🤖 Estafa con inteligencia artificial: más de 92.000 ataques ocultos en apps falsas de ChatGPT, Claude y Gemini

hace 2 meses

Estafa con inteligencia artificial 2026: más de 92.000 ataques ocultos en apps falsas de ChatGPT, Claude y Gemini

92.000 víctimas en cinco meses: el malware oculto en las apps falsas de inteligencia artificial ChatGPT, Claude y Gemini que arrasa

La estafa con inteligencia artificial mediante apps falsas de ChatGPT, Claude y Gemini ya tiene nombre y cifras: entre enero y mayo de 2026, más de 92.000 usuarios de todo el mundo fueron atacados a través de aplicaciones que imitaban estas herramientas de confianza. El informe de Kaspersky presentado en la conferencia Kaspersky HORIZONS de Roma ha encendido todas las alarmas del sector, y si usas cualquiera de estos chatbots, necesitas conocer cómo funciona el engaño antes de descargar nada.

Este fraude digital no es una amenaza futura: ya ha golpeado a decenas de miles de personas, y su sofisticación —suplantación de marca, malvertising e instaladores troyanizados— lo hace especialmente peligroso para usuarios sin formación técnica. A continuación se documentan los datos del informe y el grupo APT que hay detrás de parte de los ataques, con apoyo en las medidas ya descritas sobre troyanos informáticos y autenticación de dos factores, imprescindible si tus credenciales llegan a verse comprometidas.

⚡ Respuesta rápida

Descarga ChatGPT, Claude o Gemini únicamente desde el dominio oficial del fabricante (openai.com, claude.ai, gemini.google.com), tecleando la URL a mano y nunca desde un anuncio de búsqueda. Verifica el dominio letra por letra para descartar typosquatting, analiza el instalador con el antivirus antes de ejecutarlo y activa 2FA con app TOTP en banca y correo. Si sospechas que ya instalaste una app falsa, desconéctate de internet, escanea el equipo y cambia tus contraseñas críticas desde otro dispositivo.

💡 Definición rápida

Estafa con inteligencia artificial mediante apps falsas: Ataque en el que los ciberdelincuentes replican la apariencia, el nombre y la interfaz de herramientas de IA populares para distribuir malware. El usuario descarga lo que cree que es ChatGPT, Claude o Gemini, pero en realidad ejecuta un instalador troyanizado que opera en silencio: roba contraseñas, credenciales bancarias y cookies de sesión mientras la app falsa responde con normalidad. La clave del engaño es que la víctima no nota nada: el chatbot funciona, la interfaz parece correcta y el malware actúa en segundo plano.

📋 Resumen rápido

🤖 Estafa con inteligencia artificial: 92.000 ataques ocultos en apps falsas de ChatGPT, Claude y Gemini

Kaspersky detectó más de 92.000 ataques entre enero y mayo de 2026 a través de aplicaciones que imitaban herramientas de IA populares. Los atacantes distribuyen instaladores troyanizados mediante anuncios de búsqueda y dominios falsos para robar credenciales bancarias, contraseñas y cookies de sesión, mientras la app falsa funciona con normalidad para no levantar sospechas.

  • ✅ Qué es una estafa con inteligencia artificial mediante apps falsas y cómo funciona paso a paso
  • ✅ Los datos del informe Kaspersky 2026: 92.000 ataques, 15.000 muestras de malware
  • ✅ Operación Silver Fox: el grupo APT detrás de los instaladores troyanizados de Claude
  • ✅ 5 familias de malware detectadas: bancarios, stealers, spyware, downloaders y exploits
  • ✅ Cómo identificar una app falsa de IA antes de instalarla
  • ✅ Qué hacer si ya instalaste una app falsa: pasos de emergencia

📅 Publicado: 27 de mayo de 2026 · 🕒 Tiempo de lectura: 20 minutos


¿Qué es una estafa con inteligencia artificial a través de apps falsas?

¿Qué es una estafa con inteligencia artificial a través de apps falsas?

🔍 ¿Cómo funciona una estafa con inteligencia artificial a través de apps falsas?

