La inteligencia artificial, al aumentar la velocidad y complejidad de los ataques de phishing, ha dejado ineficaces las listas de bloqueo. Los atacantes ahora pueden crear páginas de phishing en minutos y cambiar rápidamente su infraestructura. Esto elimina la efectividad de las listas de bloqueo, ya que los atacantes cambian su infraestructura en menos de 48 horas y no queda suficiente tiempo para actualizar las listas de bloqueo.
La infraestructura de los ataques de phishing ahora opera como de un solo uso, diseñada para un único uso. Los atacantes, al cambiar proactivamente su infraestructura, cierran las páginas antes de ser detectados y abren otras nuevas. Además, utilizan plataformas de alojamiento confiables y dificultan el análisis de las páginas con sistemas de protección contra bots. Esto provoca que las listas de bloqueo queden ineficaces.
La detección a nivel técnico se centra en los mecanismos de ataque, que son lo más difícil para los atacantes de cambiar. Sin embargo, este tipo de detección requiere visualización y velocidad de investigación en las sesiones del navegador. Esto permite detectar antes de que los atacantes pongan en uso rápidamente sus nuevas técnicas.
