Los correos falsos de "haz clic aquí y gana un premio" con errores de ortografía ya no son el principal riesgo. Con el avance de la inteligencia artificial generativa, las estafas de phishing se volvieron más sofisticadas, personalizadas y difíciles de identificar — incluso para quienes ya están atentos desde hace años.
Las herramientas de IA permiten que los delincuentes generen correos con una redacción impecable, imitando exactamente el tono de un proveedor, un banco o incluso un compañero de trabajo. Con datos públicos (LinkedIn, sitio de la empresa, redes sociales), es posible crear mensajes extremadamente personalizados — los llamados ataques de "spear phishing" — citando nombres reales, proyectos en curso y detalles internos que le dan credibilidad a la estafa.
Buena parte de la protección empieza antes de que la estafa llegue a la bandeja de entrada: configuraciones correctas de SPF, DKIM y DMARC en tu dominio dificultan que los delincuentes "falsifiquen" el remitente de los mensajes, haciéndolos parecer que vienen de tu propia empresa. Un proveedor de correo profesional bien configurado es la base de cualquier estrategia de protección contra el phishing.
La tecnología usada por los estafadores evolucionó — tu defensa también necesita evolucionar junto con ella.