• ¿Desea anunciarse con nosotros?
  • 098 501 2517
  • publicidad@elnuevotiempo.com
logo app-01 80 pxNoticiasNoticiasNoticias
  • INICIO
    • ¿QUIÉNES SOMOS?
    • CONÓZCANOS
    • CONTÁCTENOS
  • MÁS SECCIONES
    • Gastronomía
    • Investigación
    • Salud
    • Cine
    • Empresas
    • Tecnología
    • Vehículos
    • Moda
    • Espectáculo
    • Educación
    • Turismo
    • Sociedad
    • Medioambiente
  • AL DÍA
  • NEGOCIOS
  • DEPORTES
  • BLOGS Y OPINIÓN
    • El cajón de Sísifo
    • Eriales Perdidos
    • Letra y Música
  • CLASIFICADOS
  • Home
    • ¿Quiénes somos?
    • Contáctenos
    • Conózcanos
  • Al día
    • Tecnología
    • Cine
    • Investigación
  • Negocios
  • Elecciones 2025
  • Deportes
  • Blogs y Opinión
    • El cajón de Sísifo
    • Eriales Perdidos
    • Letra y Música
  • Clasificados
✕
            No results See all results

            Chatbot de la red social X es usado para difundir estafas

            Publicado por Redacciòn - Negocios el 03/11/2025

            La ingeniería social es uno de los trucos más antiguos de los hackers: manipular a una víctima para que entregue su información o instale malware. La forma más común de abordar a las víctimas es a través de un correo electrónico de phishing, un mensaje de texto o una llamada telefónica y el diseño de las campañas está potenciado y optimizado por las herramientas de la inteligencia artificial generativa (GenAI) desde que estas tecnologías se masificaron. Desde ESET, compañía líder en detección proactiva de amenazas, advierten que los cibercriminales ya convirtieron en actor malicioso a la misma GenAI. Puntualmente en X (antes Twitter), lograron engañar al chatbot Grok (la IA de X) para que difunda links de phishing en su cuenta de X.

            En esta campaña, los cibercriminales eluden la prohibición de X de incluir enlaces en los mensajes promocionados (diseñada para luchar contra la publicidad maliciosa) mediante la publicación de vídeos llamativos. Es el tipo de ataque en el que los actores de amenazas dan instrucciones maliciosas disfrazadas de comandos de un usuario legítimos, incluyen su enlace malicioso en campo «from» debajo del vídeo, y preguntan a Grok de dónde procede el vídeo. Grok lee el mensaje, detecta el pequeño enlace y lo amplifica en su respuesta, dándole una falsa sensación de legitimidad, al ser replicado por la misma cuenta verificada del chatbot.

            “Este caso no es solo un problema de X/Grok. Las mismas técnicas podrían aplicarse teóricamente a cualquier herramienta GenAI/LLM integrada en una plataforma de confianza. Esto pone de relieve el ingenio de los actores de las amenazas para encontrar la manera de eludir los mecanismos de seguridad. Pero también los riesgos que corren los usuarios al confiar en los resultados de la IA.”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

            ¿Por qué es peligrosa esta técnica?

            • Este truco convierte a Grok en un actor malicioso, al incitarle a volver a publicar un enlace de phishing.
            • Estas publicaciones de vídeo pagadas suelen alcanzar millones de impresiones, propagando potencialmente estafas y malware por todas partes.
            • Los enlaces también se amplificarán en SEO y reputación de dominio, ya que Grok es una fuente de gran confianza.
            • Los equipos de investigación encontraron cientos de cuentas que repetían este proceso hasta que fueron suspendidas.
            • Los propios enlaces redirigen a formularios de robo de credenciales y descargas de malware, lo que podría llevar a la toma de la cuenta de la víctima, robo de identidad y más.

            “La IA es un potenciador de la ingeniería social en dos sentidos. Por un lado, los grandes modelos lingüísticos pueden ser usados para el diseño de campañas de phishing muy convincentes a gran escala, con audios y videos falsos que logran engaños más verídicos que pueden engañar al usuario más escéptico. Por otro lado, este nuevo descubrimiento del abuso del chatbot de X (grok) dio lugar a esta técnica apodada «Grokking*», que sería una forma distinta de aprovechamiento de la GenAI por los cibercriminales.”, agrega Gutiérrez Amaya de ESET.

            Este tipo de ataques va en aumento. La empresa de análisis Gartner afirmaba recientemente que un tercio (32%) de las organizaciones había experimentado una inyección puntual durante el año pasado. Hay muchos otros escenarios potenciales en los que podría ocurrir algo similar al caso de uso de Grok/X.

            Los mensajes maliciosos pueden ocultarse a la vista, en texto en blanco, metadatos o incluso caracteres Unicode. Cualquier GenAI que busque datos disponibles públicamente para ofrecer respuestas también es vulnerable al procesamiento de datos «envenenados» para generar contenido malicioso. Hay un número ilimitado de variaciones de esta amenaza. Desde ESET comentan que lo más importante es no confiar ciegamente en los resultados de ninguna herramienta GenAI.

