Incidentes Asociados
Alex Rivlin estaba lidiando con un asunto de última hora para sus vacaciones en Europa. Así fue como cayó en una estafa con inteligencia artificial.
Rivlin, quien dirige una inmobiliaria en Las Vegas, necesitaba reservar un servicio de transporte para un crucero. Desde la mesa de su cocina, buscó en Google el número de atención al cliente de la compañía de cruceros, conversó con un representante experto y proporcionó los datos de su tarjeta de crédito.
Rivlin comentó que el número al que llamó aparecía destacado en "Resumen de IA" de Google" (respuestas generadas por IA a algunas búsquedas web). Al día siguiente, Rivlin vio cargos sospechosos en su tarjeta de crédito y se dio cuenta de que había sido engañado por un impostor del servicio de atención al cliente de Royal Caribbean.
Se había encontrado con una aparente manipulación de la IA en una estafa clásica dirigida a viajeros y otras personas que buscaban en Google líneas de ayuda al cliente aerolíneas y otras empresas.
Encontré el mismo número al que llamó, aparentemente haciéndose pasar por las líneas directas de otras compañías de cruceros y apareciendo en Google y ChatGPT.
Bienvenidos a la era de las estafas con IA. Los expertos advierten que las viejas tácticas de los estafadores y spammers que han inundado la web, las redes sociales, el correo electrónico y los mensajes de texto ahora también están manipulando la información de la IA, y Rivlin se encuentra entre una de las primeras víctimas.
"Soy bastante avanzado tecnológicamente y caí en esto", dijo el fundador del Grupo Rivlin en lpt Realty.
Les explicaré cómo protegerse de experiencias como la de Rivlin y qué deberían hacer empresas como Google para evitar que los delincuentes manipulen la información de la IA.
Cómo los estafadores engañaron a Rivlin y a Google
Rivlin me contó que el número falso de atención al cliente y el representante impostor eran creíbles.
El representante conocía el precio y los puntos de recogida de los traslados de Royal Caribbean en Venecia. Ofreció explicaciones convincentes cuando Rivlin le preguntó sobre el pago de ciertas tarifas y propinas. El representante ofreció eximirles de las tarifas del traslado y Rivlin aceptó pagar 768 dólares.
Rivlin comentó que sospechaba de ciertas rarezas, como el nombre desconocido de una empresa que aparecía en el cargo a la tarjeta de crédito.
Al día siguiente, cuando aparecieron dos cargos falsos a la tarjeta, Rivlin supo que lo habían engañado. Canceló su tarjeta de crédito y los cargos fueron revertidos. Rivlin culpa principalmente a los estafadores y a sí mismo por caer en la estafa. Pero he visto tantas versiones de engaños similares dirigidas a usuarios de Google que culpo en gran medida a la compañía por no hacer lo suficiente para proteger su acceso esencial a la información. Dos expertos en el funcionamiento interno de Google también lo hicieron.
Así es como funciona típicamente una estafa como esta: los delincuentes escriben en sitios web de reseñas, foros de mensajes y otros sitios web, afirmando que un número que controlan pertenece al centro de atención al cliente de una empresa.
Al buscar en Google, su tecnología busca pistas para obtener información relevante y creíble, incluyendo consejos en línea. Si los números controlados por los estafadores se repiten como ciertos con la suficiente frecuencia en línea, Google podría sugerírselos a quienes buscan una empresa.
Google es un blanco fácil para los estafadores, y nosotros somos las víctimas finales.
AI Overviews de Google y ChatGPT de OpenAI podrían usar pistas similares a las del motor de búsqueda de Google para extraer información obtenida de la web. Esto los convierte en los nuevos blancos fáciles de la IA para las antiguas estafas de números falsos. Una búsqueda en ChatGPT y un foro web mostraron que el mismo número estaba asociado con varias líneas de cruceros.
"Manipular estos nuevos motores de respuesta con técnicas de hace 30 años es como cazar presas fáciles", afirmó Mike Blumenthal, analista de comentarios de Source en Near Media, una empresa de investigación del comportamiento de búsqueda del consumidor. (Blumenthal me contó sobre el video de Rivlin en Facebook [https://www.facebook.com/1140995993/videos/604442056076662/], donde relató su experiencia).
Blumenthal y yo descubrimos que Google y ChatGPT identificaban el mismo número que engañó a Rivlin como el número de atención al cliente de otras líneas de cruceros, como Disney y Princess de Carnival.
En un comunicado, un portavoz de Google afirmó que las vistas generales de IA y los resultados de búsqueda web son eficaces para dirigir a los usuarios a la información oficial de atención al cliente para búsquedas comunes.
El portavoz afirmó que la compañía ha "tomado medidas" respecto a varios ejemplos de números falsos que identifiqué y que Google sigue "trabajando en mejoras más amplias para abordar consultas menos frecuentes como estas".
El número de atención al cliente de Royal Caribbean es el 1-866-562-7625, que, según la compañía, aparece en sus sitios web, aplicaciones y facturas. Disney y Princess no respondieron a mis preguntas.
OpenAI indicó que muchas de las páginas web a las que ChatGPT hacía referencia con el número de crucero falso parecen haber sido eliminadas, y que la actualización de su información puede tardar un tiempo "después de que el contenido abusivo se elimine de origen". (The Washington Post tiene una colaboración de contenido con OpenAI).
Qué pueden hacer usted y las empresas para evitar esta estafa
Desconfíe de los números de teléfono que aparecen en los resultados de Google o en los chatbots. Rivlin comentó que buscó el número de contacto de atención al cliente de Royal Caribbean en su aplicación. Sin suerte.
Google o los chatbots son los siguientes lugares habituales para buscar números de teléfono de empresas, pero conviene tener mucho cuidado con los números que muestran. Antes de llamar, revise los enlaces asociados en Google o ChatGPT. Lea más consejos sobre estafas de atención al cliente falsas.
¿Por qué Google facilita las cosas a los estafadores? La empresa conoce el largo historial de personas engañadas por números de atención al cliente falsos que encuentran en los resultados de búsqueda.
Estaría más seguro si Google no mostrara las Vistas Generales de IA, que parecen "respuestas" fiables, para las búsquedas de números de teléfono de empresas, afirmó Lily Ray, vicepresidenta de estrategia e investigación de optimización de motores de búsqueda de la empresa de marketing Amsive.
"Al permitir que las Vistas Generales de IA aparezcan para las consultas de números de teléfono de empresas, están abriendo una nueva oportunidad para los estafadores, una que claramente ya están aprovechando", declaró Ray por correo electrónico.
Ray y Blumenthal afirman que Google cuenta con bases de datos de información verificada (https://support.google.com/knowledgepanel/answer/9787176?hl=es), incluso para empresas, y que la empresa debería asegurarse de que los resultados de búsqueda e IA solo obtengan información de ellas.
De vuelta a casa esta semana, después de un excelente viaje, Rivlin comentó que está atento a más acusaciones falsas o intentos de robo de identidad. Y Rivlin quiere difundir que, incluso estando bien informado sobre estafas y convencido de la IA, no es inmune a las artimañas de esta.
"No puedo creer que haya caído en la trampa", dijo. "Ten cuidado".