¿Es seguro este correo electrónico? INKY Smart Insights te da la respuesta en segundos

Kaseya ha lanzado « INKY Smart Insights», una función de análisis basada en inteligencia artificial generativa (GenAI) que te ofrece una segunda opinión sobre los correos electrónicos marcados —un veredicto con pruebas citadas— en segundos, en lugar de minutos. 

La seguridad del correo electrónico tiene un problema de «última milla» 

La detección de amenazas es eficaz. La investigación sigue siendo lenta y manual.  

Cuando se marca un correo electrónico sospechoso, averiguar por qué se ha marcado resulta tedioso. Los administradores revisan manualmente los encabezados, las URL y los indicadores del remitente, lo que lleva unos 10 minutos por correo electrónico y requiere conocimientos especializados. Si multiplicamos estos pasos por la cola de un día, los costes se acumulan rápidamente. 

Los equipos de TI están desbordados con incidencias en las que se les pregunta: «¿Es seguro este correo electrónico?».  

Esto supone un reto, ya que el correo electrónico sigue siendo la vía de acceso más habitual para las ciberamenazas, según el Informe sobre delitos en Internet del FBI. El ransomware, el BEC, el robo de credenciales y la apropiación de cuentas suelen tener su origen en la bandeja de entrada. Incluso las organizaciones que cuentan con controles perimetrales y de terminales muy sólidos son vulnerables. Basta con que un solo usuario abra y haga clic en un correo electrónico malicioso.  

Aunque esa dinámica de la seguridad del correo electrónico se ha mantenido igual durante años, la inteligencia artificial ha aportado un nuevo nivel de sofisticación. 

Lo que realmente cambió con la IA 

La IA no inventó nuevos ataques. Lo que hizo fue eliminar el trabajo manual.  

«La IA ahora puede hacer todo lo que antes los atacantes tenían que hacer ellos mismos», afirmó Dave Baggett, vicepresidente sénior de productos de ciberseguridad de Kaseya. «Un atacante puede crear una plantilla de phishing en un modelo de lenguaje grande (LLM) de forma gratuita y difundirla masivamente. Es como el phishing con dinamita». 

Antes, los atacantes tenían que elegir entre cantidad y calidad. Ahora tienen ambas cosas. El resultado son mensajes convincentes, acordes con la marca, generados a gran escala y perfeccionados continuamente. Los correos electrónicos ya no parecen defectuosos ni están plagados de errores; tienen un aspecto normal. Esto hace que las reglas estáticas, las comprobaciones de reputación y la comparación de patrones sean menos eficaces.  

Tal y como señaló Baggett en el Informe sobre seguridad del correo electrónico « INKY » de Kaseya de 2026: «En el último año, el phishing generado por IA se ha convertido en la norma. Los atacantes ahora pueden crear mensajes muy convincentes a gran escala, lo que significa que las señales tradicionales en las que se basaban las herramientas de seguridad durante años —errores gramaticales, dominios sospechosos, enlaces evidentes— están desapareciendo». 

El mismo informe reveló que los correos electrónicos de phishing generados por IA registran una tasa de clics del 54 %, frente al 12 % de los mensajes maliciosos habituales. Esta eficacia es una de las principales razones por las que el 83 % de los correos electrónicos de phishing contienen ahora contenido generado por IA. 

La seguridad tradicional del correo electrónico ya no es suficiente 

Hay tres problemas, cada uno de los cuales se podría gestionar por separado, pero que se están agravando mutuamente: 

  • Las puertas de enlace se crearon para hacer frente a un tipo de amenaza diferente. Las reglas estáticas y las comprobaciones de reputación se diseñaron a principios de la década de 2000. No detectan los correos que parecen legítimos porque, hoy en día, esos mensajes están bien estructurados. 
  • La formación no llega hasta el momento de la decisión. La mayoría de las decisiones relacionadas con el phishing se toman en cuestión de segundos, sin contexto y sin apoyo. 
  • Los equipos de TI están desbordados con la clasificación de incidencias. Demasiadas herramientas, demasiadas alertas y demasiado trabajo manual solo para responder a la pregunta: «¿Es esto seguro?». 

«Ahora los defensores tienen que evaluar la intención y el contexto, no solo los indicadores», afirmó Baggett. 

Comprender la intención que hay detrás de cada correo electrónico ayuda a los usuarios a tomar decisiones más seguras en tiempo real, al tiempo que reduce la carga de trabajo de los equipos de TI, que suelen estar muy ocupados.  

INKY Perspectivas inteligentes 

INKY Smart Insights convierte una investigación manual de 10 minutos en una investigación basada en IA que dura 5 segundos. Convierte una investigación manual de 10 minutos en una investigación basada en IA que dura 5 segundos. 

Los administradores solo tienen que hacer clic en un botón y, en cuestión de segundos, obtienen un veredicto codificado por colores, una explicación en lenguaje sencillo que cita pruebas concretas, indicadores de riesgo clasificados por gravedad y los resultados de la autenticación.  

El análisis se lleva a cabo mediante un modelo de lenguaje de gran tamaño, lo que le permite evaluar el contexto, la intención y el significado, en lugar de limitarse a buscar coincidencias con patrones. Valora de forma conjunta la reputación del remitente, el contenido del mensaje y los indicadores técnicos, y pone de manifiesto las tácticas que utilizan realmente los atacantes, como la urgencia simulada, las solicitudes inusuales y el contenido oculto. 

También hay un botón «Buscar similares», que muestra si otros usuarios del entorno han recibido el mismo mensaje. 

Esto te ayuda a reducir el número de incidencias que hay que escalar, a realizar una clasificación inicial que no requiera la intervención de un especialista y a obtener explicaciones claras que puedas presentar al cliente sin necesidad de traducirlas primero. 

Las primeras opiniones de los clientes sobre « INKY » de Smart Insights han sido positivas: 

«La función Smart Insights es fantástica. Es fácil de entender, permite realizar cambios sin complicaciones y explica por qué se ha señalado algo». — Kevin Jenks, presidente de The Jennic Group 

«Lo mejor de Smart Insights es el botón “Buscar similares”. Cuando no estoy seguro de si un correo electrónico es legítimo o de cuántos usuarios lo han recibido, la información contextual que ofrece agiliza sin duda el proceso. Una ventaja adicional es que es capaz de identificar correos electrónicos de BullPhish y deja muy claro que eso es lo que estás viendo». — Alec Interrante, director de tecnología de Torque Wheels 

Descubre más sobre cómo Smart Insights de INKY ofrece un análisis contextual más profundo, que incluye la evaluación de riesgos, la clasificación del grado de complejidad y explicaciones detalladas y en lenguaje sencillo sobre por qué se han marcado los mensajes.

Una plataforma integral para la gestión de TI y seguridad

Kaseya 365 es la solución integral para gestionar, proteger y automatizar las TI. Gracias a sus integraciones fluidas en todas las funciones críticas de TI, simplifica las operaciones, refuerza la seguridad y aumenta la eficiencia.

10 datos sobre la Dark Web que debes conocer

10 datos sobre la Dark Web que debes conocer

Leer ahora
10 datos sobre la IA y la ciberseguridad que debes conocer

10 datos sobre la IA y la ciberseguridad que debes conocer

Leer ahora
10 datos sobre el riesgo de phishing y los comportamientos peligrosos de los empleados que no te puedes perder

10 datos sobre el riesgo de phishing y los comportamientos peligrosos de los empleados que no te puedes perder

Leer ahora