8 tips para evitar ciberataques de IA como usuario

La filtración de datos críticos, interrupciones operativas y pérdidas financieras significativas son solo algunas de las graves consecuencias que los ciberataques han generado desde que la informática empezó a masificarse. Pero, en el contexto de digitalización y auge de la inteligencia artificial, la amenaza parece ser aún mayor.

De hecho, en 2023, un estudio de gestión de riesgos publicado por Marsh, advertía que el 70% de las empresas consideraba habría un aumento de los ataques relacionados con el abuso de tecnologías emergentes, principalmente las relacionadas con IA. Descubre cuál es la situación actual y cómo los usuarios domésticos y corporativos pueden hacer frente a estas amenazas.

La IA como herramienta para actores malintencionados

Actualmente, los riesgos de la inteligencia artificial vienen de dos flancos principales. Por un lado, los atacantes están usando esta tecnología para crear amenazas más sofisticadas. Así lo confirman los datos de un estudio de Deep Instinct citados en el ebook publicado recientemente por Entel Digital. Por el otro, los propios actores malintencionados acceden a datos de las propias herramientas de IA con el fin de alterar los resultados y filtrar información delicada.

De acuerdo con estos, el 85% de los profesionales senior de operaciones de ciberseguridad en EE. UU., adjudicó el incremento de los ataques al empleo de GenAI por parte de actores maliciosos, destacando como principales escenarios disruptivos: 

  • Privacidad (39%). 
  • Ataques de phishing difíciles de detectar (37%). 
  • Aumento en la cantidad y rapidez de los ataques (33%). 

Dada el creciente uso de esta tecnología, estas aplicaciones interactúan con múltiples sistemas y datos, ampliando la superficie de ataque y creando nuevas vulnerabilidades. 

En este contexto, las recomendaciones para prevenir ataques informáticos varían de los entornos domésticos a los corporativos. Toma nota.

Tips para evitar ciberataques de IA a usuarios domésticos 

Estos suelen estar orientados a robar información personal, como contraseñas y datos financieros. También tienden a secuestrar datos y a tomar el control de dispositivos para realizar actividades maliciosas, como recargar un sitio web con tráfico masivo. 

Para prevenir ataques informáticos de este tipo, mientras usas herramientas de IA, debes tener en cuentas estas recomendaciones:  

1. Comprende los límites de la IA

La inteligencia artificial no es todopoderosa y puede generar pistas sobre un uso indebido. Comprender los límites de las herramientas te permite hacerte expectativas realistas sobre lo que la herramienta puede lograr y las vulnerabilidades que pueden ser explotadas por ciberdelincuentes. 

Es importante que seas consciente del phishing, una práctica recurrente que puedes evitar revisando el remitente del correo electrónico y no abriendo adjuntos sospechosos que son enviados de forma masiva gracias a la IA.

2. Sé crítico y cuestiona sus resultados

La IA tampoco es infalible, puede proporcionar resultados erróneos, especialmente cuando la seguridad de los sistemas es vulnerada por los delincuentes. Por esta razón, no puedes confiar ciegamente en las respuestas que genera, menos aún cuando parecen poco confiables o te piden que realices acciones sospechosas. 

3. Protege la privacidad de los datos

Los datos son uno de los principales objetivos de los atacantes. Es importante que, al usar sistemas basados en IA, te asegures de que la información es almacenada de forma temporal para mejorar la calidad de la interacción. Además, ten presente que toda esa data puede ser usada para el entrenamiento, por lo tanto, es propensa a ser vista por terceros que vulneren dichas herramientas.

Por supuesto, también es muy importante que uses modelos de IA en dispositivos confiables y procures no introducir datos personales sensibles.

4. Contribuye a la mejora de los modelos de IA

Es cierto que los modelos IA poseen la capacidad de mejorar a diario, y como usuario, puedes contribuir al respecto proporcionando retroalimentaciones, reportando vulnerabilidades y participando en programas de entrenamiento que ayuden a mejorar el rendimiento y la seguridad de estas herramientas.

