Se detectan estafas que utilizan falsos agentes de IA para engañar y robar criptomonedas
Los ciberdelincuentes están aprovechando el interés de los usuarios por la inteligencia artificial (IA) agéntica para engañarles y, mediante la creación de agentes falsos, descargar ‘malware’ capaz de sustituir extensiones legítimas de monederos de criptomonedas por versiones maliciosas.
Investigadores de ciberseguridad han alertado sobre las últimas técnicas empleadas por los actores maliciosos para eludir sistemas de detección y comprometer los ordenadores. Por ejemplo, durante el periodo comprendido entre abril y junio de este año, se han identificado tres campañas de ciberataques en las que, destaca cómo los ciberdelincuentes aprovechan el interés que están mostrando los usuarios en la IA agéntica para estafarles, además de continuar apostando por el ‘phishing‘ con códigos QR y ampliar el desarrollo componentes de ‘malware’ cada vez más sofisticados para escalar los ataques.
Uno de estos ciberataques identificados ha sido el uso de falsos agentes de IA para la negociación de criptomonedas, que acaban resultando en engaños para que los usuarios descarguen ‘malware’ en sus propios dispositivos. En estos casos, los actores maliciosos convencían a los usuarios de sustituir sus servicios de asesores financieros por agentes de IA que supervisen su cartera y realicen operaciones en su nombre.
Los investigadores también se han referido a una campaña en la que los actores maliciosos utilizan ‘phishing’ mediante códigos QR, ampliando el uso de esta técnica ya conocida para, en este caso, trasladar la actuación de las víctimas desde los ordenadores a los dispositivos móviles, que cuentan con niveles de protección más leves.