La estafa con inteligencia artificial mediante apps falsas funciona en cinco fases:

  1. Distribución del cebo: los atacantes crean sitios clónicos y compran anuncios bajo búsquedas como "descargar ChatGPT gratis"
  2. Descarga del instalador falso: la víctima descarga un .exe, .dmg o .deb que reproduce con fidelidad la app legítima
  3. Ejecución silenciosa del malware: al instalar la app, la carga maliciosa se despliega en segundo plano sin que el usuario lo note
  4. Recopilación de datos: extrae contraseñas, cookies de sesión, credenciales bancarias y datos de tarjetas almacenados en el navegador
  5. Acceso persistente: en los casos más graves instala una puerta trasera que permite volver al sistema semanas después

Lo que distingue esta estafa con inteligencia artificial de otros fraudes: el usuario recibe una aplicación que funciona. El chatbot responde con normalidad mientras el malware opera en silencio.

A diferencia de las estafas clásicas por correo electrónico —fácilmente identificables por sus errores ortográficos o remitentes sospechosos— este modelo de fraude explota algo mucho más difícil de combatir: la confianza que los usuarios depositan en las marcas tecnológicas más populares del mundo. Los atacantes no necesitan convencer a nadie de que haga algo raro. Simplemente replican la apariencia de una herramienta de IA generativa que millones de personas ya usan a diario.


El informe Kaspersky 2026: los datos que debes conocer

🔍 ¿Cuántos ataques de estafa con inteligencia artificial se detectaron en 2026? Kaspersky detectó más de 92.000 ataques entre enero y mayo de 2026 a través de apps falsas de ChatGPT, Claude y Gemini, con más de 15.000 muestras de malware disfrazado de IA agéntica catalogadas. ChatGPT concentró el 49% de los ataques, seguido de Claude y Gemini con un 18% cada uno. El FBI registró en 2025 más de 22.000 denuncias por fraude con IA, con pérdidas declaradas de 893 millones de dólares, dentro de unas pérdidas totales por cibercrimen de 20.900 millones de dólares en EE.UU.

Kaspersky presentó los resultados de su investigación el 19 de mayo de 2026 en Roma, ante los principales expertos en ciberseguridad de Europa. Los hallazgos dibujan un panorama de amenaza en plena escalada.

IndicadorCifraPeriodo
Ataques detectados en total+92.000Enero – mayo 2026
Muestras de malware disfrazado de IA agéntica+15.000Desde enero 2026
Ataques vía falso ChatGPT49% del totalEnero – mayo 2026
Ataques vía falso Claude18% del totalEnero – mayo 2026
Ataques vía falso Gemini18% del totalEnero – mayo 2026
Pérdidas totales por cibercrimen en EE.UU. (FBI/IC3)20.900 M$2025
Pérdidas con nexo de IA declarado (FBI/IC3)893 M$2025
Denuncias por fraude con IA (FBI/IC3)+22.0002025
Fuentes: Kaspersky HORIZONS, Roma, mayo 2026 · FBI Internet Crime Complaint Center (IC3), informe anual 2025.

Conviene leer estas cifras con precisión: los 20.900 millones de dólares corresponden a las pérdidas totales por cibercrimen reportadas al IC3 del FBI en 2025 —cifra de Estados Unidos, no global—, mientras que la porción atribuida explícitamente a la estafa con inteligencia artificial ascendió a 893 millones.

La distribución por marcas revela la lógica de los atacantes: apuntan a donde está el mayor volumen de usuarios. La ingeniería social sigue el mismo principio de siempre —explotar la confianza—, pero ahora con una precisión quirúrgica casi indistinguible de lo legítimo. Las técnicas de vishing con IA: cómo detectar llamadas fraudulentas que imitan voces reales son otra expresión del mismo fenómeno.


Cómo funciona la estafa con inteligencia artificial paso a paso

🔎 Así funciona el ataque en 5 pasos

  1. Distribución del cebo: los atacantes crean sitios web clónicos o compran anuncios en buscadores bajo búsquedas como "descargar ChatGPT gratis" o "instalar Claude en PC". Estas apps maliciosas se propagan también a través de grupos de Telegram y cadenas de WhatsApp, un vector de distribución cada vez más habitual para archivos maliciosos disfrazados de contenido inofensivo. En paralelo, algunos atacantes combinan esta táctica con llamadas fraudulentas que imitan la voz de bancos o familiares para reforzar el engaño.
  2. Descarga del instalador falso: la víctima descarga un archivo .exe, .dmg o .deb que reproduce con fidelidad la apariencia de la app legítima.
  3. Ejecución silenciosa del malware: al instalar la aplicación, la carga maliciosa se despliega en segundo plano sin que el usuario note nada.
  4. Recopilación de datos: el malware extrae contraseñas, cookies de sesión, credenciales bancarias y datos de tarjetas almacenados en el navegador.
  5. Acceso persistente: en los casos más graves, los atacantes instalan una puerta trasera que les permite volver al sistema cuando quieran, incluso semanas después.

