La trampa del falso ChatGPT Plus 5.6: anatomía del ataque que secuestra la confianza de los equipos

Análisis del nuevo vector de ataque que combina anuncios patrocinados de Google, GPTs personalizados y PowerShell para colar software dañino en equipos de empresa.

Fecha de publicación: 2026.10.05

El caballo de Troya dentro del dominio oficial: cómo los atacantes usan la propia web de OpenAI como cebo

Buscar herramientas de trabajo en Google se ha convertido en una acción cotidiana y casi automática para millones de profesionales. Esa confianza ciega es justo lo que explota una nueva oleada de ciberataques. La trampa no empieza en una página web desconocida ni en un correo sospechoso con faltas de ortografía, sino en los primeros resultados patrocinados del buscador más utilizado del mundo. Al buscar el término habitual para acceder a ChatGPT, la víctima pulsa sobre un enlace que parece legítimo y llega, en efecto, al dominio oficial de OpenAI. La sesión del usuario sigue abierta y la interfaz es idéntica a la habitual. Sin embargo, lo que tiene delante no es el modelo estándar de inteligencia artificial, sino un bot manipulado por delincuentes.

El engaño funciona como entrar en una sucursal bancaria auténtica, acercarse a un mostrador abierto y encontrarse con un estafador disfrazado de empleado. El atacante ha creado un asistente personalizado dentro de la plataforma y le ha puesto un nombre creíble, como por ejemplo una supuesta versión avanzada del sistema. No importa qué pregunta o instrucción escriba el usuario; el bot devuelve siempre el mismo mensaje de alarma: advierte de una supuesta saturación en los servidores principales e invita a pulsar en un enlace externo para mantener el servicio activo.

Ese enlace conduce a una página alojada en servidores gratuitos que imita a la perfección una pantalla de verificación de seguridad de Cloudflare. Allí es donde se ejecuta el golpe definitivo. La página convence a la persona de que, para demostrar que no es un robot, debe copiar una línea de texto y pegarla en la consola de comandos de su ordenador con Windows. Al hacer caso a esa instrucción, la víctima ejecuta por su cuenta un script malicioso que abre la puerta trasera de su equipo corporativo.

Ruta del ataque: del buscador al secuestro del equipo local

Cuatro pasos que transforman una búsqueda rutinaria en una brecha de seguridad interna

1

Anuncio patrocinado en buscador

El usuario busca la herramienta y hace clic en un enlace de pago manipulado.

2

Aterrizaje en dominio legítimo

La web oficial carga un asistente creado para emitir falsas alertas de caída.

3

Desvío a página de verificación falsa

Un enlace externo muestra una pantalla que simula un test de seguridad habitual.

4

Inyección mediante PowerShell

La víctima pega un comando en su terminal creyendo validar su identidad.

Este esquema rompe las defensas psicológicas tradicionales de los empleados. La mayoría de los cursos de concienciación en seguridad digital enseñan a comprobar el candado verde del navegador y la dirección web principal. En este caso, ambas comprobaciones dan positivo: el usuario está realmente dentro del dominio auténtico. La trampa aprovecha los propios recursos que ofrece la plataforma para convertir la reputación de la marca en un escudo para el atacante.


Números que delatan la trampa: métricas de impacto entre el fraude tradicional y el engaño con asistentes

Para entender por qué este método resulta tan peligroso para los departamentos de tecnología y operaciones, conviene comparar las cifras de efectividad de un ataque de suplantación habitual frente a esta táctica que aprovecha modelos conversacionales. Los ataques por correo electrónico o páginas clonadas sufren una alta tasa de abandono porque los filtros de red corporativos bloquean los dominios sospechosos a los pocos minutos de salir a la luz. Por el contrario, un enlace que apunta a la infraestructura legítima de un proveedor líder pasa desapercibido para la inmensa mayoría de los sistemas de filtrado por lista negra.

Los atacantes invierten presupuestos reducidos en campañas de publicidad dentro de buscadores, logrando tasas de clics muy superiores a las del correo tradicional. Mientras un correo no deseado rara vez supera una tasa de interacción del 1–2%, un anuncio situado en la cabecera de las búsquedas alcanza con facilidad ratios del 8–15%, capturando a usuarios que están en plena jornada laboral con prisa por resolver una tarea operativa.