Consejos para evitar ciberataques de IA a usuarios corporativos

Los ataques a empresas suelen ser más sofisticados que los dirigidos a personas. También buscan apropiarse de datos valiosos a gran escala e interrumpir operaciones. De hecho, en el contexto de la IA, el jailbreak es muy común. Este le permite al delincuente engañar sistemas IA para que realicen acciones para las que no fueron programadas y alteren la continuidad operativa.

Para contrarrestar con éxito las ciberamenazas de IA en entornos empresariales, debe ser un objetivo primordial aplicar estas recomendaciones: 

1. Capacitación y concientización

El estudio de Marsh, citado anteriormente, advierte que el 95% de los ataques aprovechan la ingeniería social y los errores humanos. Y es que las personas representan la principal brecha en la ciberseguridad de una empresa. Por esta razón, debes capacitarlos en tecnologías IA y los riesgos asociados. 

2. Planificación estratégica

Siempre que vayas a implementar modelos de IA, hazlo en el marco de una planificación estratégica que alinee los objetivos comerciales con las capacidades de la IA y los riesgos cibernéticos a los que está expuesta. 

De esta forma, no solo garantizas que la tecnología esté integrada de manera efectiva a la estrategia, también previenes desde el principio vulnerabilidades que podrían ser explotadas.

3. Selección y preparación de datos

Todos los datos que vas a gestionar en una herramienta IA deben ser cuidadosamente seleccionados y limpiados. Solo así puedes garantizar que esa data sea de alta calidad, libre de sesgos y segura. 

4. Evaluación y validación continúa de los modelos de IA

Para garantizar la precisión, relevancia y seguridad de los sistemas IA en los entornos empresariales en constante cambio, debes someterlos a un monitoreo continúo, con el fin de encontrar falencias y efectuar los ajustes necesarios para mejorar su resistencia a ciberataques y rendimiento general.

Combina esfuerzos para mejorar la protección frente a ciberataques de sistemas de IA

La mitigación de los riesgos de la inteligencia artificial pasa por un enfoque de seguridad integral que combine consultoría, gestión y soluciones técnicas. Justo lo que ofrece el paquete de soluciones de ciberseguridad de Entel Digital. 

Con tecnologías de vanguardia y protección, garantizas una defensa efectiva ante el complejo escenario de amenazas actuales.

¿Te interesa saber más?

Descubre el futuro de tu industria Completa el formulario y desbloquea las soluciones más avanzadas en IoT, Cloud Ciberseguridad y TI  especialmente diseñadas para ti. ¡No esperes más, da el siguiente paso hacia la innovación ahora!

Política de privacidad de datos

Fecha de actualización: Noviembre 2022

Infórmate acerca de nuestra política de privacidad y de cómo cuidamos tu información en Entel. El cuidado de tu información personal es importante para Entel; por ello resguardamos tus datos personales y nos sujetamos a la legislación nacional vigente en esta materia. Los datos personales corresponden a cualquier información relacionada a una persona y que la identifica o hace identificable. A continuación, te informamos los tratamientos que podríamos realizar con tus datos personales.

1. Sobre Entel

Las empresas EMPRESA NACIONAL DE TELECOMUNICACIONES S.A., Rol Único Tributario N° 92.580.000-7, y ENTEL PCS TELECOMUNICACIONES S.A., Rol Único Tributario N° 96.806.980−2 (conjuntamente, “Entel”) resguardaremos tus datos personales y nos sujetaremos a la legislación nacional aplicable y a las regulaciones de esta Política de Privacidad.

