Los profesionales de la seguridad fallaron el test del correo escrito por IA dos de cada tres veces
Yubico y Okta pusieron dos mensajes delante de casi 2.000 profesionales de la seguridad y la informática y les hicieron una pregunta sencilla: ¿cuál lo escribió una persona? Solo acertó el 36 por ciento. Más de la mitad miró el mensaje genuinamente humano y concluyó que lo había producido una máquina.
Son personas que viven de esto, consultadas en nueve países en julio, con publicación el 7 de octubre. Si sus ojos ya no distinguen uno de otro, el consejo que se le da al resto desde hace veinte años, fíjate en las frases torpes y en la mala gramática, se acabó. El mismo informe halló que el 70 por ciento vio aumentar el phishing durante el último año, que el 44 por ciento dice que su organización sufrió al menos un ataque exitoso impulsado por IA y que el 43 por ciento se topó con un vídeo, una voz o una llamada sospechosa que suplantaba a un directivo o a un cliente.
Luego viene la parte incómoda, la de sus propias cuentas. En este grupo, el 87 por ciento sabe perfectamente qué son las claves de acceso, y el 48 por ciento sigue entrando en sus cuentas personales con nada más que un nombre de usuario y una contraseña. El veintiocho por ciento no tiene ningún segundo factor en su correo personal, que es la cuenta capaz de restablecer todas las demás.
Tome la indirecta de quienes deberían saberlo mejor. No va a desenmascarar leyendo una falsificación bien escrita, así que deje de intentarlo y cambie más bien lo que vale una falsificación exitosa. Una clave de acceso o una aplicación de autenticación en su correo hace que una contraseña robada, por sí sola, ya no abra nada. La comprobación de privacidad y cuentas de Tendvane repasa los ajustes de inicio de sesión de su PC y señala qué cuentas siguen apoyadas únicamente en una contraseña.