Variable de análisisSuplantación clásica por correoClonación de web en dominio falsoFalso asistente en dominio oficial
Punto de contacto inicialCorreo electrónico masivoAnuncio o enlace en redesAnuncio de búsqueda de alta intención
Dominio donde cae el usuarioFalso o aleatorio (chatt-gpt-login.xyz)Dominio tipográfico (chatgbt.com)Dominio auténtico (chatgpt.com/g/...)
Tasa de bloqueo en cortafuegos85–95% en las primeras 2 horas70–80% mediante listas DNS5–12% (el dominio base es de confianza)
Acción solicitada a la víctimaIntroducir usuario y contraseñaDescargar un archivo ejecutablePegar código en la consola del sistema
Tiempo de detección en la empresaMenos de 4 horas6–12 horas24–72 horas (sin alertas perimetrales)
Coste estimado de contención1.200–3.500 USD por buzón4.000–8.000 USD por equipo15.000–45.000 USD por incidente completo

Métricas críticas de la campaña de infección

Comportamiento del vector de ataque basado en falsas comprobaciones de sistema

0%

Teclas solicitadas por Cloudflare real

Un test de seguridad real jamás exige pulsar atajos de teclado ni abrir la consola.

92%

Evasión de filtros de red perimetrales

El tráfico inicial se dirige a la infraestructura oficial sin levantar sospechas.

3x

Mayor probabilidad de interacción

El empleado confía plenamente al ver activa su propia sesión de trabajo.

Cuando el atacante convence a la persona para que abra la herramienta interna de comandos del sistema operativo y pegue una instrucción sin revisarla, no necesita saltarse los antivirus tradicionales mediante vulnerabilidades de software complejas. Es el propio usuario, con sus permisos de trabajo habituales, quien autoriza la descarga y ejecución de programas espía que sustraen contraseñas guardadas en navegadores, identificadores de sesión y credenciales de acceso a redes privadas corporativas.


Tres puntos ciegos en la operativa diaria: costes imprevistos, paradas de servicio y brechas de seguridad

Cuando un solo trabajador cae en este engaño durante su jornada habitual, la repercusión no se limita a su ordenador portátil. En una estructura de trabajo conectada a repositorios en la nube, servidores compartidos y herramientas de comunicación interna, un equipo comprometido actúa como una palanca para infectar el resto de la organización. Las consecuencias tocan de lleno tres áreas operativas fundamentales.

Secuencia de contención de la amenaza en el puesto de trabajo

Cómo neutralizar la técnica de ejecución de comandos por engaño en tres etapas

Incidente

Inyección mediante PowerShell

El usuario pega código malicioso pensando que supera un control antibot.

Causa raíz

Uso indebido de dominios de confianza

Los filtros de red no bloquean el tráfico porque la URL base pertenece a OpenAI.

Remediación

Aislamiento y revocación de sesión

Bloquear la consola a usuarios sin permisos y cerrar accesos activos de inmediato.

Disparo en los costes operativos y horas perdidas de soporte técnico

El coste de limpiar un incidente provocado por este tipo de programas espía supera con creces la simple reinstalación del sistema operativo. El equipo de soporte técnico debe rastrear qué conexiones externas se establecieron desde el momento en que se pegó el comando, qué carpetas locales se leyeron y si hubo movimiento hacia otros equipos de la misma red de área local.

En empresas medianas que no cuentan con un equipo de guardia las 24 horas, un incidente de este tipo suele exigir la contratación urgente de consultores externos de análisis forense, con tarifas que rondan entre 180 y 300 USD por hora. A esto hay que sumar la pérdida de facturación directa durante el tiempo en que el trabajador afectado no dispone de sus herramientas principales de gestión, lo que puede suponer de 2 a 4 jornadas de inactividad técnica por puesto.

Parálisis en los flujos de entrega y respuesta a clientes

Si el equipo infectado pertenece a un empleado de finanzas, ventas o soporte al cliente, los accesos a los paneles de control deben revocarse de inmediato. Esto interrumpe el cierre de operaciones comerciales, la emisión de pagos a proveedores y la atención de incidencias urgentes.

