Incidente 1275: Una supuesta campaña de phishing con inteligencia artificial se hace pasar por servicios del gobierno australiano en una estafa masiva de asistencia social.
Descripción: Una campaña masiva de phishing, que supuestamente suplantaba la identidad de Services Australia y Centrelink, envió más de 270.000 correos electrónicos fraudulentos en 2025. Según analistas de Mimecast, los atacantes (identificados como MCTO3001) utilizaron herramientas de IA para generar mensajes con temática gubernamental altamente convincentes y técnicas de evasión, dirigidos a ciudadanos australianos vulnerables e instituciones públicas. Las víctimas se enfrentaron al riesgo de robo de credenciales y posterior explotación digital.
Editor Notes: Timeline note: According to Mimecast, the alleged phishing campaign had reportedly been active for roughly four months prior to publication, with attackers sending an average of 70,000 AI-generated spoofed government emails per month. The activity reportedly appears to have been ongoing from approximately July 2025 through November 2025. The incident ID date of 11/17/2025 is taken from The Sydney Morning Herald's initial reporting.
Entidades
Ver todas las entidadesAlleged: Unknown generative AI developers developed an AI system deployed by Unknown cybercriminals y MCTO3001, which harmed Medicare of Australia beneficiaries , Government of Australia , General public of Australia , General public , Centrelink beneficiaries , Centrelink , Australian welfare recipients , Australian businesses , Epistemic integrity y Truth.
Sistemas de IA presuntamente implicados: Unknown large language models , Unknown generative AI systems , AI-generated phishing content y AI-assisted email impersonation workflows
Estadísticas de incidentes
ID
1275
Cantidad de informes
1
Fecha del Incidente
2025-11-17
Editores
Daniel Atherton
Informes del Incidente
Cronología de Informes
Loading...
Más de 270.000 correos electrónicos maliciosos, suplantando la identidad de Services Australia y Centrelink, han inundado las bandejas de entrada australianas en una de las mayores campañas de phishing del país en los últimos años. Estos so…
Variantes
Una "Variante" es un incidente de IA similar a un caso conocido—tiene los mismos causantes, daños y sistema de IA. En lugar de enumerarlo por separado, lo agrupamos bajo el primer incidente informado. A diferencia de otros incidentes, las variantes no necesitan haber sido informadas fuera de la AIID. Obtenga más información del trabajo de investigación.
¿Has visto algo similar?