Redacción.- Una campaña de malware descubierta por la firma de ciberseguridad Huntress utiliza anuncios patrocinados de Google y un GPT personalizado alojado dentro del dominio oficial de ChatGPT para engañar a los usuarios. El ataque termina con la instalación de un troyano capaz de controlar el ordenador, acceder a archivos y activar componentes como la cámara y el micrófono.
El caso muestra una nueva estrategia de los ciberdelincuentes para aprovechar la confianza que generan servicios legítimos. En lugar de crear desde cero una página que imite a ChatGPT, los atacantes utilizaron elementos reales de la plataforma de OpenAI para llevar a las víctimas hacia la siguiente etapa del fraude.
Según Huntress, todo comienza cuando una persona busca “ChatGPT” en Google. Entre los resultados patrocinados puede aparecer un anuncio que conduce a chatgpt.com, el dominio oficial de OpenAI.
La dirección web, por tanto, no presenta inicialmente una señal evidente de peligro. El problema aparece cuando el usuario llega a un GPT personalizado creado por los atacantes, denominado “Plus 5.6”, un nombre diseñado para hacerlo pasar por una versión legítima del servicio.
El falso GPT muestra un mensaje en el que asegura que el dominio principal está experimentando problemas de disponibilidad. Como alternativa, ofrece continuar utilizando el servicio mediante un supuesto “dominio de respaldo”.