Lo que hace especialmente peligrosa esta estafa con inteligencia artificial es que el usuario recibe, en muchos casos, una aplicación que funciona. El chatbot responde, la interfaz parece correcta y no hay mensajes de error. La carga maliciosa opera en silencio mientras la víctima cree usar una herramienta legítima. Este patrón —entregar algo real a cambio de acceso oculto— es precisamente el mecanismo de los troyanos: software que aparenta ser legítimo mientras ejecuta en segundo plano código malicioso para robar credenciales y abrir puertas traseras.


Operación Silver Fox: la amenaza persistente detrás del fraude

Operación Silver Fox: la amenaza persistente detrás del fraude

🔍 ¿Qué es un grupo APT y qué es Silver Fox? Un APT (Advanced Persistent Threat) es un actor de ciberamenaza con financiación, paciencia y objetivos estratégicos. A diferencia del ciberdelincuente oportunista, mantiene acceso prolongado y sigiloso a los sistemas comprometidos, escala privilegios y persigue espionaje o sabotaje además del beneficio económico inmediato. Silver Fox es uno de estos grupos, rastreado por el equipo GReAT de Kaspersky, responsable de distribuir versiones troyanizadas de Claude AI para Windows, macOS y Linux simultáneamente — una capacidad multiplataforma que muy pocos grupos de amenaza han logrado desplegar.

En mayo de 2026, el equipo GReAT de Kaspersky descubrió un dato que eleva este caso a otro nivel de preocupación: detrás de parte de los ataques no hay ciberdelincuentes oportunistas, sino un grupo de amenaza persistente avanzada conocido como Silver Fox.

Este grupo centró su campaña en la distribución de versiones falsas de Claude AI para Windows, macOS y Linux, una compatibilidad multiplataforma que muy pocos grupos de amenaza han logrado desplegar de forma simultánea, un rasgo distintivo de esta estafa con inteligencia artificial. Los instaladores troyanizados, una vez ejecutados, establecían persistencia en el sistema y lanzaban cargas secundarias de malware según el perfil de la víctima.

CaracterísticaCiberdelincuente oportunistaGrupo APT (Silver Fox)
ObjetivoBeneficio económico inmediatoEspionaje + beneficio económico + acceso estratégico
Duración del accesoHoras o díasSemanas, meses o años
PlataformasGeneralmente una (Windows)Multiplataforma simultánea (Windows + macOS + Linux)
Perfil de víctimaUsuario doméstico al azarEmpresas, profesionales tech, infraestructura crítica
Sofisticación técnicaMediaAlta — cargas adaptadas al perfil de la víctima

La participación de un APT sugiere que parte de los objetivos no son usuarios individuales al azar, sino empresas, profesionales del sector tecnológico y organizaciones con acceso a infraestructura crítica. El botín no siempre se usa de inmediato; en muchos casos se almacena y se vende en mercados clandestinos, un ecosistema analizado en detalle en la guía sobre dark web monitoring: cómo saber si tus datos han sido filtrados.


Tipos de malware detectados en las apps falsas de IA

Tipos de malware detectados en las apps falsas de IA

🔍 ¿Qué tipos de malware se distribuyen a través de apps falsas de IA?