2. Principios de la Política

  • Legalidad o Licitud: El tratamiento de datos personales sólo puede efectuarse cuando existe autorización legal o consentimiento del titular.
  • Finalidad: Los datos personales deben utilizarse sólo para los fines para los cuales hubieren sido recolectados.
  • Proporcionalidad: Los datos personales deben ser recolectados y tratados solo en la medida que resulten necesarios en relación con los fines del tratamiento.
  • Minimización de datos: Solo se deben solicitar y recolectar aquellos datos estrictamente necesarios para cumplir los fines para los cuales hubieren sido recolectados.
  • Temporalidad: Los datos personales se deben conservar durante el tiempo necesario, considerando la finalidad o alguna exigencia legal.
  • Calidad: El dato personal debe ser exacto, completo, actualizado y responder con veracidad a la situación real de su titular.
  • Responsabilidad: Entel es legalmente responsable del cumplimiento de los principios, obligaciones y deberes de conformidad a la ley.
  • Seguridad: El tratamiento de datos personales se debe realizar mediante medidas de seguridad adecuadas y suficientes, para evitar tratamientos no autorizados y prevenir pérdida, deterioro, filtración o destrucción.
  • Confidencialidad: Entel se obliga a guardar reserva y confidencialidad de los datos personales.

3. Compromisos Entel

Utilizaremos tus datos personales cuando su tratamiento sea necesario para la ejecución del contrato, para los fines para los cuáles hemos solicitado tu consentimiento o para el cumplimiento de obligaciones legales.

Siempre solicitaremos solo los datos estrictamente necesarios. En virtud del artículo 4° de la Ley N° 19.628, no requeriremos tu consentimiento cuando los datos provengan de fuentes accesibles al público, sean de carácter económico, financiero, bancario o comercial, se contengan en listados relativos a una categoría de personas (por ejemplo, profesión, títulos educativos, dirección o fecha de nacimiento) o sean necesarios para comunicaciones comerciales de respuesta directa o comercialización o venta directa de bienes o servicios.

Nos comprometemos a guardar reserva y confidencialidad de tus datos personales. Sin perjuicio de ello, podremos comunicar datos personales ante requerimientos judiciales o de la administración del Estado que cumplan los requisitos legales, revisando previamente los antecedentes y solicitando aclaraciones cuando corresponda.

Realizaremos los mayores esfuerzos para que los datos personales almacenados sean exactos, completos y actualizados en relación con los fines de su tratamiento. Deberán ser modificados o eliminados cuando dejen de cumplir su finalidad. Podrás modificar gratuitamente tu información personal en: (i) Mi Entel (sitio privado), (ii) APP Entel, (iii) sucursales de Entel, o (iv) call centers.

4. Para qué y cómo usamos tus datos

a) Ejecución del servicio

Celebración y ejecución del contrato: Llevaremos registro de tus llamadas, SMS, navegación y uso de datos para darte conectividad y acceso a nuestras redes y servicios, facturar, monitorear calidad y resolver reclamos o consultas.

Mejora y monitoreo de servicios: Utilizamos información agregada de tráfico para optimizar recursos y mejorar la calidad del servicio.

b) Envío de comunicaciones comerciales, promocionales o publicitarias

Podemos enviarte comunicaciones –generales o personalizadas– sobre productos y servicios de Entel o de terceros, de acuerdo con tus intereses. No compartiremos tus datos con terceros para fines distintos a los autorizados. Podremos contratar empresas de marketing para el envío, quienes deberán usarlos exclusivamente para comunicaciones en nombre de Entel. Siempre podrás poner término al envío siguiendo las instrucciones de cada comunicación.

Si autorizas el tratamiento de datos directamente a un tercero para recibir sus productos o servicios, ese tercero será el responsable del tratamiento.

c) Mejorar la experiencia de consumo y otras finalidades

Análisis de datos (big data y no big data): Usamos datos obtenidos lícitamente (personales o no) para encontrar patrones y tendencias, aplicando técnicas para evitar la identificación de personas cuando corresponda. Estos análisis se utilizan para:

  • Estudios de mercado y análisis estadístico sobre uso de red, productos y servicios, y preferencias.
  • Desarrollar y personalizar campañas de marketing.
  • Detección de fraude y seguridad de redes y servicios.
  • Entregar informes y análisis estadísticos agregados a terceros (sector público o privado) sin identificar personas.