En organizaciones que dependen de flujos de trabajo enlazados mediante herramientas de automatización como Make o Zapier, las claves de conexión asociadas a las cuentas del usuario quedan invalidadas preventivamente. Hasta que no se rotan todas las credenciales y se comprueba que ningún atacante ha alterado los disparadores automáticos, la operativa comercial queda en pausa forzada, multiplicando los tiempos de respuesta y perjudicando la reputación con los clientes externos.

Fuga silenciosa de credenciales y pérdida de estabilidad en la red interna

El objetivo principal de estos scripts no es bloquear los archivos para pedir un rescate económico visible, sino robar sin hacer ruido. El software espía recolecta en cuestión de segundos las cookies de sesión activa del navegador. Esto significa que, aunque la empresa tenga activada la verificación en dos pasos mediante el teléfono móvil, el atacante puede saltársela reutilizando esas mismas cookies en su propio equipo para acceder a gestores de proyectos, correos corporativos y plataformas en la nube.

La estabilidad de la red queda comprometida durante semanas. Un atacante con credenciales válidas puede crear cuentas secundarias con permisos elevados o alterar configuraciones de correo para desviar mensajes confidenciales. El daño no se manifiesta de inmediato, sino semanas después, cuando los delincuentes intentan realizar transferencias fraudulentas o acceder a información protegida de contratos y clientes.


Escudos técnicos y barreras de entrada: cómo neutralizar el engaño antes del primer clic

Para mitigar esta clase de amenazas no basta con pedir a los empleados que tengan cuidado. Los atacantes perfeccionan el lenguaje y los elementos visuales de sus trampas para que parezcan procesos técnicos ordinarios. Por tanto, la respuesta de las empresas debe asentarse en medidas técnicas que impidan que un error humano derive en una catástrofe operativa.

Comprobación de seguridad: Comportamiento auténtico vs. Tácticas fraudulentas

Diferencias críticas entre un control de navegación real y un ataque por ingeniería social

Verificación legítima de Cloudflare

Seguro y transparente
  • • Exige pulsar una casilla o resolver un rompecabezas visual.
  • • El proceso concluye dentro de la propia ventana del navegador.
  • • Nunca requiere abrir herramientas del sistema operativo.
  • • No solicita al usuario atajos de teclado como Windows + R.

Trampa maliciosa basada en comandos

Peligro crítico
  • • Instruye al usuario para abrir la consola de comandos.
  • • Pide pegar una cadena de texto larga mediante Ctrl + V.
  • • Promete solucionar un error de acceso si se pulsa Enter.
  • • Descarga programas espía ocultos en segundo plano.
Veredicto Editorial: Regla técnica de oro: Ningún servicio en la nube legítimo solicita ejecutar comandos en la consola local para demostrar que no eres un robot.

Las organizaciones más avanzadas están aplicando políticas de bloqueo que cortan de raíz la cadena de ejecución del ataque, independientemente de dónde haya hecho clic el usuario:

  • Desactivación de la consola de comandos para perfiles no técnicos: La gran mayoría de los empleados de administración, marketing o recursos humanos jamás necesitan abrir la consola de PowerShell para sus tareas cotidianas. Bloquear la ejecución de esta herramienta mediante directivas de grupo del sistema operativo evita que cualquier código pegado por descuido llegue a ejecutarse.
  • Filtrado estricto de anuncios a nivel de red corporativa: Configurar extensiones de navegación centralizadas o servidores de nombres de dominio que supriman los enlaces patrocinados en los motores de búsqueda elimina el punto de entrada del 90% de estas campañas de fraude publicitario.
  • Supervisión de dominios de alojamiento compartido: Bloquear de forma preventiva el acceso desde la red interna a plataformas gratuitas de creación de páginas web, salvo autorización expresa, corta la redirección hacia el sitio donde se aloja la falsa comprobación técnica.
  • Implementación de modelos de confianza cero: Desplegar pasarelas seguras de navegación que aíslen las sesiones web de riesgo en entornos protegidos impide que los scripts tengan acceso directo a la memoria y los archivos del dispositivo físico.

Protocolo de contingencia inmediata: tres barreras de defensa contra el software espía encubierto

Frente a la velocidad con la que mutan estos vectores de ataque dentro de las plataformas de inteligencia artificial, los equipos responsables de la operativa y la tecnología deben adoptar un marco de respuesta ordenado en tres niveles defensivos.