Kaspersky identificó cinco familias de malware en los más de 15.000 instaladores maliciosos de IA catalogados:

  1. Troyanos bancarios: interceptan sesiones con la banca online y capturan credenciales y OTP — riesgo crítico
  2. Stealers de credenciales: exportan contraseñas, cookies y carteras de criptomonedas del navegador en segundos — riesgo crítico
  3. Exploits: aprovechan vulnerabilidades del sistema para escalar privilegios hasta el control total — riesgo crítico
  4. Spyware: vigila pulsaciones de teclado, captura pantalla y accede a cámara y micrófono — riesgo alto
  5. Malware descargador: instala cargas adicionales a demanda según el valor del sistema comprometido — riesgo alto
  • 💳 Troyanos bancarios: interceptan las comunicaciones con entidades financieras y capturan credenciales de acceso, contraseñas de un solo uso (OTP) y datos de tarjetas.
  • 👁️ Spyware: registra la actividad del teclado (keyloggers), realiza capturas de pantalla periódicas y accede a la cámara y el micrófono del dispositivo.
  • 📦 Malware descargador: actúa como puerta de entrada para instalar cargas adicionales una vez que el atacante evalúa el valor del sistema comprometido.
  • ⚠️ Exploits: aprovechan vulnerabilidades conocidas del sistema operativo para escalar privilegios y obtener control total del equipo.
  • 🔑 Stealers de credenciales: exportan todas las contraseñas almacenadas en el navegador, cookies de sesión y carteras de criptomonedas en cuestión de segundos.
Familia de malwareAcción principalDato que robaNivel de riesgo
Troyano bancarioIntercepta la sesión con la banca onlineCredenciales y OTP bancarios🔴 Crítico
Stealer de credencialesExporta datos del navegador en segundosContraseñas, cookies, carteras cripto🔴 Crítico
ExploitAprovecha vulnerabilidades del sistemaEscala privilegios hasta el control total🔴 Crítico
SpywareVigila la actividad del dispositivoPulsaciones, capturas, cámara y micro🟠 Alto
Malware descargadorInstala cargas adicionales a demandaAbre la puerta a más amenazas🟠 Alto

La variedad de cargas útiles confirma que la estafa con inteligencia artificial no persigue un único objetivo: es una plataforma de distribución de amenazas adaptable a distintos perfiles de víctima. Los stealers de credenciales son especialmente dañinos: así es como los datos robados acaban en mercados clandestinos de internet, donde se compran y venden contraseñas y cookies de sesión. La mejor defensa comienza antes de que actúen: la guía sobre crear contraseñas seguras: cómo evitar que te las roben explica los métodos más eficaces para reducir el impacto de este tipo de robo.


Señales de alerta: cómo identificar una app falsa de IA

Antes de instalar cualquier herramienta, conviene saber reconocer los indicios de esta estafa con inteligencia artificial. Estas son las señales que delatan una app falsa antes de que sea demasiado tarde.

🔍 ¿Cómo identificar una app falsa de ChatGPT, Claude o Gemini?

Seis señales de alerta para identificar una app falsa de IA antes de instalarla:

  1. La descargaste desde un anuncio de búsqueda en lugar del dominio oficial del fabricante
  2. El dominio tiene variantes con guiones, palabras extra o sufijos distintos al oficial
  3. El instalador no tiene firma digital verificable o el firmante es desconocido
  4. La app solicita permisos incoherentes: acceso a cámara, micrófono o carpetas bancarias
  5. Aparecen procesos ocultos o conexiones salientes inusuales tras la instalación
  6. La descarga llegó a través de un grupo de Telegram, un foro o una cadena de WhatsApp

Regla de oro: si no proviene del dominio oficial del fabricante (openai.com, claude.ai, gemini.google.com), no lo instales.

✅ Lista de verificación: ¿Es legítima la app de IA que vas a descargar?

  • ☑ ¿La descargaste desde el sitio web oficial del fabricante (openai.com, claude.ai, gemini.google.com)?
  • ☑ ¿El certificado SSL del sitio está verificado y el dominio es exactamente el correcto (sin typosquatting)?
  • ☑ ¿El instalador fue analizado por un antivirus actualizado antes de ejecutarlo?
  • ☑ ¿La aplicación solicita solo los permisos lógicos para su función (sin acceso al micrófono, cámara o carpetas bancarias)?
  • ☑ ¿Encontraste la descarga a través de un anuncio en Google? Desconfía: es uno de los vectores de distribución más usados por Silver Fox.
  • ☑ ¿La reputación del firmante del instalador es verificable públicamente?

