Hogar
Los hackers atacan a ChatGPT y Claude comparte funciones a través de engaños publicitarios en Google Ads.

Una nueva ola de ataques de phishing dirigidos contra las principales herramientas de inteligencia artificial está en aumento. Los hackers se centran en servicios de IA con alto tráfico, como ChatGPT y Claude, aprovechando sus funciones oficiales de compartición de contenido y plugins para insertar enlaces de phishing casi idénticos en los anuncios de los principales motores de búsqueda. Dado que el dominio raíz de estas páginas maliciosas es exactamente el mismo que el oficial, a los usuarios normales les resulta extremadamente difícil detectarlas, lo que aumenta significativamente la tasa de éxito de los clics y descargas de instaladores maliciosos.
En este método de phishing, los hackers utilizan astutamente las funciones de creación y compartición de ChatGPT Canvas para generar y compartir páginas de aspecto oficial y muy realistas bajo el dominio oficial. Una vez que los usuarios hacen clic, aparece una ventana emergente que dice: “El tráfico es demasiado alto; descargue la aplicación de escritorio para continuar”. Sin embargo, este botón de descarga engañoso en realidad conduce a un troyano malicioso preconfigurado.
Este método engañoso sigue teniendo éxito porque explota hábilmente la confianza de los usuarios. En primer lugar, los hackers generan y comparten contenido utilizando la función de canvas de ChatGPT.com, por lo que el enlace resultante lleva un dominio oficial indiscutible. En segundo lugar, los anuncios que colocan en Google Search muestran una URL con dominio oficial claro, lo que hace que los usuarios bajen la guardia antes de hacer clic. Finalmente, incluso cuando los usuarios acceden a la página de phishing, la barra de direcciones del navegador sigue mostrando ChatGPT.com sin cambios, lo que dificulta que el software de seguridad convencional la identifique como maliciosa.
De forma similar, este método de ataque también se ha observado en la plataforma Claude. Los hackers utilizan el mecanismo de compartición de conversaciones de Claude.Ai para crear previamente registros de conversaciones maliciosas dirigidos contra diversos programas informáticos populares (como herramientas de diagnóstico de hardware como CPU-Z). Cuando los usuarios buscan este tipo de software, los anuncios falsos que aparecen en primer lugar los dirigen al enlace oficial de compartición de Claude.Ai y luego los engañan para que descarguen malware a través de texto engañoso dentro de las conversaciones.
En cuanto a este sutil método de ataque que se basa en el “endoso” implícito de grandes empresas, los expertos del sector reconocen que, dado que los proveedores de plataformas difícilmente pueden revisar previamente la enorme cantidad de contenido generado y compartido por los usuarios, es poco probable que este tipo de actividad de phishing se detenga completamente en un futuro cercano e incluso es posible que aumente significativamente. Para los usuarios cotidianos de Internet, mantenerse alerta y evitar descargar “aplicaciones de escritorio” desconocidas sigue siendo esencial. Además, instalar extensiones fiables de bloqueo de anuncios en el navegador para bloquear directamente los anuncios promocionales de los principales motores de búsqueda puede ser la forma más efectiva de defenderse contra este tipo de fraude de alta tecnología en la actualidad.
