← Volver al blog

Anuncios falsos de chatbots de IA roban credenciales empresariales y códigos de autenticación multifactor

Una nueva plataforma de phishing imita anuncios de herramientas populares de IA para obtener credenciales de inicio de sesión y eludir la autenticación multifactor. Los equipos de seguridad deben estar alerta al aumento de este tipo de ataques de ingeniería social.

Resumen

  • Los atacantes crearon portales de anuncios falsos que imitan herramientas de marketing de ChatGPT, Gemini y Claude
  • Las plataformas engañan a los usuarios para que introduzcan credenciales y aprueben solicitudes MFA
  • Los objetivos incluyen empresas que utilizan productos publicitarios de IA
  • Operadores humanos gestionan las campañas de phishing en tiempo real
  • Los equipos de seguridad deben capacitar al personal para verificar la autenticidad de los portales publicitarios

Los ciberdelincuentes han lanzado una operación de phishing sofisticada que suplanta plataformas publicitarias de chatbots de IA líderes como ChatGPT, Google Gemini y Anthropic Claude. Estos portales falsos están diseñados específicamente para atacar empresas que anuncian en plataformas de IA, engañando a empleados para que entreguen sus credenciales de acceso y aprueben solicitudes maliciosas de autenticación multifactor.

El ataque representa una tendencia creciente en campañas de ingeniería social operadas por humanos que aprovechan la popularidad y la adopción empresarial de las herramientas de IA. A diferencia de los intentos automatizados de phishing, estas plataformas utilizan operadores reales capaces de adaptar su enfoque según las respuestas de las víctimas, lo que las convierte en una amenaza particularmente peligrosa para los equipos de seguridad corporativa.

Cómo operan las plataformas de phishing

  • Los portales falsos imitan paneles de control legítimos de plataformas publicitarias de chatbots de IA
  • Se solicita a las víctimas que inicien sesión con credenciales existentes de cuentas empresariales
  • Los atacantes interceptan en tiempo real los códigos de autenticación multifactor
  • Operadores humanos guían a las víctimas durante el proceso de autenticación
  • Las credenciales robadas permiten acceder a cuentas publicitarias empresariales reales

Cómo proteger a tu organización

  • Verifica la autenticidad de los portales publicitarios de plataformas de IA a través de canales oficiales
  • Implementa políticas estrictas para acceder a paneles publicitarios de terceros
  • Capacita al personal para reconocer tácticas avanzadas de ingeniería social
  • Supervisa accesos no autorizados a cuentas empresariales en plataformas de IA
  • Considera métodos de autenticación mejorados más allá del MFA basado en SMS

Fuentes

Fuentes

Novedades de seguridad por correo

Un correo resumen cuando publicamos nuevos artículos de seguridad (resumen más enlaces para leer más). Date de baja cuando quieras desde el pie del mensaje. Consulta nuestra Política de privacidad.

Anuncios falsos de chatbots de IA roban credenciales empresariales y códigos de autenticación multifactor — Agent Breach Blog | Agent Breach