✔ 6/6 = descarga segura · ✘ menos de 5 = no instales todavía

Indicador✅ App legítima❌ App falsa de IA
Origen de descargaDominio oficial del fabricanteAnuncio de búsqueda, foro o grupo de mensajería
Dominioopenai.com, claude.ai, gemini.google.comVariantes con guiones, palabras extra o sufijos distintos
Firma digitalCertificado verificable y reconocidoSin firma o firmante desconocido
Permisos solicitadosCoherentes con su funciónAcceso a cámara, micrófono o carpetas sensibles
Comportamiento tras instalaciónSolo la función esperadaProcesos ocultos y conexiones salientes inusuales
Canal de distribuciónSitio oficial o tienda verificadaAnuncio SEM, Telegram, WhatsApp, foro tecnológico

El typosquatting merece mención especial. Los atacantes registran dominios como chatgpt-desktop.com, claude-ai.app o gemini-download.net, que a simple vista parecen legítimos. Un usuario que llega a través de un anuncio de búsqueda rara vez comprueba la URL con el detalle necesario para detectar la falsificación.

Herramienta de IADominio oficialEjemplos de dominio fraudulento
ChatGPTopenai.comchatgpt-desktop.com, chat-gpt.app, chatgpt-pro.net
Claudeclaude.aiclaude-ai.app, claudeai-download.net, claude-pc.com
Geminigemini.google.comgemini-download.net, gemini-ai.app, geminidesktop.com
Ejemplos ilustrativos de typosquatting. Verifica siempre el dominio en la barra de direcciones antes de descargar nada.

Qué hacer si instalaste una app falsa de IA

Qué hacer si sospechas que ya instalaste una app falsa de IA

Si crees haber sido víctima de esta estafa con inteligencia artificial, la rapidez de tu respuesta determina el daño real. Sigue este protocolo de emergencia en el orden indicado:

🚨 Actúa en los primeros 30 minutos: si descargaste una app de IA desde una fuente no oficial, cada minuto que pasa puede suponer más datos exfiltrados. Sigue los pasos de emergencia en este orden exacto: 1) desconecta de internet, 2) escanea, 3) cambia contraseñas desde otro dispositivo, 4) activa 2FA, 5) revisa movimientos bancarios, 6) denuncia.
  1. 🔌 Aísla el dispositivo. Desconéctalo de la red para frenar la exfiltración de datos y la comunicación de comando y control (C2) del malware.
  2. 🔍 Escanea a fondo. Lanza un análisis completo con una solución de seguridad actualizada y, si puedes, un segundo motor bajo demanda como Malwarebytes. La guía de malware y virus informáticos: tipos, vectores y cómo eliminarlos paso a paso te ayudará a identificar y limpiar cualquier amenaza detectada.
  3. 🔑 Cambia las credenciales críticas. Hazlo desde un equipo limpio: banca, correo principal y gestor de contraseñas primero.
  4. 🛡️ Refuerza con doble factor. Activa el 2FA con app TOTP en todas las cuentas sensibles.
  5. 💳 Vigila tus finanzas. Revisa movimientos, activa alertas bancarias y avisa a tu entidad ante cualquier cargo extraño.
  6. 📋 Denuncia y documenta. Conserva capturas, URLs y archivos, y reporta el caso a los canales oficiales (017 de INCIBE o Policía Nacional).

Cómo protegerte de la estafa con IA en 2026

Cómo protegerte de la estafa con inteligencia artificial

🔍 ¿Cómo protegerse de las estafas con inteligencia artificial?

Las cinco medidas más eficaces contra las estafas con inteligencia artificial mediante apps falsas:

