Falsos ChatGPT, Gemini y Claude: cuando el botón «Conectar» es la trampa
🚦
Una campaña de phishing suplanta supuestas herramientas de inteligencia artificial y muestra ventanas de inicio de sesión que parecen pertenecer a Google, Meta u otros servicios. La trampa puede llegar a solicitar incluso el código de autenticación multifactor.
⚠️ Qué está ocurriendo
Investigadores de seguridad de Island analizan una campaña en la que se crean páginas que aparentan ofrecer servicios relacionados con ChatGPT, Gemini, Claude, Perplexity y otras herramientas de inteligencia artificial.
Las páginas presentan productos aparentemente creíbles: optimización de campañas publicitarias, análisis de gasto, conexión de cuentas empresariales o nuevas integraciones con servicios de inteligencia artificial.
El elemento común es un botón:
Connect · Conectar
Cuando la víctima lo pulsa, aparece aparentemente una nueva ventana de Google, Meta, Okta u otro proveedor para iniciar sesión.
Pero esa ventana puede no ser realmente una ventana independiente del navegador.
🔎 La técnica: un navegador falso dentro del navegador
La campaña utiliza una técnica conocida como Browser-in-the-Browser, que puede traducirse como «navegador dentro del navegador».
La página fraudulenta dibuja dentro de sí misma una ventana que imita al navegador real.
Puede mostrar:
- el logotipo del proveedor;
- una barra de direcciones;
- un icono de candado;
- una dirección aparentemente legítima como accounts.google.com;
- formularios de usuario y contraseña;
- pantallas de autenticación multifactor.
Visualmente puede resultar muy convincente.
Una página web puede dibujar una barra de direcciones falsa dentro de su contenido. Lo importante es comprobar la dirección del navegador real, no la que aparece dentro de una ventana dibujada por la página.
🔐 ¿Y si utilizo autenticación en dos pasos?
Aquí se encuentra uno de los aspectos más interesantes del ataque.
La plataforma no se limita a solicitar una contraseña.
Según la investigación, un operador puede seguir lo que realiza la víctima y decidir qué pantalla aparece a continuación.
Por ejemplo, puede solicitar:
- otra vez la contraseña;
- un código recibido por SMS;
- un código de una aplicación autenticadora;
- la aprobación de una notificación;
- una comprobación mediante número;
- otros pasos habituales de autenticación.
La víctima interpreta que está completando un inicio de sesión normal, mientras el atacante intenta utilizar esas credenciales en el servicio real.
🛡️ Entonces, ¿la autenticación multifactor no sirve?
Sí sirve.
Pero no todos los métodos de autenticación multifactor ofrecen la misma resistencia frente al phishing.
Un código temporal puede entregarse voluntariamente a una página falsa si el usuario cree que está delante del servicio legítimo.
Por este motivo, en escenarios donde resulte posible se utilizan mecanismos resistentes al phishing, como passkeys o llaves de seguridad basadas en FIDO, que vinculan la autenticación al sitio legítimo.
👀 Qué puede reconocer el usuario
No existe una única señal que permita detectar todos los ataques, pero varias comprobaciones reducen considerablemente el riesgo.
1. Desconfía de integraciones inesperadas
Si recibes un correo ofreciendo una nueva función de ChatGPT, Gemini, Claude u otro servicio, no utilices directamente el botón del mensaje para conectar una cuenta importante.
2. Entra por la página oficial
Si la oferta parece interesante, abre el servicio utilizando tu marcador habitual, escribiendo su dirección conocida o accediendo desde su aplicación oficial.
Después comprueba si esa misma función aparece realmente allí.
3. Observa la ventana completa
Una ventana de inicio de sesión representada dentro de una página puede imitar botones, pestañas, bordes e incluso una barra de direcciones.
Comprueba siempre qué sitio aparece realmente en la barra de direcciones principal del navegador.
4. No entregues códigos porque una página los solicite
Que una pantalla solicite un código MFA no demuestra que la pantalla sea legítima.
5. Pregúntate por qué necesita acceso
Una supuesta herramienta de inteligencia artificial que solicita conectar una cuenta publicitaria, empresarial o corporativa puede obtener acceso a información y recursos de considerable valor.
🚨 ¿Qué hago si ya he introducido mis datos?
Si se introducen credenciales en una página sospechosa, se actúa como si esas credenciales ya estuvieran comprometidas.
- Se accede al servicio desde su dirección oficial.
- Se cambia la contraseña inmediatamente.
- Se revisan las sesiones abiertas y se cierran aquellas que no se reconocen.
- Se comprueban dispositivos, aplicaciones y conexiones autorizadas.
- Se revisan los métodos de recuperación y autenticación multifactor.
- Si se trata de una cuenta empresarial, se informa al responsable de seguridad o administración.
Si la misma contraseña se utiliza en otros servicios, también se sustituye en ellos.
🤖 La IA no es la vulnerabilidad
Existe una distinción importante.
En este caso no se demuestra una vulnerabilidad de ChatGPT, Gemini o Claude.
Los atacantes aprovechan la confianza que generan estas marcas y crean productos ficticios alrededor de ellas.
La tecnología cambia, pero el principio del fraude permanece:
Después se solicita una acción aparentemente normal.
Finalmente se intenta obtener acceso a la cuenta.
🧱 Qué aprende CIBERMURO de este caso
Esta campaña muestra por qué no basta con reconocer un logotipo, un candado o incluso una dirección aparentemente correcta dentro de una pantalla.
La comprobación importante se realiza sobre el contexto real en el que se introduce la contraseña.
Antes de conectar una cuenta:
Comprueba quién solicita el acceso.
Entiende qué permisos necesita.
Protege la cuenta antes de autorizarlo.
Comprueba · Entiende · Protege
