¿En qué consiste la «phantom squatting»? La nueva estafa a través de la IA
Unit 42, la división de inteligencia de amenazas de Palo Alto Networks, ha identificado una técnica fraudulenta emergente llamada phantom squatting, que aprovecha un fallo característico de los principales modelos de IA: las «alucinaciones». Esta técnica aprovecha los fallos o debilidades que la IA puede tener para crear enlaces fraudulentos con los que suplantar la identidad de distintos organismos y entidades.
En general, una IA tiene que responder algo cuando se le pregunta, por lo que, aunque normalmente no inventa información, existe un porcentaje de riesgo de que, ante la falta de datos, el sistema decida crearlos por sí mismo. Esto es lo que se conoce como «alucinaciones» en este contexto.
Es precisamente en esta dinámica donde los hackers han encontrado su oportunidad para crear un nuevo sistema de estafas. Así, los atacantes aprovechan estos enlaces alucinados para construir campañas de phishing cada vez más complejas. Los delincuentes monitorizan estos errores, registran los dominios antes que nadie y esperan a que la IA vuelva a citarlos ante algún usuario que, de forma inocente, haga clic y sea redirigido a una página falsa que le robará datos o monitorizará su dispositivo.
Una vez que la víctima accede al sitio falso (ya sea porque un asistente de IA le recomendó el enlace, porque apareció en una búsqueda o porque recibió un correo que lo redirigía), el sistema clona perfectamente la apariencia de la web legítima. Desde ahí roba credenciales de acceso, datos de tarjetas de crédito, información de transferencias bancarias e incluso documentos de identidad que luego pueden ser utilizados con fines criminales.