Cookies: Utilizamos cookies para recordar información y personalizar la experiencia, así como para rastrear actividad en línea y permitir que terceros ofrezcan publicidad. Puedes revisar la política de cookies en este enlace: Política de Cookies de Entel.

Comunicación de datos personales: Para prestar servicios y para las finalidades anteriores, cuando sea necesario, podremos comunicar tus datos a:

  • Empresas del grupo Entel.
  • Proveedores y socios comerciales (encargados del tratamiento).
  • Organismos del Estado, en cumplimiento de la legislación vigente.

Antes de transferir datos personales a terceros, adoptaremos las medidas adecuadas conforme a la legislación aplicable para proteger tus datos.

5. Cómo recopilamos tu información

Podemos recopilar información personal desde diversas fuentes, según el canal y el tipo de interacción:

  • Cuando compras productos o contratas servicios.
  • Al utilizar nuestra red y servicios.
  • Al registrarte en nuestro sitio web para recibir información.
  • Al descargar y/o utilizar la App Entel.
  • Al contactarnos a través de nuestros canales comerciales.
  • Al participar en concursos, sorteos o encuestas.

6. Qué datos podemos almacenar

  • Nombre, dirección, RUT, teléfono móvil y correo electrónico informados por ti (actualizables en Mi Entel).
  • Información de medios de pago utilizados (sin acceso a claves secretas).
  • Datos de tráfico en nuestra red (números llamados, duración, cantidad de datos, etc.; no accedemos al contenido de llamadas o mensajes).
  • Datos obtenidos por nuestros canales de atención (call centers, soporte, correos, etc.).
  • Datos de geolocalización (previo consentimiento) para ofrecer servicios personalizados.
  • Información de tu cuenta Mi Entel y APP Entel (usuarios y contraseñas) para monitoreo y mejora de servicios.
  • Información de facturación (montos, fechas de pago, suspensión, contratación, deudas, etc.).

7. Por cuánto tiempo almacenamos tus datos

Mantendremos tus datos solo por el tiempo necesario para la prestación de los servicios, su cobro y facturación, hasta su total ejecución y cumplimiento, salvo exigencias legales distintas.

Los rangos autorizados de direcciones IP y los números IP de conexiones de abonados se almacenan por un máximo de un año, conforme al artículo 222 del Código Procesal Penal.

8. Cómo protegemos tu información

Podemos entregarte una clave personal para acceder a tu sitio privado Mi Entel. Esta clave es estrictamente confidencial y de tu exclusivo conocimiento y responsabilidad.

Adoptamos medidas y controles para evitar accesos no autorizados y pérdidas de información personal. Nuestras plataformas y sistemas de almacenamiento siguen estándares internacionales y normativa vigente, resguardando integridad, confidencialidad, disponibilidad y resiliencia. Además, velamos por la calidad de los datos y por un uso responsable que resguarde los derechos y la privacidad de las personas.

Entel nunca solicitará por comunicaciones datos personales o claves secretas. Si tienes dudas, contáctanos antes de entregar información.

9. Tus derechos

  • Acceso: Solicitar confirmación y acceso a tus datos personales tratados por Entel.
  • Rectificación: Solicitar rectificación si tu información es inexacta, desactualizada o incompleta.
  • Cancelación: Solicitar eliminación cuando los datos ya no sean necesarios para la prestación del servicio ni para obligaciones legales.
  • Oposición: Oponerte, en ciertas circunstancias y sin afectar obligaciones contractuales, al tratamiento de tus datos. Para comunicaciones publicitarias, la oposición se ejerce por cada canal de envío.

Para ejercer estos derechos: (i) accede a tu sitio privado Mi Entel; (ii) usa la APP Entel; (iii) acude a sucursales de Entel; o (iv) utiliza nuestros call centers.

Cambios de esta política de privacidad

Informaremos los cambios conforme al marco normativo vigente. Las versiones anteriores estarán disponibles en nuestra página web. Si tienes consultas, escríbenos a protecciondedatos@entel.cl o contáctanos por nuestros canales de atención.

¿Quieres saber más?