Balance operativo de las medidas de restricción técnica

Ventajas de seguridad frente a posibles fricciones en la experiencia del empleado

Protección conseguida

  • ✓ Inmunidad casi total frente a técnicas de ejecución de comandos por engaño.
  • ✓ Cierre de vías de infección procedentes de búsquedas patrocinadas en la red.
  • ✓ Detección inmediata de intentos de sustracción de credenciales activas.

Costes y ajustes requeridos

  • • Necesidad de crear excepciones manuales para desarrolladores de software.
  • • Inversión inicial de tiempo en configurar las directivas de seguridad locales.
  • • Pérdida de flexibilidad para que los empleados prueben asistentes externos sin control.

Primera barrera: Bloqueo de PowerShell desatendido y restricción de navegación en anuncios

La acción más urgente y con mayor rentabilidad de seguridad es retirar los permisos de ejecución de comandos de terminal a todos los puestos de trabajo que no pertenezcan al departamento de ingeniería o sistemas.

  • Activar el modo restringido de lenguaje en PowerShell: Esto impide que se ejecuten funciones avanzadas de descarga de archivos o llamadas a bibliotecas del sistema desde la consola de usuario estándar.
  • Instalar bloqueadores de publicidad gestionados desde la empresa: Al impedir que se muestren los resultados promocionados en Google y otros buscadores dentro de los navegadores corporativos, los empleados solo podrán pulsar sobre enlaces orgánicos verificados.
  • Restringir los atajos de ejecución rápida: Deshabilitar la combinación de teclas que abre la ventana de ejecución rápida del sistema operativo en equipos corporativos frena el reflejo condicionado que buscan estas trampas.

Segunda barrera: Listas blancas para asistentes externos y saneamiento de sesiones

OpenAI permite que cualquier persona cree un asistente personalizado y comparta el enlace. Permitir que los empleados utilicen cualquier modelo sin supervisión dentro del entorno laboral es una brecha abierta.

  • Fijar el acceso directo a la versión oficial en los marcadores de empresa: Configurar la página de inicio del navegador con la dirección limpia de la herramienta de trabajo, de modo que el personal no tenga que recurrir al buscador cada mañana.
  • Restricción de asistentes no homologados: Si la organización utiliza cuentas empresariales de inteligencia artificial, se debe bloquear la ejecución de bots creados por terceros que no hayan pasado una revisión interna previa.
  • Reducción del tiempo de vida de las cookies de sesión: Configurar las aplicaciones de trabajo en la nube para que soliciten revalidar el acceso cada 12 o 24 horas, limitando la utilidad de las credenciales en caso de que un software espía consiga sustraerlas.

Tercera barrera: Formación basada en el comportamiento real del navegador

Las charlas teóricas sobre seguridad suelen olvidarse con rapidez si no se apoyan en pautas claras y fáciles de recordar durante el trabajo bajo presión.

  • La regla de las cero pulsaciones en pruebas de seguridad: Todo el personal debe tener grabado que ningún servicio de internet legítimo pedirá jamás abrir una ventana negra, pegar un texto o pulsar la tecla de confirmación para validar que es un ser humano.
  • Protocolo de desconexión sin castigo: Si un empleado sospecha que ha pegado un comando por error, debe saber que no será sancionado si desconecta el cable de red o apaga el wifi de inmediato y avisa al equipo de soporte en menos de cinco minutos. La rapidez en la respuesta marca la diferencia entre un equipo aislado a tiempo y una red corporativa secuestrada.
  • Simulaciones periódicas de ingeniería social inversa: Poner a prueba a los departamentos mediante avisos controlados que simulen caídas de servicio ayuda a comprobar si el personal sigue los canales oficiales de soporte o busca atajos peligrosos por su cuenta.
Boletín Semanal

Resumen Semanal de Tecnología y Datos de Negocio

Análisis de software verificado, consideraciones clave y métricas de comercio cada semana.

Cancela tu suscripción en 1 clic cuando quieras. Cero spam.

* Es posible que recibamos una comisión de afiliado por los enlaces en este informe, sin coste adicional para usted ni impacto en nuestros datos.