Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
8007
)
-
▼
octubre
(Total:
334
)
-
wolfSSH 1.6.0 corrige 5 fallos de seguridad, inclu...
-
Usan Web3 y blockchain para ocultar ataques a cred...
-
Fallos críticos en Cisco Nexus permiten ejecución ...
-
La radiación de las antenas de telefonía comparada...
-
Por tacaños con la ciberseguridad, un ransomware l...
-
Ciberatacantes secuestran dominios de nivel superi...
-
Programador clona Adobe con IA y Rust: Artcraft
-
ZeroKeyUSB, un gestor de contraseñas de bolsillo q...
-
CEO de empresa de recuperación de ransomware es im...
-
Espías chinos en OpenAI y Anthropic
-
SynthID libera su detector de IA
-
Tu WiFi podría estar en este mapa OSINT
-
ChatGPT ahora crea gráficos e imágenes
-
RetinaRelay, una aplicación para poder utilizar un...
-
GPT-6 Astra hace trampas en StarCraft al no poder ...
-
Fallo crítico en inversores Sungrow permite acceso...
-
Publicado PoC de fallo de sesión en Zammad que per...
-
Publicado PoC de fallo crítico en LMCache que perm...
-
Portátiles RTX Spark: de 3.000 a 8.000 euros
-
Raspberry Pi OS ya disponible para PC
-
IA de Microsoft offline requiere PC carísimo
-
WhatsApp Android añade nueva pestaña de contactos
-
Splunk corrige fallo crítico que permite ejecución...
-
Publican PoC de fallo crítico en VMware VMXNET3 qu...
-
Elastic corrige 14 fallos de seguridad, uno permit...
-
EE. UU. ofrece 10 millones por hacker chino que in...
-
Claude Haiku 5.5: el modelo más barato con mejor p...
-
Malware PoeLLM ataca servidores de IA expuestos pa...
-
Utah permitirá recetas médicas mediante IA
-
FSR 4 llegará a APUs de AMD este año
-
CyberXero usa Claude Code, PentAGI y Cobalt Strike...
-
Las RTX 50 han subido un 66% su precio en lo que v...
-
Home Assistant 2026.10 ya está aquí: nuevos mapas ...
-
Google abre SynthID para detectar contenido IA
-
Microsoft y NVIDIA potencian la IA de Windows
-
EE. UU. ofrece hasta 10 millones de dólares por in...
-
Secuestran registros .gh, .sl y .as para obtener c...
-
Fallo en OpenAI permitió acceso gratuito a modelos...
-
Un homenaje tipográfico a las teclas del Commodore 64
-
SonicWall corrige 4 fallos de SMA1000, incluido un...
-
Silent Hill PT llega a PC
-
Infectan más de 100 webs con falsos controles de C...
-
Instagram: modo incógnito de pago
-
Earth Sirrush usa esteganografía PNG y plugins de ...
-
Instrucciones ocultas en páginas web diseñadas est...
-
IA de Anthropic halla fallo en Rejetto HFS que per...
-
Minoría de usuarios de IA domina el gasto
-
Agentes de IA de Tencent habrían extraído datos de...
-
Roban código de Rockstar, 78,6 millones de registr...
-
SonicWall alerta sobre un fallo de SSRF crítico en...
-
Amazon analizaría tu cuerpo según tus compras
-
Raspberry Pi Desktop llega a PC y Mac
-
Guía de placas base 2026
-
Usan anuncios falsos de IA para robar contraseñas ...
-
Person of Interest (Vigilados), una gran serie sob...
-
Meta lanza CRAM para Linux
-
Ubuntu 27.04 usará ntpd-rs por defecto
-
Mes de la Ciberseguridad 2026: No se lo pongas fácil
-
Multa de 7,8 millones de dólares a IQVIA por error...
-
Escaneo activo de vulnerabilidad crítica de RCE en...
-
PS5 Pro usada más cara que nueva en GameStop
-
Grave fallo en Atlassian permite a atacantes no au...
-
Vulnerabilidad crítica sin parchear en LMCache per...
-
Google suspende recompensas por errores en product...
-
LibreOffice rechaza la IA
-
OpenAI marcará textos de ChatGPT en la UE
-
Publican exploit para fallo crítico de Atlassian q...
-
Global Solar Atlas, un mapa para ver de un vistazo...
-
Sony abriría el cajón de sus sagas olvidadas: otro...
-
Vulnerabilidad en el plugin Ninja Forms permite ha...
-
Anthropic renueva su programa de seguridad para ex...
-
Backdoors en Linux suplantan herramientas de segur...
-
Microsoft contrata a joven que hackeó su plataforma
-
32 0-days explotados en Samsung S26, Pixel 10 y Op...
-
Vulnerabilidades críticas en WordPress permiten at...
-
Vulnerabilidades de OpenSSH permitirían recuperar ...
-
Windows 11: 1.000 millones de usuarios y retos pen...
-
Microsoft amplía la lista negra de Outlook con dos...
-
Vulnerabilidad en GitHub Copilot CLI permite robar...
