Proyecto de Titulación embargado con fines de publicación de impacto.
Cargando...
Fecha
Autores
Título de la revista
ISSN de la revista
Título del volumen
Editor
Universidad Católica de Cuenca
Resumen
This study analyzed the susceptibility of university students at the Universidad Católica de Cuenca
to simulated phishing campaigns developed with and without the assistance of generative AI. A
quantitative, applied, and descriptive-comparative study was conducted through four types of
controlled campaigns sent to 12,220 students: “Pending Payment AI,” “Pending Payment Without
AI,” “Unrecognized Login AI,” and “Unrecognized Login Without AI.”
Indicators such as open rate, clicks on sent emails, clicks on opened emails, and reports of the
email as suspicious were analyzed. The results showed an overall open rate of 28.13% and an
overall click rate on sent emails of 13.87%. Emails written with generative AI recorded a click rate
of 16.64%, compared with 11.10% for emails without AI with a risk ratio of 1.50.
The “Pending Payment” scenario was the most effective. The findings suggest that generative AI
can increase the effectiveness of social engineering attacks in university environments and
highlight the need to strengthen training, periodic simulation, and an institutional reporting culture.
Keywords:
Generative artificial intelligence; simulated phishing; social engineering; university cybersecurity;
student susceptibility; cybersecurity awareness.
Descripción
Este estudio analizó la susceptibilidad de los estudiantes de la Universidad Católica de Cuenca
ante campañas de phishing simulado elaboradas con y sin la asistencia de inteligencia artificial
generativa. Se realizó un estudio cuantitativo, aplicado y de alcance descriptivo-comparativo
mediante cuatro tipos de campañas controladas enviadas a 12.220 estudiantes: “Pago Pendiente
IA”, “Pago Pendiente Sin IA”, “Ingreso No Reconocido IA” e “Ingreso No Reconocido Sin IA”.
Se analizaron indicadores como la tasa de apertura, los clics sobre los correos enviados, los clics
sobre los correos abiertos y los reportes del correo como sospechoso. Los resultados mostraron
una tasa de apertura global del 28,13 % y una tasa de clics global sobre los correos enviados del
13,87 %. Los correos redactados con inteligencia artificial generativa registraron una tasa de clics
del 16,64 %, frente al 11,10 % de los correos sin IA, con una razón de riesgo de 1,50.
El escenario de “Pago Pendiente” fue el más efectivo. Los hallazgos sugieren que la inteligencia
artificial generativa puede aumentar la efectividad de los ataques de ingeniería social en entornos
universitarios y ponen de relieve la necesidad de fortalecer la capacitación, la simulación periódica
y una cultura institucional de reporte.
Palabras claves:
Inteligencia artificial generativa; phishing simulado; ingeniería social; ciberseguridad
universitaria; susceptibilidad estudiantil; concienciación en ciberseguridad.
Palabras clave
Proyecto de Titulación embargado con fines de publicación de impacto.
Citación
Gordillo Chuchuca, Bryam




