Especialistas en ciberseguridad detectaron una campaña de phishing que suplanta a distintos servicios de inteligencia artificial, entre ellos ChatGPT de OpenAI, Gemini de Google, Claude de Anthropic, Muse de Meta y el buscador Perplexity, para robar contraseñas y códigos de autenticación.

Según el sitio especializado The Hacker News, los delincuentes ofrecen un supuesto servicio de optimización de campañas publicitarias con IA. Cuando la víctima intenta vincular su cuenta, aparece una ventana de inicio de sesión falsa.
Cómo funciona
Los atacantes usan una técnica conocida como “navegador dentro del navegador” (BitB): la ventana muestra una dirección web que parece legítima, pero en realidad pertenece a un dominio fraudulento. La plataforma registra la contraseña, identifica el dispositivo y permite al delincuente elegir qué método de verificación en dos pasos le mostrará a la víctima, para luego entrar a la cuenta en tiempo real.
Los investigadores remarcaron que la operación es manejada por personas y que se adapta rápido a las novedades: la versión que imitaba a Muse apareció pocos días después de que Meta lanzara ese servicio.
Cómo protegerse
- Desconfiar de ofertas que piden conectar cuentas de IA o publicidad a servicios desconocidos.
- Escribir uno mismo la dirección del sitio oficial en lugar de seguir enlaces.
- Probar arrastrar la ventana de inicio de sesión: si no puede salir del navegador, es falsa.
- Usar llaves de seguridad o métodos de verificación resistentes al phishing.
F5 Play! – Información + Clima + Música + Cámaras II General Alvarado en vivo P@CK media