Hogar
Los hackers atacan a ChatGPT y Claude comparte funciones a través de engaños publicitarios en Google Ads.

Una nueva ola de ataques de phishing dirigidos contra las principales herramientas de inteligencia artificial está en aumento. Los hackers se centran en servicios de IA con alto tráfico, como ChatGPT y Claude, aprovechando sus funciones oficiales de compartición de contenido y plugins para insertar enlaces de phishing casi idénticos en los anuncios de los principales motores de búsqueda. Dado que el dominio raíz de estas páginas maliciosas es exactamente el mismo que el oficial, a los usuarios normales les resulta extremadamente difícil detectarlas, lo que aumenta significativamente la tasa de éxito de los clics y descargas de instaladores maliciosos.
En este método de phishing, los hackers utilizan astutamente las funciones de creación y compartición de ChatGPT Canvas para generar y compartir páginas de aspecto oficial y muy realistas bajo el dominio oficial. Una vez que los usuarios hacen clic, aparece una ventana emergente que dice: “El tráfico es demasiado alto; descargue la aplicación de escritorio para continuar”. Sin embargo, este botón de descarga engañoso en realidad conduce a un troyano malicioso preconfigurado.
Este método engañoso sigue teniendo éxito porque explota hábilmente la confianza de los usuarios. En primer lugar, los hackers generan y comparten contenido utilizando la función de canvas de ChatGPT.com, por lo que el enlace resultante lleva un dominio oficial indiscutible. En segundo lugar, los anuncios que colocan en Google Search muestran una URL con dominio oficial claro, lo que hace que los usuarios bajen la guardia antes de hacer clic. Finalmente, incluso cuando los usuarios acceden a la página de phishing, la barra de direcciones del navegador sigue mostrando ChatGPT.com sin cambios, lo que dificulta que el software de seguridad convencional la identifique como maliciosa.
De forma similar, este método de ataque también se ha observado en la plataforma Claude. Los hackers utilizan el mecanismo de compartición de conversaciones de Claude.Ai para crear previamente registros de conversaciones maliciosas dirigidos contra diversos programas informáticos populares (como herramientas de diagnóstico de hardware como CPU-Z). Cuando los usuarios buscan este tipo de software, los anuncios falsos que aparecen en primer lugar los dirigen al enlace oficial de compartición de Claude.Ai y luego los engañan para que descarguen malware a través de texto engañoso dentro de las conversaciones.
En cuanto a este sutil método de ataque que se basa en el “endoso” implícito de grandes empresas, los expertos del sector reconocen que, dado que los proveedores de plataformas difícilmente pueden revisar previamente la enorme cantidad de contenido generado y compartido por los usuarios, es poco probable que este tipo de actividad de phishing se detenga completamente en un futuro cercano e incluso es posible que aumente significativamente. Para los usuarios cotidianos de Internet, mantenerse alerta y evitar descargar “aplicaciones de escritorio” desconocidas sigue siendo esencial. Además, instalar extensiones fiables de bloqueo de anuncios en el navegador para bloquear directamente los anuncios promocionales de los principales motores de búsqueda puede ser la forma más efectiva de defenderse contra este tipo de fraude de alta tecnología en la actualidad.
