A primeros de año, este diario informó de que Microsoft alertaba sobre un ciberfraude dirigido específicamente a asesorías y gestorías que trabajan con autónomos y pymes. En él, los delincuentes suplantaban a la Agencia Tributaria para propagar software malicioso.

Aquella amenaza puso de manifiesto la vulnerabilidad de muchos pequeños negocios ante fraudes digitales cada vez más sofisticados. Ahora, en respuesta a esta creciente preocupación, la compañía estadounidense ha lanzado dos nuevas herramientas de ciberseguridad basadas en inteligencia artificial diseñadas para ayudar a los autónomos y pymes a detectar y bloquear estafas en tiempo real, reforzando así su protección frente a este tipo de ataques.

Microsoft ha reaccionado y acaba de presentar una nueva solución frente a las ciberestafas basada en IA

Precisamente, y coincidiendo con una anterior campaña de la RENTA, el Instituto Nacional de Ciberseguridad (Incibe) emitió una alerta sobre un intento de estafa cibernética orientada a autónomos y pymes. A través de la misma, los delincuentes enviaban mensajes con la apariencia de proceder de la Agencia Tributaria para engañar a las víctimas, llevándolas a descargar archivos maliciosos.

Se trataba de un claro ejemplo de scareware, una modalidad de fraude que se caracteriza por el uso de alertas muy agresivas que hacen creer al usuario que su dispositivo está infectado, induciendo al pánico. De ahí su denominación scare (miedo, en inglés).

De hecho, según datos recientes, en 2024 se bloquearon hasta cinco veces más intentos de fraude digital que hace tres años, lo que evidencia la creciente sofisticación de los mismos. Frente a esta situación, Microsoft ha reaccionado y acaba de presentar una nueva solución, basada en inteligencia artificial, diseñada para detectar y neutralizar estas amenazas en tiempo real, ofreciendo a los pequeños negocios una herramienta para proteger sus sistemas y datos.

Una funcionalidad, añadida al navegador, alerta al acceder a una página sospechosa

En particular, la nueva herramienta, denominada Scareware Blocker, es una funcionalidad añadida a su navegador Edge, que utiliza un modelo de aprendizaje automático para detectar patrones característicos de estas estafas.

Funciona de la siguiente manera:

  1. Mientras el usuario navega por internet, está en funcionamiento el sistema de protección SmartScreen. Si accede a una página sospechosa, en especial aquellas que tratan de mostrar un mensaje ocupando toda la pantalla, se activa el modelo del Scareware Blocker.
  2. La IA, que funciona de manera local en el equipo, analiza la web y la compara con miles de ejemplos de estafas compartidas por la comunidad de lucha contra el fraude.
  3. Si se detecta que la página presenta características típicas del scareware, la herramienta sale automáticamente del modo de pantalla completa, detiene cualquier reproducción de audio (algo típico de estas tácticas) y muestra una alerta al usuario, acompañada de una miniatura de la página en cuestión.
  4. Tras recuperar el control, el usuario tiene la opción de reportar la estafa; en caso contrario, el sistema descarta la página sospechosa.
  5. Finalmente, si se opta por reportar la incidencia, los datos se envían a la nube, lo que permite actualizar y mejorar el sistema de detección para futuras amenazas, reenviando la información a los mecanismos de bloqueo conocidos.
Todos los usuarios de Windows pueden habilitar ya esta herramienta, de forma gratuita
Todos los usuarios de Windows pueden habilitar ya esta herramienta, de forma gratuita.

Por el momento, Scareware Blocker está disponible en fase de prueba. No obstante, todos los usuarios de Windows pueden habilitarlo ya de forma gratuita. Para hacerlo, sólo es necesario actualizar Edge a su última versión y habilitar las funciones experimentales desde el menú de configuración, en el apartado Privacidad, búsqueda y servicios.

Google también incorpora esta opción a su navegador

Sin embargo, además del mencionado Scareware Blocker, la firma ha ampliado su enfoque de ciberseguridad con el lanzamiento de Microsoft Security Copilot. Esta solución de inteligencia artificial generativa está diseñada para ayudar a los profesionales de la seguridad y TI a detectar amenazas que podrían pasar desapercibidas, agilizar sus respuestas y fortalecer la experiencia del equipo.

En concreto, Security Copilot se nutre de una vasta cantidad de datos e inteligencia sobre amenazas, procesando más de 78 billones de señales de seguridad diariamente. Al combinar estos datos con modelos de lenguaje de gran escala, ofrece información personalizada y guía los pasos a seguir para proteger los sistemas.

En línea con la tendencia hacia el uso de IA para mejorar la ciberseguridad, Google también ha actualizado su navegador Chrome hace apenas unos días para ofrecer una opción de navegación más segura. Así, ha potenciado su función de Protección mejorada, una característica que ya estaba en funcionamiento desde hace tiempo. Ahora, incorpora técnicas avanzadas basadas en IA para ofrecer una defensa en tiempo real contra sitios web maliciosos.

Con esta actualización, el navegador no sólo detecta patrones sospechosos en páginas no reconocidas, sino que también advierte al usuario antes de que se materialicen posibles amenazas, actuando también contra descargas y extensiones. Eso sí, para beneficiarse de esta mayor protección, es necesario que los datos de navegación se compartan con Google, una decisión que se debe activar manualmente desde la configuración de privacidad y seguridad.

Soluciones de ciberseguridad disponibles con el Kit Digital

Los pequeños negocios tienen la oportunidad de acceder a subvenciones destinadas a la implementación de soluciones digitales de seguridad básica y avanzada para sus dispositivo mediante las conocidas convocatorias del Kit Digital.

Los servicios que incluyen abarcan diversas funcionalidades, diseñadas para salvaguardar la información y los sistemas de las empresas:

  • Antimalware y antispyware. Con la instalación de herramientas que analizan dispositivos y memorias internas, detectando y previniendo la instalación de software malicioso y programas espía.
  • Correo seguro. Mediante sistemas que incorporan filtros antispam y análisis de correos electrónicos, evitando la recepción de mensajes no deseados o potencialmente peligrosos.
  • Monitorización de la red. Esto es, herramientas que analizan el tráfico web y alertan de cualquier amenaza velada.

Los importes de las ayudas económicas contempladas varían según el tamaño del negocio y el número de dispositivos a proteger. Así, cada negocio podrá recibir 125 euros por cada usuario, hasta un máximo de 29.000 euros para los negocios del Segmento V (entre 100 y 250 empleados).