Microsoft informa de más de un millón de correos de fraude ejecutivo asistidos por IA
Microsoft describió una campaña que utilizó IA generativa para ampliar la suplantación de ejecutivos y el fraude con facturas. Los atacantes dirigieron solicitudes de autorización de grandes pagos ACH a empleados de cuentas por pagar.
Microsoft informó de una campaña relacionada con más de un millón de correos electrónicos vinculados a fraudes financieros. Según la empresa, los atacantes utilizaron técnicas asistidas por IA para suplantar a ejecutivos corporativos y presionar al personal de cuentas por pagar para que aprobara pagos no autorizados. En algunos casos, las transferencias ACH solicitadas se acercaban a los 50.000 dólares. La campaña demuestra cómo los delincuentes pueden emplear IA generativa para producir mensajes convincentes a una escala mucho mayor, sin abandonar tácticas conocidas del compromiso del correo electrónico empresarial, como la urgencia, la confidencialidad y la autoridad. Las organizaciones deben considerar no confiables las instrucciones de pago recibidas por correo electrónico hasta verificarlas de forma independiente. Esa verificación debe realizarse mediante un número de teléfono conocido o un canal de comunicación separado, en lugar de responder al mensaje original. Las empresas también pueden reducir el riesgo mediante la autenticación multifactor, controles de aprobación de pagos, supervisión de dominios, capacitación de los empleados y alertas sobre cambios inusuales en proveedores o cuentas bancarias.
What this article means for a user right now
Microsoft describió una campaña que utilizó IA generativa para ampliar la suplantación de ejecutivos y el fraude con facturas. Los atacantes dirigieron solicitudes de autorización de grandes pagos ACH a empleados de cuentas por pagar.
- Scam Detector: For mixed scam inputs such as messages, files, screenshots, links, and fake shops.
- How StopScam Works: For the product path from first web check to ongoing mobile protection.
Siguiente paso
Recursos oficiales
Artículos relacionados
TechCrunch: Google sues AI-enabled Chinese cybercrime operation targeting ‘hundreds of thousands of victims’
Google sues China-based scam ring using Gemini AI to flood phones with fake texts