Artículo relacionado
Las acciones de EE. UU. alcanzan un hito histórico mientras gigantes de la IA y la aeroespacial se preparan para su debut de un billón de dólares
Elon Musk, Sam Altman y Dario Amodei, tres titanes del sector tecnológico, están avanzando hacia ofertas públicas iniciales para sus respectivas empresas. Con SpaceX, OpenAI y Anthropic, tres gigantes de la industria que se acercan a valoraciones de
La startup sueca de inteligencia artificial Lovable Eyes alcanza una valoración de 13.200 millones de dólares tras una importante ronda de financiación
Mientras las herramientas de codificación impulsadas por inteligencia artificial ganan terreno, la startup sueca Lovable ha asegurado una importante ronda de financiación. La empresa tiene como objetivo recaudar 3 000 millones de dólares, lo que podr
Google prueba el agente Remy AI para Gemini a medida que el enfoque se desplaza hacia el control del usuario
Según Business Insider, Google está probando Remy, un nuevo agente personal de IA para Gemini. Esta herramienta tiene como objetivo ejecutar tareas en nombre de los usuarios, optimizando tanto los flujos de trabajo profesionales como las rutinas diar
Recomendaciones de temas especiales relacionados
comentario (0)
0/500

Una nueva ola de ataques de phishing dirigidos contra las principales herramientas de inteligencia artificial está en aumento. Los hackers se centran en servicios de IA con alto tráfico, como
En este método de phishing, los hackers utilizan astutamente las funciones de creación y compartición de ChatGPT Canvas para generar y compartir páginas de aspecto oficial y muy realistas bajo el dominio oficial. Una vez que los usuarios hacen clic, aparece una ventana emergente que dice: “El tráfico es demasiado alto; descargue la aplicación de escritorio para continuar”. Sin embargo, este botón de descarga engañoso en realidad conduce a un troyano malicioso preconfigurado.
Este método engañoso sigue teniendo éxito porque explota hábilmente la confianza de los usuarios. En primer lugar, los hackers generan y comparten contenido utilizando la función de canvas de ChatGPT.com, por lo que el enlace resultante lleva un dominio oficial indiscutible. En segundo lugar, los anuncios que colocan en Google Search muestran una URL con dominio oficial claro, lo que hace que los usuarios bajen la guardia antes de hacer clic. Finalmente, incluso cuando los usuarios acceden a la página de phishing, la barra de direcciones del navegador sigue mostrando ChatGPT.com sin cambios, lo que dificulta que el software de seguridad convencional la identifique como maliciosa.
De forma similar, este método de ataque también se ha observado en la plataforma Claude. Los hackers utilizan el mecanismo de compartición de conversaciones de Claude.Ai para crear previamente registros de conversaciones maliciosas dirigidos contra diversos programas informáticos populares (como herramientas de diagnóstico de hardware como CPU-Z). Cuando los usuarios buscan este tipo de software, los anuncios falsos que aparecen en primer lugar los dirigen al enlace oficial de compartición de Claude.Ai y luego los engañan para que descarguen malware a través de texto engañoso dentro de las conversaciones.
En cuanto a este sutil método de ataque que se basa en el “endoso” implícito de grandes empresas, los expertos del sector reconocen que, dado que los proveedores de plataformas difícilmente pueden revisar previamente la enorme cantidad de contenido generado y compartido por los usuarios, es poco probable que este tipo de actividad de phishing se detenga completamente en un futuro cercano e incluso es posible que aumente significativamente. Para los usuarios cotidianos de Internet, mantenerse alerta y evitar descargar “aplicaciones de escritorio” desconocidas sigue siendo esencial. Además, instalar extensiones fiables de bloqueo de anuncios en el navegador para bloquear directamente los anuncios promocionales de los principales motores de búsqueda puede ser la forma más efectiva de defenderse contra este tipo de fraude de alta tecnología en la actualidad.
Las acciones de EE. UU. alcanzan un hito histórico mientras gigantes de la IA y la aeroespacial se preparan para su debut de un billón de dólares
Elon Musk, Sam Altman y Dario Amodei, tres titanes del sector tecnológico, están avanzando hacia ofertas públicas iniciales para sus respectivas empresas. Con SpaceX, OpenAI y Anthropic, tres gigantes de la industria que se acercan a valoraciones de
La startup sueca de inteligencia artificial Lovable Eyes alcanza una valoración de 13.200 millones de dólares tras una importante ronda de financiación
Mientras las herramientas de codificación impulsadas por inteligencia artificial ganan terreno, la startup sueca Lovable ha asegurado una importante ronda de financiación. La empresa tiene como objetivo recaudar 3 000 millones de dólares, lo que podr











