OkTecno
OkTecno

La tecnología que importa, sin jerga

viernes, 2 de octubre de 2026
Portada>Ciberseguridad>Cibergolpe utiliza página oficial de ChatGPT para …
Ciberseguridad

Cibergolpe utiliza página oficial de ChatGPT para infectar PCs con malware

·2 min de lectura

Redactado con inteligencia artificial.

Cibergolpe utiliza página oficial de ChatGPT para infectar PCs con malware

Un nuevo ataque cibernético ha sido identificado, donde delincuentes utilizan el dominio oficial de ChatGPT para inducir a usuarios de Windows a instalar malware. La empresa de seguridad Huntress ha rastreado al menos 40 incidentes relacionados con esta campaña fraudulenta.

Descripción del ataque

Delincuentes han comenzado a utilizar páginas alojadas en el dominio de ChatGPT para engañar a usuarios de Windows y hacer que instalen un malware que puede tomar control de sus computadoras. Esta estrategia ha sido investigada por la empresa de seguridad Huntress, que ha encontrado que los ataques explotan los GPTs personalizados, versiones del chatbot accesibles en “chatgpt.com”. Uno de los GPTs maliciosos, llamado “Plus 5.6”, intenta parecer un producto legítimo de OpenAI, lo que aumenta su credibilidad, especialmente porque algunos usuarios acceden a la página a través de anuncios patrocinados en Google.

Cómo funciona el golpe

El ataque inicia cuando la víctima accede al GPT malicioso. Dado que estos GPTs están alojados en el sitio oficial, el enlace comienza con chatgpt.com, lo que puede generar confianza en el usuario. Sin embargo, hay señales que indican que no es un modelo oficial, como la identificación del creador del GPT como un miembro de la comunidad.

Una vez que la víctima interactúa con el chatbot, recibe un mensaje falso sobre la disponibilidad limitada del servicio y se le ofrece un enlace a un “dominio de respaldo”. Este enlace dirige a una página en Google Sites que simula una verificación de Cloudflare. En este punto, se utiliza una técnica conocida como ClickFix, que instruye a la víctima a ejecutar un comando en su computadora para supuestamente solucionar un problema. Este comando, ejecutado en PowerShell, descarga e instala un archivo MSI malicioso que permite a los atacantes acceder remotamente a la computadora, incluyendo la capacidad de ver la pantalla, acceder a archivos, usar la cámara y el micrófono, entre otras funcionalidades.

Cibergolpe utiliza página oficial de ChatGPT para infectar PCs con malware
Imagen generada con IA

Situación en Brasil

Hasta ahora, no se han confirmado casos de brasileños infectados específicamente por esta campaña. Aunque Huntress ha reportado 40 incidentes relacionados con el dominio utilizado en la verificación falsa, no se ha divulgado la ubicación de las víctimas. Los expertos advierten que, aunque no hay alertas oficiales en Brasil sobre este golpe, los usuarios siguen siendo vulnerables, ya que la campaña depende de técnicas de ingeniería social y no de vulnerabilidades específicas.

Recomendaciones de seguridad

Se recomienda a los usuarios desconfiar de páginas que soliciten abrir PowerShell, el Símbolo del sistema o la ventana Ejecutar de Windows para pegar comandos durante verificaciones de seguridad. Los servicios legítimos no requieren que los usuarios ejecuten comandos en sus sistemas operativos.

CiberseguridadMalwareChatgptPhishingIngenieria social
← Volver a la portada