  1. Descarga solo desde el dominio oficial del fabricante: openai.com, claude.ai y gemini.google.com — nunca desde anuncios de búsqueda
  2. Verifica la URL letra por letra antes de descargar: los dominios fraudulentos imitan el original con variaciones mínimas (typosquatting)
  3. Analiza el instalador con el antivirus antes de ejecutarlo, aunque provenga de una fuente que parece legítima
  4. Activa el 2FA con app TOTP en banca, correo y gestores de contraseñas: si roban tus credenciales, el segundo factor bloquea el acceso
  5. Desconfía de anuncios patrocinados en buscadores para descargar herramientas de IA: es el vector de distribución número uno de Silver Fox
Medida de protecciónPara usuarios individualesPara empresas
Fuente de descargaSolo desde el sitio oficial del fabricanteLista blanca de aplicaciones aprobadas por IT
Antivirus / EDRSolución actualizada con análisis en tiempo realEDR con detección de comportamiento anómalo
Gestión de contraseñasGestor de contraseñas + 2FA en todas las cuentasPAM (Privileged Access Management)
FormaciónConocer los vectores de distribución más usadosSimulaciones de phishing periódicas al equipo
MonitorizaciónAlertas de inicio de sesión en cuentas bancariasSIEM con correlación de eventos y alertas APT
Recomendaciones combinadas de Kaspersky y Europol — mayo 2026.
📌 ¿Cómo descargar ChatGPT, Claude o Gemini de forma segura? Descarga las herramientas de IA únicamente desde el dominio oficial del fabricante: ChatGPT desde openai.com, Claude desde claude.ai y Gemini desde gemini.google.com. Nunca uses enlaces de anuncios, resultados patrocinados ni foros. Teclea la URL a mano, verifica el certificado del sitio y analiza el instalador con tu antivirus antes de ejecutarlo.
  • 🟢 ChatGPT: openai.com (y las tiendas oficiales App Store y Google Play)
  • 🟢 Claude: claude.ai (y las tiendas de aplicaciones oficiales)
  • 🟢 Gemini: gemini.google.com (y la app de Google en tiendas oficiales)
  • 🔴 Cualquier otro origen (anuncios, foros, APK sueltos, grupos de mensajería): sospechoso por defecto

✅ Checklist antes de instalar cualquier herramienta de IA

  • Origen oficial: lo descargué desde el dominio del fabricante, no desde un anuncio
  • URL verificada: comprobé el dominio letra por letra (sin typosquatting)
  • Certificado SSL: el sitio usa HTTPS y el certificado es válido
  • Instalador analizado: pasé el archivo por el antivirus antes de ejecutarlo
  • Firmante reconocible: la firma digital del instalador es verificable
  • Permisos lógicos: la app no pide acceso a cámara, micrófono ni carpetas sensibles sin motivo
  • 2FA activado: tengo verificación en dos pasos en banca y correo
  • Backup reciente: conservo una copia de seguridad por si algo falla

✔ 8/8 = descarga segura · ✘ menos de 6 = no instales todavía

El análisis técnico de Kaspersky está disponible en su centro de recursos sobre fraudes con IA. Para el marco europeo, Europol documenta el uso de la IA en el crimen organizado y aporta perspectiva institucional. Y para denunciar o pedir ayuda en España, el portal de fraude online del INCIBE ofrece asesoramiento gratuito.


El contexto más amplio: la IA como infraestructura del crimen digital

Esta campaña de apps falsas no es un incidente aislado, sino el síntoma más visible de una tendencia documentada desde hace meses. El informe Global Cybersecurity Outlook 2026 del Foro Económico Mundial recoge que el 73% de los encuestados afirmó que ellos mismos o alguien de su entorno sufrió fraude habilitado por ciberataques durante 2025, hasta el punto de que los directivos sitúan ya el fraude por delante del ransomware entre sus mayores preocupaciones, con la estafa con inteligencia artificial como una de las variantes de mayor crecimiento.

El propio FBI confirma la magnitud de la estafa con inteligencia artificial: en 2025 creó por primera vez una categoría específica para este tipo de fraude, que en su primer año registró más de 22.000 denuncias y unos 893 millones de dólares en pérdidas declaradas. La agencia advierte de que la cifra real es muy superior, porque muchas víctimas ni siquiera saben que la IA intervino en el engaño.

La IA no solo distribuye malware disfrazado. También impulsa los deepfakes de voz que suplantan a directivos, los chatbots de romance que mantienen vínculos ficticios durante meses y las identidades sintéticas que combinan datos robados con rostros generados por ordenador, un ejemplo más de contenido sintético como los deepfakes que eleva la sofisticación de estos engaños.

Todas estas amenazas están documentadas en el compendio de ciberseguridad sobre fraudes digitales potenciados por inteligencia artificial.


Conclusión: la popularidad de la IA se ha convertido en su mayor vulnerabilidad

El fraude de las aplicaciones falsas de inteligencia artificial es, en esencia, un ataque de confianza a escala industrial. Los ciberdelincuentes no han necesitado desarrollar vulnerabilidades técnicas complejas: les ha bastado replicar la apariencia de herramientas que los usuarios ya quieren usar y colocar sus instaladores en los canales de distribución más transitados —anuncios de búsqueda, redes sociales y foros de tecnología—.

