Productos FTTH

Tienda FFTH

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Falsas invitaciones a ChatGPT o Gemini




Expertos de SpiderLabs alertan sobre estafas con invitaciones falsas a ChatGPT y Gemini mediante phishing que simulan aplicaciones legítimas para robar cuentas de Facebook, usando correos desde firebase-noreply@google.com (dirección real de Google) y archivos APK maliciosos fuera de Google Play.







La Inteligencia Artificial es algo que tenemos cada vez más presente en nuestro día a día. Vemos muchos servicios que permiten realizar consultas, organizar tareas y ahorrar tiempo. Sin embargo, también es una realidad que los piratas informáticos se aprovechan de ello para lanzar ataques. En este artículo, vamos a hablar de cómo están usando invitaciones a ChatGPT y Gemini, dos de los servicios más populares, con el objetivo de engañar a la víctima y robar información.

 

Este problema ha sido detectado por analistas de seguridad de SpiderLabs (Trustwave). Han visto cómo los cibercriminales utilizan ataques Phishingi para disfrazar aplicaciones maliciosas como si realmente fueran programas de ChatGPT o Gemini, con diferentes funciones de prueba. Todo parece legítimo, pero en realidad buscan roba la cuenta de Facebook y tomar el control.

Falsas aplicaciones de ChatGPT y Gemini

Los atacantes se aprovechan del auge de la Inteligencia Artificial y de cómo los usuarios buscan utilizar servicios de este tipo en su día a día. Con esto, invitan a que instalen esas supuestas aplicaciones y es cuando cuelan el malware. A través de su perfil en la red social X (@SpiderLabs), se han hecho eco de su investigación los analistas de seguridad de SpiderLabs, una firma especializada en ciberseguridad.

Imagen usuario de twitter
SpiderLabs
@SpiderLabs
Following the iOS phishing campaign, threat actors are now targeting #Android users with invitation emails to test fake #ChatGPT and #Meta advertising apps. These messages push malicious apps delivered through “firebase-noreply@google.com” via Firebase App Distribution, a https://t.co/rW215aL9FU https://t.co/Q8wm8s4Z16
23 de marzo, 2026 • 14:45


El problema comienza a través de un correo electrónico. Un clásico en los ataques Phishing. Los atacantes simulan un e-mail de invitación a probar esas aplicaciones nuevas de ChatGPT o Gemini. Algo a destacar es que, según explican los investigadores de seguridad, ese correo proviene de firebase-noreply@google.com, una dirección auténtica vinculada a la plataforma Firebase App Distribution de Google. Esto hace que no termine en la bandeja de Spam.

En estos mensajes, solicitan a los usuarios que prueben lo que parecen ser aplicaciones de ChatGPT y Meta, en versiones anticipadas. Ambas son para Android, por lo que la víctima tiene que descargar archivos APK e instalarlos. Por supuesto, estos programas no están en la tienda oficial de Google Play.

Previamente, ya llevaron a cabo una campaña similar en la que invitaban a instalar supuestas aplicaciones de ChatGPT y Gemini, pero en este caso para usuarios de iOS. Por tanto, parece que estamos ante una campaña coordinada y multiplataforma, que puede afectar a usuarios que utilicen Android y también a quienes usen iOS.

Cómo protegerte

Si sigues las instrucciones de estos correos maliciosos, y llegas finalmente a instalar la aplicación, terminarás en una página de inicio de sesión falsa de Facebook. Van a pedir que pongas tu usuario y contraseña y justo eso es lo que permite que roben tus datos de acceso y completen el ataque Phishing.




Fuentes:
https://www.redeszone.net/noticias/seguridad/invitacion-chatgpt-gemini-estafa-evitar/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.