Volver al blog
Ciberseguridad

Páginas falsas de ChatGPT, Gemini y Claude roban cuentas publicitarias y códigos MFA a negocios

6 de octubre de 2026

Una invitación para probar la "versión beta" de una herramienta de publicidad con IA puede terminar con tu cuenta de Google o Meta en manos de un desconocido.

Páginas falsas de ChatGPT, Gemini y Claude roban cuentas publicitarias y códigos MFA a negocios

Una invitación para probar la "versión beta" de una herramienta de publicidad con inteligencia artificial puede terminar con tu cuenta de Google o Meta en manos de un desconocido. Investigadores de seguridad descubrieron una plataforma de phishing con IA que suplanta a ChatGPT, Gemini, Claude y otras marcas para robar contraseñas y códigos de verificación en tiempo real. Los negocios que gestionan su propia publicidad digital están en la mira.

El engaño no te pide la contraseña de frente. Te ofrece un producto nuevo, te invita a "conectar" tu cuenta y hace el resto.

En Perú y Latinoamérica, cada vez más mypes usan herramientas de IA para redactar textos, planificar campañas o responder clientes, y muchas administran por su cuenta sus anuncios en Facebook, Instagram o Google. Esa combinación, entusiasmo por la IA y cuentas publicitarias con tarjeta asociada, es justo lo que esta campaña aprovecha. Entender cómo funciona es la mejor forma de no caer.

Una plataforma de phishing disfrazada de productos de IA

La investigación, publicada por la firma de seguridad Island y difundida por The Hacker News, describe una plataforma que crea productos publicitarios falsos para distintas marcas de IA, cada uno con su propio nombre y un discurso pensado para quien trabaja en marketing digital.

  • Para ChatGPT, prometían un resumen semanal de campañas de Google Ads.
  • Para Gemini, ofrecían soporte para cuentas de administrador y clientes vinculados.
  • Para Claude, montaron un supuesto portal de anunciantes.
  • Para Perplexity y Manus, ofrecían auditorías de gasto e integraciones con Meta.

Los atacantes además siguen las noticias: ocho días después de que Meta lanzara su asistente Muse, ya existía un falso "Muse Ads" en museads.ai.

El botón "Conectar" abre una ventana que no es real

Todas las páginas llevan al mismo punto: un botón para conectar tu cuenta. Al pulsarlo aparece lo que parece una ventana de inicio de sesión de Google, con candado y la dirección accounts.google.com en la barra. Pero esa ventana está dibujada dentro de la propia página falsa.

Esta técnica se llama browser in the browser (navegador dentro del navegador): el navegador real nunca salió del sitio fraudulento.

  • Se adapta a tu equipo: imita el aspecto de Windows, macOS, iPhone o Android.
  • Funciona con varias cuentas: además de Google, simula accesos de Meta, TikTok y Okta.

Un operador humano decide qué ve la víctima

Aquí está lo más preocupante. Detrás de la página no hay solo un formulario automático, sino una persona observando cada intento en tiempo real.

  • Guarda hasta tres contraseñas: si el operador quiere confirmar, rechaza la primera y te pide escribirla de nuevo.
  • Elige el tipo de verificación: puede pedirte un código por SMS, uno de una app autenticadora o que apruebes una notificación en el celular.
  • Usa tus datos al instante: mientras tú escribes el código, el atacante ya está iniciando sesión con él.

Por eso el MFA por SMS o por código no basta aquí: el código es válido, pero lo usa otra persona antes que tú. Según Island, durante el seguimiento se registraron cientos de víctimas, y la operación seguía activa al momento de publicarse el informe.

Por qué una cuenta publicitaria vale tanto para los atacantes

Una cuenta de anuncios no es solo un acceso más: es una cuenta que gasta dinero. Tiene un medio de pago guardado, un presupuesto aprobado y, en muchos casos, historial limpio.

