad de estafas no es nueva. Y es que los ciberdelincuentes llevan años posicionando sus números en varias páginas sin verificar ninguna veracidad. Lo que pone en bandeja que una IA, a la hora de investigar, pueda captar estos datos como verídicos. De esta manera, Google puede mostrarlos como algo oficial en sus resúmenes. Este hecho, como es obvio, vuelve a poner de manifiesto la excesiva confianza que ponemos en la IA y la necesidad de contrastar todo tipo de información vía fuentes oficiales.
La complicidad inadvertida de los resúmenes de Google
Los estafadores se encargan de crear varios perfiles y páginas web que contienen números de teléfono falsos. Pero a estos se les atribuye un servicio real de atención al cliente. Algo que en esta ocasión en particular ha afectado a una aerolínea. Gracias a la repetición de estos falsos teléfonos en varios sitios, los números acaban siendo captados por el algoritmo de Google. Y la tecnología de IA los extrae y los presenta en los resúmenes directos. Por ejemplo, al preguntar nosotros por el número oficial de la seguridad social, se nos ha desplegado un mismo resumen. Aunque en esta ocasión, la información era verídica:
El problema viene cuando esta misma IA se convierte en un altavoz involuntario para los fraudes. Y es algo que preocupa a los expertos en ciberseguridad. Y es que el principal buscador del mundo es capaz de ofrecer respuestas rápidas y bien visibilizadas para los resultados de búsqueda. Algo que, por antonomasia, es fiable para cualquier usuario, dada la alta confianza que se tiene en los servicios de Google.
En esta ocasión, el afectado original fue Alex Rivlin, quien confió en esta información de Google y realizó un pago a un falso agente de atención al cliente. Algo que a posteriori descubrió que era una estafa. Aun así, su banco pudo devolverle el dinero, pero no todos los afectados tienen la misma suerte.
Pero no solo hablamos de Google. Otras plataformas de IA, como ChatGPT, también tienen la «capacidad» de replicar información errónea si no se cuenta con mecanismos estrictos de verificación de la información.
Recomendaciones para los usuarios
Ante dicha controversia, la vicepresidenta y jefa de Búsqueda de Google, Liz Reid, ya ha manifestado estar trabajando en mejoras para reducir estos riesgos y eliminar los resultados fraudulentos. Sin embargo, especialistas en ciberseguridad comoLukas Stefanko, investigador de ESET, alertan que la única forma efectiva de protegerse, hasta el momento, es:
- Siempre confirmar que los números de teléfono y URL son los oficiales de las empresas.
- No confiar automáticamente en las respuestas rápidas de la IA.
- Estar atentos a signos sospechosos. Como cargos bancarios extraños o nombres que no coincidan.
- Usar canales seguros de contacto y de pagos para no caer en dichos fraudes.
| Acción Preventiva | Detalle Clave | Fuente Experta |
|---|---|---|
| Verificar URL | Busque siempre 'https://' y el candado. Desconfíe de dominios extraños. | ESET / INCIBE |
| Confirmar Teléfonos | Use exclusivamente los números publicados en sitios web oficiales (.es, .com) o en facturas previas. | Google / Policía Nacional |
| Activar Alertas Bancarias | Configure notificaciones por SMS o en la app para cada transacción realizada. | Banco de España |
| Desconfiar de la Urgencia | Los estafadores suelen presionar para realizar pagos inmediatos. Cuelgue y verifique. | Malwarebytes |
