Detalle de la noticia

Ciberseguridad

Fake ChatGPT, Gemini Sites steal advertising accounts, MFA codes

Fuente: BleepingComputer Publicado: 06/10/2026 · 15:16 UTC
Compartir:
Ciberseguridad Fake ChatGPT, Gemini Sites steal advertising accounts, MFA codes
Imagen: BleepingComputer

Una cam­pa­ña re­cien­te de phishing está uti­li­zan­do si­tios web fal­sos que si­mu­lan he­rra­mien­tas de in­te­li­gen­cia ar­ti­fi­cial co­no­ci­das, como ChatGPT, Ge­mi­ni, Clau­de y Per­ple­xity, para en­ga­ñar a los ad­mi­nis­tra­do­res de cuen­tas pu­bli­ci­ta­rias. Estas pá­gi­nas ma­li­cio­sas, que apro­ve­chan el lan­za­mien­to de un agen­te de in­te­li­gen­cia ar­ti­fi­cial de Meta, atraen a pro­fe­sio­na­les de la pu­bli­ci­dad y ad­mi­nis­tra­do­res pro­me­tien­do ayuda para pla­ni­fi­car cam­pa­ñas y co­nec­tar sus cuen­tas. Al in­ten­tar rea­li­zar dicha co­ne­xión, se des­plie­ga una ven­ta­na de ini­cio de se­sión falsa den­tro de la misma pá­gi­na web.

Para lle­var a cabo el en­ga­ño, los ata­can­tes em­plean la téc­ni­ca co­no­ci­da como na­ve­ga­dor den­tro del na­ve­ga­dor, la cual mues­tra una in­ter­faz idén­ti­ca a una ven­ta­na emer­gen­te de au­ten­ti­ca­ción le­gí­ti­ma pero que en reali­dad es un ifra­me di­se­ña­do para cap­tu­rar datos. Du­ran­te este pro­ce­so, un ope­ra­dor hu­mano su­per­vi­sa y con­tro­la los pasos si­guien­tes que debe se­guir la víc­ti­ma, pu­dien­do so­li­ci­tar con­tra­se­ñas de forma re­pe­ti­da, có­di­gos de ve­ri­fi­ca­ción de doble fac­tor, có­di­gos QR u otras apro­ba­cio­nes. Esto per­mi­te a los ata­can­tes apo­de­rar­se de cuen­tas con fon­dos dis­po­ni­bles para uti­li­zar­las en cam­pa­ñas frau­du­len­tas o para re­ven­der­las.

El aná­li­sis de la in­fra­es­truc­tu­ra de esta ope­ra­ción re­ve­ló que forma parte de una red más am­plia que tam­bién ha uti­li­za­do otros gan­chos, como pá­gi­nas fal­sas de re­em­bol­sos y ofer­tas de em­pleo. Estas pá­gi­nas com­par­ten he­rra­mien­tas de de­sa­rro­llo y ser­vi­do­res co­mu­nes, y los in­ves­ti­ga­do­res lo­gra­ron ras­trear la ac­ti­vi­dad gra­cias a re­po­si­to­rios pú­bli­cos de có­di­go fuen­te mal con­fi­gu­ra­dos. Aun­que este tipo de ata­ques ba­sa­dos en mar­cos ifra­me son so­fis­ti­ca­dos, los ex­per­tos se­ña­lan que pue­den de­tec­tar­se al in­ten­tar mover o re­di­men­sio­nar la ven­ta­na de ini­cio de se­sión, ac­cio­nes que no se pue­den rea­li­zar en estas ven­ta­nas fal­sas.