Usuarios de Gmail enfrentan un nuevo tipo de estafa que aprovecha funciones de IA para engañar a quienes menos lo esperan. Utilizando la herramienta resumir este correo de Gemini, atacantes están ocultando comandos maliciosos dentro de correos aparentemente inocentes. Al pedir un resumen, la IA identifica – sin advertencia al usuario – ese código oculto y genera alertas falsas, como que la cuenta ha sido comprometida, incitando a revelar contraseñas o llamar a números fraudulentos.
Lo más peligroso: los emails con el comando oculto no muestran enlaces sospechosos ni remitentes raros, pasan los filtros de spam y pueden parecer comunicaciones legítimas de Google. La técnica se conoce como prompt injection, y expertos advierten que confiar ciegamente en mensajes generados por IA puede resultar en robos de datos.
Para protegerte:
- No confíes automáticamente en los resúmenes de Gemini si estos indican urgencia o seguridad comprometida.
- Verifica directamente en tu cuenta de Google si hay alertas oficiales, en lugar de seguir instrucciones del resumen.
- Activa autenticación de dos factores (2FA).
- Examina los correos cuidadosamente, incluso cuando parecen limpios.
La amenaza es real, pero con precaución y buenas prácticas puedes evitar ser víctima.
0 Comments