Google Cloud advierte sobre estafas en redes sociales con falsos generadores de IA

mandiant, malicious, incident, google, programapublicidad

Mandiant, (Foto) ha lanzado una importante alerta sobre una nueva campaña de ciberfraude ante auge de la Inteligencia Artificial.

La investigación revela que un grupo de ciberdelincuentes, presuntamente con base en Vietnam, está utilizando anuncios falsos en redes sociales como Facebook y LinkedIn

Los estafadores publican anuncios que prometen acceso a estas plataformas de generación de vídeo, pero que en realidad redirigen a sitios falsos

La división de ciberseguridad de Google Cloud, a través de Mandiant, ha lanzado una alerta sobre una nueva campaña de ciberfraude que explota el auge de la Inteligencia Artificial. La investigación revela que un grupo de ciberdelincuentes, presuntamente con base en Vietnam, está utilizando anuncios falsos en redes sociales como Facebook y LinkedIn para distribuir malware camuflado como herramientas de IA.

Entre los nombres utilizados para engañar a los usuarios figuran herramientas aparentemente legítimas como Luma AI o Canva Dream Lab. Los estafadores publican anuncios que prometen acceso a estas plataformas de generación de vídeo, pero que en realidad redirigen a sitios falsos desde los que se descargan archivos maliciosos. El software instalado roba credenciales, datos bancarios y otra información personal sin que el usuario lo perciba.

Aunque Meta ha eliminado muchos de estos anuncios desde 2024, los atacantes continúan renovando sus tácticas, lo que convierte esta amenaza en un desafío constante. Mandiant no descarta que estén activos también en otras redes y plataformas publicitarias.

🔒 Recomendaciones de seguridad para evitar caer en la trampa:

  • Desconfía de accesos sin registro: Las herramientas legítimas suelen requerir que crees una cuenta o inicies sesión.
  • No descargues sin vista previa: Si no puedes ver el contenido directamente en el navegador, sospecha.
  • Evita archivos .exe: Si un archivo descargado no es un formato de vídeo (.mp4, .mov), es probable que sea un ejecutable peligroso.
  • Revisa el perfil del anunciante: Las cuentas sin verificación, con pocos seguidores o publicaciones irrelevantes suelen ser fraudulentas.

Desde Google Cloud, se insiste en la necesidad de una vigilancia activa por parte de empresas y usuarios. Esta investigación pone de manifiesto cómo las amenazas digitales evolucionan al ritmo de la innovación tecnológica, usando incluso el atractivo de la IA para atacar.

“Es una carrera sin fin entre los defensores de la ciberseguridad y los atacantes que perfeccionan constantemente sus métodos”, concluye el informe de Mandiant.

SUSCRÍBETE AL BOLETÍN

Regístrate para recibir las últimas novedades del Programa de La Publicidad en tu email