Artículo relacionado
Informe de Similarweb: La frecuencia de aparición de Google AI Overview aumenta al 43% en un año, y la búsqueda con IA se convierte en un punto de entrada principal
Los datos recientes de Similarweb revelan que la búsqueda con IA está remodelando fundamentalmente el comportamiento de los usuarios. Las Respuestas de IA de Google ahora aparecen en el 43 % de los resultados, frente al 15 % de hace un año, consolida
Palo Alto Networks adquiere Console, respaldada por Thrive, en una operación por 500 millones de dólares
Palo Alto Networks ha acordado adquirir Console, una startup de dos años de antigüedad que utiliza agentes de inteligencia artificial para automatizar las operaciones rutinarias del servicio de ayuda informática, por 500 millones de dólares en efecti
DeepSeek presenta la versión preliminar de V4, haciendo accesible el contexto largo de 1M a todos
DeepSeek ha lanzado oficialmente y abierto al código fuente la versión preliminar de su última serie de modelos, DeepSeek-V4. Mediante innovaciones estructurales, esta serie logra un manejo estandarizado de contextos ultra largos de 1M (un millón de
Recomendaciones de temas especiales relacionados
comentario (0)
0/500

Una nueva ola de ataques de phishing dirigidos contra las principales herramientas de inteligencia artificial está en aumento. Los hackers se centran en servicios de IA con alto tráfico, como
En este método de phishing, los hackers utilizan astutamente las funciones de creación y compartición de ChatGPT Canvas para generar y compartir páginas de aspecto oficial y muy realistas bajo el dominio oficial. Una vez que los usuarios hacen clic, aparece una ventana emergente que dice: “El tráfico es demasiado alto; descargue la aplicación de escritorio para continuar”. Sin embargo, este botón de descarga engañoso en realidad conduce a un troyano malicioso preconfigurado.
Este método engañoso sigue teniendo éxito porque explota hábilmente la confianza de los usuarios. En primer lugar, los hackers generan y comparten contenido utilizando la función de canvas de ChatGPT.com, por lo que el enlace resultante lleva un dominio oficial indiscutible. En segundo lugar, los anuncios que colocan en Google Search muestran una URL con dominio oficial claro, lo que hace que los usuarios bajen la guardia antes de hacer clic. Finalmente, incluso cuando los usuarios acceden a la página de phishing, la barra de direcciones del navegador sigue mostrando ChatGPT.com sin cambios, lo que dificulta que el software de seguridad convencional la identifique como maliciosa.
De forma similar, este método de ataque también se ha observado en la plataforma Claude. Los hackers utilizan el mecanismo de compartición de conversaciones de Claude.Ai para crear previamente registros de conversaciones maliciosas dirigidos contra diversos programas informáticos populares (como herramientas de diagnóstico de hardware como CPU-Z). Cuando los usuarios buscan este tipo de software, los anuncios falsos que aparecen en primer lugar los dirigen al enlace oficial de compartición de Claude.Ai y luego los engañan para que descarguen malware a través de texto engañoso dentro de las conversaciones.
En cuanto a este sutil método de ataque que se basa en el “endoso” implícito de grandes empresas, los expertos del sector reconocen que, dado que los proveedores de plataformas difícilmente pueden revisar previamente la enorme cantidad de contenido generado y compartido por los usuarios, es poco probable que este tipo de actividad de phishing se detenga completamente en un futuro cercano e incluso es posible que aumente significativamente. Para los usuarios cotidianos de Internet, mantenerse alerta y evitar descargar “aplicaciones de escritorio” desconocidas sigue siendo esencial. Además, instalar extensiones fiables de bloqueo de anuncios en el navegador para bloquear directamente los anuncios promocionales de los principales motores de búsqueda puede ser la forma más efectiva de defenderse contra este tipo de fraude de alta tecnología en la actualidad.
Informe de Similarweb: La frecuencia de aparición de Google AI Overview aumenta al 43% en un año, y la búsqueda con IA se convierte en un punto de entrada principal
Los datos recientes de Similarweb revelan que la búsqueda con IA está remodelando fundamentalmente el comportamiento de los usuarios. Las Respuestas de IA de Google ahora aparecen en el 43 % de los resultados, frente al 15 % de hace un año, consolida
Palo Alto Networks adquiere Console, respaldada por Thrive, en una operación por 500 millones de dólares
Palo Alto Networks ha acordado adquirir Console, una startup de dos años de antigüedad que utiliza agentes de inteligencia artificial para automatizar las operaciones rutinarias del servicio de ayuda informática, por 500 millones de dólares en efecti
DeepSeek presenta la versión preliminar de V4, haciendo accesible el contexto largo de 1M a todos
DeepSeek ha lanzado oficialmente y abierto al código fuente la versión preliminar de su última serie de modelos, DeepSeek-V4. Mediante innovaciones estructurales, esta serie logra un manejo estandarizado de contextos ultra largos de 1M (un millón de