-
Vulnerabilidades críticas de Apache Struts permite...
-
Afiliado de ransomware usa IA para atacar redes em...
-
Midnight Blizzard usa portales cautivos de hoteles...
-
Afectan infraestructura crítica y agua de EE. UU.
-
Desbloquea el arranque de Googlebook con Magisk
-
Hackean dos iglesias surcoreanas y filtran datos d...
-
ASOS hackeado: usuarios reciben notificaciones
-
Wikimedia afirma que agentes de OpenAI intentaron ...
-
Noruega planea prohibir gafas inteligentes en espa...
-
Element Pro no convence a los funcionarios de la UE
-
Nikkei reporta filtraciones en cuentas de correo d...
-
Una Sapphire RX 9070 XT con el conector 12V-2×6 se...
-
Meta y Microsoft limitan el uso de Claude AI
-
16 detenidos en Timor-Leste por suplantar a la pol...
-
PS5 Pro sin carcasa y en caja de cartón
-
El dominio ejemplo que mucha gente usa sin saber n...
-
El mejor mapa de antenas de operadoras en España r...
-
AMD prepara su ofensiva contra NVIDIA Vera: Verano...
-
Google cobrará por Gemini Flash y Pro
-
Amazon pagaría a tres pueblos de Aragón por hablar...
-
FBI despide contratista de Accenture por fallo de ...
-
Condenan a ingeniero por bloquear más de 3.000 dis...
-
Nuevo parche mejora rendimiento de Linux hasta un 40%
-
Un viaje nostálgico al futuro: un biblioteca gratu...
-
Amazon termina pactos secretos de centros de datos...
-
Vulnerabilidad crítica en herramienta de Dell perm...
-
Agentes de OpenAI editan wikis y causan caída por ...
-
China lanza una tarjeta PCIe con chipset AMD B650 ...
-
Imágenes HEIC maliciosas pueden ejecutar código re...
-
Recupera 12 GB eliminando Apple Intelligence de tu...
-
Vulnerabilidades en LibreOffice y OpenOffice permi...
-
Investigador de seguridad afirma haber hallado fal...
-
IA supera a Eric Schmidt en programación
-
Google añade 6 funciones de protección avanzada a ...
-
Teams luchará contra los deepfakes
-
ChatGPT revoluciona las compras de ropa online
-
Las NVIDIA Shield TV Pro ahora cuesta 299 euros, 1...
-
El candado con círculo en WhatsApp:
-
S26, Pixel 10a y S27 serán más caros
-
Kagi libera Orion como código abierto y deja Linux...
-
Atlassian corrige vulnerabilidades críticas en nue...
-
RemoveMacAI libera 12GB eliminando modelos de Appl...
-
GPT-6 descifra mensaje napoleónico de 217 años
-
Gemini de Google pronto podrá controlar tu ordenador
-
Windows 11 26H2 optimiza el uso de RAM
-
Fallo en Microsoft Exchange permite a atacantes au...
-
Alexa no deja de cantar la la la
-
Actualización de Windows 11 KB5124010 cierra apps,...
-
Cualquier web puede ser un campo de tiro y ahora p...
-
- ► septiembre (Total: 931 )
-
▼
octubre
(Total:
334
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Un YouTuber ha perdido su segunda RTX 5090 debido a que la tarjeta se quemó apenas seis meses después de la primera, a pesar de haber mejo...
-
Kairui Song desarrolló el parche MGLRU-FG para el kernel Linux, logrando optimizar el rendimiento de la memoria hasta en un 40% mediante ...
-
Jonathan Wilke ganó más de 200.000 euros en tiempo récord creando una web con la IA Cursor sin saber programar.
Usan anuncios falsos de IA para robar contraseñas y códigos MFA
Están suplantando a ChatGPT, Claude y Gemini mediante productos publicitarios falsos diseñados para robar contraseñas y códigos de autenticación multifactor (MFA). En lugar de descargar malware convencional, la campaña utiliza sitios web convincentes y operadores humanos en vivo que guían a las víctimas a través de pantallas de inicio de sesión fraudulentas mediante correos electrónicos de invitación.

Suplantando a ChatGPT, Claude y Gemini con productos publicitarios falsos que roban contraseñas y códigos de autenticación multifactor.
En lugar de ofrecer la descarga de un malware convencional, la campaña utiliza sitios web convincentes y operadores humanos en vivo para guiar a las víctimas a través de pantallas de inicio de sesión fraudulentas.
Los correos electrónicos de invitación dirigen a los anunciantes a páginas que prometen planificación de campañas, auditorías de gastos y conexiones de cuentas. Este enfoque recuerda a ataques anteriores que involucraban aplicaciones publicitarias de IA falsas, que utilizaban marcas tecnológicas conocidas para que las solicitudes de credenciales parecieran legítimas.
Los investigadores de Island.io, Oleg Zaytsev y Ofek Ronen, identificaron la operación y observaron cientos de envíos de víctimas, con una actividad que continuaba cuando sus hallazgos fueron publicados el 6 de octubre de 2026.