  • Pueden gastar tu presupuesto en sus propias campañas, a veces para promocionar otras estafas.
  • Pueden revender la cuenta: las cuentas antiguas y con buen historial se venden a mejor precio en mercados clandestinos.
  • Pueden quitarte el control: agregan sus propios administradores y te bajan los permisos.

Retirar la tarjeta toma unas horas, pero recuperar la cuenta puede tomar semanas o meses. Si una agencia maneja varias marcas, un solo acceso robado puede afectar a todos sus clientes.

Las empresas peruanas ya usan IA, pero sin reglas claras

Este cebo funciona porque la IA ya es parte del trabajo diario. Según una encuesta del Banco Central de Reserva del Perú citada por Perú Retail, cerca de la mitad de las empresas encuestadas ya usa inteligencia artificial, y dos de cada tres de ellas recurren a herramientas generativas como ChatGPT o Copilot.

El problema es que la adopción va más rápido que las reglas. Un estudio de EY Perú, reportado por Expreso, encontró que solo el 10% de las empresas tiene políticas de IA formalmente aprobadas. En una mype, eso suele significar que cada colaborador decide por su cuenta qué herramienta probar y a qué cuenta conectarla.

  • Nadie valida las invitaciones: un correo de "acceso anticipado" llega y se abre sin consultar.
  • Las cuentas se comparten: el mismo usuario de Google sirve para el correo, los anuncios y la IA, lo que multiplica el daño si se roba.
  • No hay un responsable de TI: nadie revisa quién tiene permisos sobre cada cuenta.

Señales para detectar una invitación falsa

Las víctimas llegan por correos de invitación que imitan a marcas conocidas. Antes de pulsar, fíjate en esto:

  • El dominio no es el oficial: nombres como claude-ads-portal.com, gemini-ads.ai o chatgpt-brief.com no pertenecen a esas empresas.
  • La urgencia o la exclusividad: "cupos limitados", "beta privada" o "solo por invitación" son ganchos frecuentes.
  • La ventana de inicio de sesión no se puede mover fuera de la página: si intentas arrastrarla y no sale del borde del navegador, es falsa.
  • El producto no aparece en el sitio oficial: si ChatGPT o Gemini lanzaran una herramienta de anuncios, estaría anunciada en sus canales oficiales.

Cómo proteger las cuentas de tu negocio

No se necesita un área de TI grande para cerrar la mayoría de estas puertas.

  • Usa llaves de acceso (passkeys) o llaves físicas: están ligadas al sitio real, así que no funcionan en una página falsa aunque la víctima caiga.
  • Revisa los permisos de tus cuentas publicitarias: confirma quiénes son administradores en Meta Business y Google Ads, y elimina accesos que no reconozcas.
  • Verifica antes de conectar: cualquier integración de IA con tus cuentas debe confirmarse en el sitio oficial del proveedor, no desde un enlace recibido por correo.
  • Filtra el correo antes de que llegue al usuario: la mejor invitación falsa es la que nadie llega a ver.

Ese último punto es clave porque esta campaña depende del correo para atraer a sus víctimas. El [Antispam de Xcitione](https://xcitione.com/mail-protect) analiza los mensajes entrantes y bloquea enlaces maliciosos y dominios fraudulentos antes de que lleguen a la bandeja de entrada de tu equipo.

Conclusión

Esta campaña muestra hacia dónde va el phishing con IA: ya no imita una pantalla de inicio de sesión, sino un producto completo, con marca, propuesta y un operador humano listo para usar tus datos en segundos. Para una mype, perder una cuenta publicitaria significa perder dinero y presencia digital. La defensa empieza por desconfiar de las invitaciones que llegan sin buscarlas, verificar todo en los canales oficiales y proteger el correo, que sigue siendo la puerta de entrada favorita de los atacantes.

Fuentes

¿Necesitas Ayuda?

Auditamos la postura de seguridad de tu empresa

Conversa con un especialista de XCITIONE y recibe un diagnóstico inicial sin costo.

Solicitar diagnóstico gratuito