Cada vez más complejo

Uno de los temas más comentados de la semana fue el robo de datos que sufrió la Agencia para el gobierno electrónico y la sociedad de la información y la sociedad del conocimiento (Agesic), que es el área especializada, justamente, en temas de seguridad informática. Sería un caso en el que aplicaría aquel refrán de “en casa de herrero, cuchillo de palo”. Para colmo de males todo se conoció el 11 de febrero, Día Internacional de la Internet Segura, en el que se llevan adelante acciones para promover la protección de los usuarios en el uso del ciberespacio y la prevención de los delitos informáticos.

De hecho, ese mismo día la Agesic había difundido un mensaje alusivo a la fecha, llamando a los usuarios a proteger su identidad digital con una serie de recomendaciones para navegar con seguridad: gestionar la huella digital (el rastro que se deja al navegar por Internet); crear contraseñas fuertes y evitar reutilizarlas en varios sitios; activar la autenticación multifactor; respetar los derechos en el entorno digital y promover una convivencia saludable y reconocer y evitar los ciberdelitos. Por supuesto que el lamentable hecho no inhibe en lo más mínimo estas recomendaciones que debemos tener presentes todos quienes usamos a diario servicios digitales en línea.
Es que, como mencionó el director ejecutivo de Agesic, Hebert Paguas, en entrevista con Telemundo, aunque “estamos protegidos” en esta materia no hay nada que garantice una protección segura al 100%, “no hay nada así en el mundo. El año pasado Uruguay registró 14.264 incidentes, de los cuales casi el 45% corresponde a recolección de información. Es el ciberdelito más común, tanto aquí en Uruguay como en el resto del mundo”.

Hace relativamente poco tiempo, en el último tramo de 2024, causaron sorpresa dos comunicados en los que se alertaba por parte de autoridades de gobierno de nuestro país sobre la utilización de sus imágenes mediante inteligencia artificial en campañas con avisos en la web y en redes sociales, para captar “inversores” (incautos) en esquemas fraudulentos.
Al respecto, en su perfil de Linkedin el periodista especializado en tecnología de El Observador, Juan Pablo de Marco, publicó algunas características en común que han tenido estas estafas “con deepfakes”, es decir, generando una simulación de la imagen y la voz de una persona mediante la Inteligencia Artificial. Allí indica que “en general buscan engañar a los usuarios con estafas financieras. Los videos alterados muestran a figuras públicas promocionando supuestas inversiones que prometen grandes ganancias en pocos días. Para participar, los estafadores piden un depósito inicial de dinero, pero el retorno nunca llega”. Repasa De Marco que los casos más notorios “incluyen videos alterados de Lacalle Pou, José Mujica, Luis Suárez y el senador Jorge Gandini” y menciona que en uno de los casos más recientes, “Gandini y el conductor Nicolás Núñez aparecen en un video promoviendo una inversión que promete convertir $ 11.100 en $ 230.000 en seis días”.

En general se realizan mediante páginas falsas que imitan a medios de comunicación uruguayos, como Subrayado, páginas que siguen activas, por lo que es posible que más personas puedan caer en la estafa.
Como tantas tecnologías, la Inteligencia Artificial puede ser empleada tanto para fines loables como para el mal. Depende en qué manos caiga. Claro, cuando se usa para bien es sumamente efectiva; cuando se usa para el mal, también.
El tema fue abordado en una entrevista realizada en el programa En Perspectiva al experto cubano Vitalio Alfonso, coordinador de la Licenciatura en Ingeniería de Datos e Inteligencia Artificial de la Universidad Tecnológica (UTEC) que se imparte en la ciudad de Rivera. Alfonso planteó que la evolución de la Inteligencia Artificial ha desarrollado “sistemas de procesamiento del lenguaje natural que consiguen interpretar y expresar determinadas ideas en el lenguaje natural que nosotros mismos usamos”, pero además incluyendo “elementos que tocan los sentimientos de la persona”, así como “redactar o generar textos muy persuasivos”. De hecho afirmó que “una de las cuestiones más usadas para ganar acceso de manera indebida a datos a informaciones confidenciales tiene que ver con la ingeniería social, las formas de persuadir a las personas” para que entreguen información que no deberían exponer. Y además están estos videos “que parecen extraídos de la realidad, pero que fueron generados por Inteligencia Artificial”, a los que aludía De Marco, donde aparecen figuras conocidas “incitando o proponiendo o sugiriendo determinadas acciones que pueden inducir al público incauto a realizar algo que les comprometa desde el punto de vista de la seguridad.

En estos días se conoció que la Carrera de Tecnólogo en Ciberseguridad, impartida por UTU ya contaba con más de 400 preinscriptos a falta de dos días del cierre de la agenda web —que cerraba en la víspera—. Se trata de una carrera que se ofrece desde el año 2023 en tres departamentos: Paysandú —en el ITSP—, Montevideo y Cerro Largo. Se trata, según publicó UTU en su portal, del único curso gratuito en esta área que se dicta en nuestro país y es una carrera terciaria de tres años de duración, distribuidos en seis semestres y con un título intermedio de Técnico.
“Al egresar, el profesional será capaz de aplicar metodologías y herramientas para la implementación y el mantenimiento de políticas y controles de aseguramiento de infraestructuras y sistemas informáticos. Además, podrá brindar apoyo en la gestión de incidentes y riesgos de seguridad”, indica la UTU.
Es importante la formación de recursos humanos para trabajar en estos problemas junto a instituciones y organizaciones, que para ello de alguna manera tendrán que hacerse de sus servicios, pero no hay que dejar de hacer notar que son dos cosas diferentes. En el caso de Agesic lo que se robó fueron nombres, números de teléfonos y correos electrónicos que servirán más adelante para que el ciberdelincuente los emplee para contactar a estas personas e intentar hacerlas caer en la trampa y de paso eliminar una primera barrera de confianza: quien llame se dirigirá por su nombre a quien contesta.

A la postre, la Gran Muralla China no fue flanqueada ni destruida, sino que los enemigos la cruzaron cuando desde dentro les abrieron las puertas. Más que aprender sobre tecnología, que para eso están los expertos, los usuarios debemos seguir consejos como los que difundió Agesic, porque son efectivos. Pero debemos además entender que desde el banco nadie va a llamar para pedir el PIN o el número de seguridad de la tarjeta, ni van a mandar a nadie a buscar dinero en efectivo a la puerta de casa, pero sobre todo hay que asumir que no hay negocio posible —lícito y seguro, al menos— que sea capaz de convertir $ 11.100 en $ 230.000 en apenas seis días, por más que lo recomiende el presidente del Banco Central, o la ministra de Economía y Finanzas.