Los más de 92.000 casos detectados por Kaspersky entre enero y mayo de 2026 son solo los que han sido identificados. El número real de víctimas es, con toda probabilidad, significativamente mayor. Y la participación del grupo APT Silver Fox confirma que parte de estos ataques responden a objetivos estratégicos, no solo económicos.

La regla de oro es simple: descarga siempre desde la fuente oficial, nunca desde un anuncio, y escanea cualquier instalador antes de ejecutarlo. La ciberseguridad no depende únicamente de la tecnología que uses, sino del hábito de verificar lo que parece obvio. En un entorno donde la IA puede replicar prácticamente cualquier interfaz con fidelidad absoluta, la verificación de la fuente es el único cortafuegos que no puede ser falsificado.


Preguntas frecuentes sobre la estafa con inteligencia artificial

¿Cómo sé si descargué una app falsa de ChatGPT o Claude?

👉 Si descargaste la aplicación desde una fuente distinta al sitio oficial (openai.com o claude.ai), realiza un escaneo inmediato con tu antivirus. Busca procesos desconocidos en el administrador de tareas, revisa si hay extensiones de navegador nuevas que no instalaste y cambia las contraseñas de tus cuentas bancarias y de correo como medida preventiva. Si detectas actividad sospechosa, desconecta el equipo de internet y contacta con un especialista.

¿La estafa con inteligencia artificial mediante apps falsas afecta también a móviles?

👉 Sí, aunque el informe de Kaspersky se centra en sistemas de escritorio (Windows, macOS, Linux), el vector móvil también está activo. En Android, las apps falsas se distribuyen fuera de Google Play mediante archivos APK. En iOS, los atacantes utilizan perfiles de configuración maliciosos o sitios de phishing que imitan la App Store. La recomendación es la misma: instala solo desde tiendas oficiales y desde los canales verificados del fabricante. Más información en la guía de ataques en apps de mensajería: cómo detectar APKs maliciosas y proteger tu dispositivo.

¿Qué es el grupo Silver Fox y por qué es peligroso?

👉 Silver Fox es un grupo de amenaza persistente avanzada (APT) detectado y seguido por el equipo GReAT de Kaspersky. Los APT disponen de recursos financieros y técnicos superiores a los grupos oportunistas, mantienen acceso a los sistemas comprometidos durante largos periodos y tienen objetivos estratégicos que van más allá del robo económico inmediato. Su capacidad para desplegar malware multiplataforma —simultáneamente en Windows, macOS y Linux— lo distingue de la mayoría de actores de amenaza.

¿Pueden los anuncios de Google llevarme a una app falsa de IA?

👉 Sí, y es uno de los vectores más activos en la campaña documentada por Kaspersky. Los atacantes compran anuncios de búsqueda bajo términos como "descargar ChatGPT escritorio" o "instalar Claude gratis". El anuncio aparece por encima de los resultados orgánicos con una apariencia completamente legítima, pero el enlace redirige a un dominio fraudulento vinculado a esta estafa con inteligencia artificial. Google dispone de mecanismos de detección, pero la escala de estas campañas supera con frecuencia la velocidad de respuesta de los sistemas de moderación.

¿Dónde puedo denunciar si he sido víctima de una estafa con inteligencia artificial en España?

👉 Las denuncias deben presentarse ante la Brigada Central de Investigación Tecnológica (BCIT) de la Policía Nacional o ante el Grupo de Delitos Telemáticos de la Guardia Civil. Adicionalmente, el INCIBE ofrece un servicio de ayuda a ciudadanos a través del número 017 y de su portal de incidencias, donde puedes reportar el caso y recibir orientación técnica gratuita. Conserva siempre las evidencias: capturas de pantalla, URLs visitadas, correos recibidos y cualquier comunicación relacionada con la estafa.

Autor

Entusiasta de la seguridad informática con años de experiencia en protección de sistemas Windows y defensa contra amenazas digitales. Apasionado por la tecnología y la privacidad, comparto en este blog consejos prácticos, análisis detallados y guías paso a paso para que cualquier usuario pueda fortalecer la seguridad de su PC y su vida digital

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Tu puntuación: Útil

Subir