Island.io afirmó en un informe que los atacantes podían rechazar contraseñas, seleccionar desafíos de autenticación y redirigir a las víctimas después de completar el flujo.
.webp)
La campaña se dirige a empleados de agencias, compradores de medios y administradores de cuentas publicitarias. Una sola cuenta de administrador comprometida puede exponer a varios clientes, sus perfiles de facturación y presupuestos publicitarios aprobados, convirtiendo una solicitud de integración aparentemente rutinaria en un incidente empresarial potencialmente costoso.
Utilizan anuncios falsos de ChatGPT, Claude y Gemini
Cada producto falso ofrece un motivo personalizado para conectar una cuenta. Las suplantaciones de ChatGPT prometen un informe semanal de Google Ads, las páginas de Gemini anuncian soporte para cuentas de administrador y Claude tiene su propio portal publicitario.
Las marcas de Perplexity y Manus también aparecen en la operación. El señuelo más reciente, Muse Ads, apareció el 16 de septiembre, ocho días después de que Meta anunciara Muse.
Los investigadores descubrieron que sus formularios de inicio de sesión y la ventana falsa del navegador reutilizaban el código existente de la plataforma general, lo que demuestra la rapidez con la que los operadores podían vincular la historia de un nuevo producto a una infraestructura ya establecida.
.webp)
Hacer clic en "Connect" no abre una ventana de autenticación genuina de Google. En su lugar, el sitio web dibuja un segundo navegador dentro del real, utilizando la técnica de navegador dentro del navegador para mostrar una barra de direcciones y un icono de candado convincentes, mientras que la página real permanece en la infraestructura controlada por el atacante.
La imitación se ajusta a Windows, macOS, iOS y Android. Las versiones más recientes reproducen detalles como el modo oscuro, los controles del navegador móvil y las barras de herramientas translúcidas. Estos toques hacen que la ventana falsa parezca familiar sin cambiar la dirección o el origen del navegador real.
Detrás de esa interfaz, la plataforma registra las características del dispositivo, la ubicación y las credenciales enviadas. Conserva tres intentos de contraseña separados, lo que permite a un operador afirmar que una entrada falló, solicitar otra y retener cada valor que proporciones.
Los operadores humanos eligen entonces el siguiente paso de autenticación mientras intentan el inicio de sesión real. Los avisos compatibles incluyen códigos por mensaje de texto, códigos de autenticador, aprobaciones de Google, verificación QR, coincidencia de números y solicitudes push de Okta. Una pantalla de espera te mantiene enganchado mientras el atacante decide qué solicitar a continuación.
Infraestructura compartida y protección de cuentas
La misma plataforma Next.js y Socket.IO soporta páginas de publicidad de IA, reclamaciones de reembolsos y sitios de reclutamiento falsos. Los investigadores vincularon un backend con 73 escaneos archivados que cubren 25 dominios de páginas entre el 27 de mayo y el 20 de junio, conectando señuelos aparentemente no relacionados a través de una infraestructura compartida.
El código fuente antiguo expuesto a través de repositorios públicos de GitHub reveló rutas coincidentes, el modelo de reintento de tres contraseñas y controles basados en Telegram.
.webp)
La plataforma visible reconstruye las interfaces de inicio de sesión localmente en lugar de redirigir transparentemente al sitio web de un proveedor de identidad, haciendo que su tráfico se parezca a la actividad ordinaria de una aplicación.
Las cuentas publicitarias robadas pueden financiar campañas fraudulentas o venderse a otros criminales. Island señala que los atacantes pueden añadir sus propios administradores y reducir el acceso del propietario legítimo, haciendo que la recuperación se prolongue durante semanas o meses.
Los señuelos de reclutamiento crean un riesgo aparte: los empleados que utilizan identidades laborales mientras solicitan empleo podrían exponer el correo electrónico, los archivos y las aplicaciones empresariales de su empleador a un acceso no autorizado.
Island recomienda verificar los programas beta inesperados, las herramientas publicitarias y los conectores de cuentas a través de los sitios web oficiales de los proveedores. Debes inspeccionar la barra de direcciones más externa del navegador real, no una ventana dibujada dentro de la página.
Los equipos de seguridad deben correlacionar las solicitudes de perfilado de dispositivos, los campos de contraseña repetidos y los eventos de control del operador. Las organizaciones deberían priorizar las passkeys y la autenticación respaldada por hardware, ya que la transición hacia passkeys resistentes al phishing reduce la dependencia de contraseñas y códigos reutilizables.
Tras una exposición, los administradores deben revisar cada cuenta de cliente accesible en busca de administradores desconocidos, detalles de recuperación cambiados y campañas o gastos no autorizados, en lugar de comprobar únicamente la cuenta inicial.
A continuación se presentan los IoC y los artefactos de detección asociados reproducidos del informe original de Island. Los servicios legítimos y los destinos suplantados se distinguen explícitamente de la infraestructura del atacante.
Fuentes:
https://cybersecuritynews.com/hackers-use-fake-chatgpt/
Entrada más reciente
0 comments :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.