            Desde ESET acercan las siguientes recomendaciones:

            • Si un bot GenAI presenta un enlace, pasar el mouse por encima para comprobar su URL de destino real. No hacer clic si se tienen dudas de su legitimidad.
            • Ser siempre escéptico con los resultados de la IA, especialmente si la respuesta/sugerencia parece incongruente.
            • Utilizar contraseñas fuertes y únicas (almacenadas en un gestor de contraseñas) y autenticación multifactor (MFA) para mitigar el riesgo de robo de credenciales.
            • Asegurarse de que todo el software y los sistemas operativos de los dispositivos/ordenadores están actualizados, para minimizar el riesgo de explotación de vulnerabilidades.
            • Invertir en software de seguridad multicapa de un proveedor de confianza para bloquear descargas de malware, estafas de phishing y otras actividades sospechosas en su máquina.

            “Las herramientas de IA integradas han abierto un nuevo frente en la larga guerra contra el phishing. Asegúrate de no caer en la trampa, cuestiona siempre y nunca des por sentado que tiene las respuestas correctas.”, concluye el investigador de ESET.

            Compartir
            0
            Redacciòn - Negocios
            Redacciòn - Negocios

            Articulos relacionados

            06/03/2026

            Cox eleva sus ingresos un 62% hasta los 1.140 millones de euros y obtiene un EBITDA récord de 225 millones de euros en 2025


            Leer mas
            06/03/2026

            Los seguros que más se usan en Ecuador (y los que muchos creen que no necesitan)


            Leer mas
            06/03/2026

            En Quito, Ecuador, finaliza la gira internacional de presentación de la Plataforma de Postulación y Acreditación de Actores Electorales


            Leer mas
            ✕

            ETAPA EP impulsa obras con financiamiento internacional que protegen el ambiente y mejoran la calidad de vida en Cuenca.

            Convocatoria a Asamblea General Ordinaria de la Liga Deportiva Cantonal de Paute

            Notificación pública de trámite administrativo para autorización de uso de aguas – Girón, Azuay

            Notificación pública de trámite administrativo para autorización de uso de aguas – MAE, Oficina Técnica Santa Isabel

            Convocatoria oficial a elecciones del Directorio ASO Pesas Azuay 2026–2030

            Bienes muebles en remate – Convocatoria al mejor postor Agencia Gualaceo

            Aviso administrativo MAATE – Trámite de aprovechamiento de agua en Santa Isabel

            CamScanner 04-02-2026 12.34

            Nota de pesar por el fallecimiento de Blanca Luz Landi Chalco, de parte de Academia de Editores

            Convocatoria al mejor postor para la venta de bienes inmuebles – CREA en Liquidación

            Aviso de trámite administrativo – Solicitud de uso de aguas (Santa Isabel)

            CamScanner 06-01-2026 08.40

            Convocatoria a Junta General Extraordinaria de Accionistas de AHRTEC S.A. (Enero 2026)

            Convocatoria Pública de la Cooperativa CREA para la Venta de Bienes Inmuebles

            Solicitud de Aprovechamiento de Agua Presentada ante el MAATE – Santa Isabel

            Convocatoria a la primera fase de pagos para socios del Grupo de Atención Prioritaria de la Cooperativa CREA en Liquidación.

            Aviso público sobre trámite administrativo de aprovechamiento hídrico en El Hato Pilches

            CREA en Liquidación

            Remate de bienes CREA

            Consulta el inventario disponible.

            Ricaurte Centro Histórico Baños Pucará

            Solicitud de Uso de Aguas y Servidumbre – Trámite N.º 943-2024

            Solicitud de Uso de Aguas y Servidumbre – Expediente N.º 917-2024

            Citación Judicial por Terminación de Contrato – Unidad Judicial Civil de Cuenca

            En #SupermercadoPrecioJusto dignificamos el trabajo de nuestros agroemprendedores

            Convocatoria a Elecciones de Vocales Suplentes 2025-2027 – Liga Cantonal Sevilla de Oro

            Síganos en nuestras redes sociales


            ¡Atención!

            Todo el contenido publicado en EL NUEVO TIEMPO, incluyendo pero no limitado a textos, imágenes, gráficos, y otros materiales, está protegido por derechos de autor. Está estrictamente prohibida la reproducción, distribución, transmisión, exhibición, o cualquier otra forma de utilización, total o parcial, de estos contenidos en cualquier formato, ya sea digital, impreso o multimedia, sin la autorización previa y por escrito de EL NUEVO TIEMPO. El uso no autorizado de cualquier material perteneciente a EL NUEVO TIEMPO constituye una violación de los derechos de propiedad intelectual y puede resultar en acciones legales. Para obtener permisos o licencias para reproducir contenido, por favor, póngase en contacto con nuestro departamento legal a través de los canales oficiales.

            © 2026 El Nuevo Tiempo | Todos los derechos reservados | Desarrollado por Monalisa Media
                      No results See all results
                      • ¿Desea anunciarse con nosotros?
                      • 098 501 2517
                      • publicidad@elnuevotiempo.com
                      Scroll Up
                      • Al día
                      • Deportes
                      • Tecnología
                      Menu
                      • Al día
                      • Deportes
                      • Tecnología