Un hallazgo de la firma de ciberseguridad Huntress revela una campaña que utiliza anuncios patrocinados de Google y GPT personalizados, asistentes configurados por usuarios, alojados en el dominio oficial de ChatGPT. El objetivo final es instalar un programa capaz de tomar el control de una PC.
La pieza clave del engaño se llamaba “Plus 5.6”. Su nombre buscaba parecer una versión legítima de OpenAI, aunque en realidad conducía a los usuarios hacia una cadena de fraude diseñada para aprovechar la confianza en servicios reales.

El mecanismo puede empezar con una búsqueda simple. Entre los primeros resultados aparece un anuncio que lleva a chatgpt.com, una dirección auténtica. Esa primera pantalla no muestra una señal clara de peligro.
Sin embargo, dentro del sitio, el GPT malicioso advertía sobre supuestos problemas de disponibilidad y ofrecía un dominio alternativo. El enlace trasladaba a la víctima a una página creada con Google Sites, otro servicio legítimo usado como engranaje del ataque.
La trampa funciona como una casa con habitaciones prestadas
La analogía doméstica ayuda a entender el riesgo. Los atacantes no construyeron una casa falsa desde cero: usaron habitaciones reales de edificios confiables para guiar a la persona hasta una puerta equivocada. Google, ChatGPT y Google Sites funcionan como direcciones conocidas, pero el recorrido entre ellas fue manipulado.
En esa última página aparecía un CAPTCHA falso, una prueba que suele confirmar que una persona no es un robot. Imitaba la estética de Cloudflare, aunque su verdadera función no era comprobar nada: buscaba que el usuario siguiera instrucciones en su propia computadora.

Allí entra en juego ClickFix, una técnica de engaño que presenta pasos para resolver un supuesto error técnico. La víctima recibe indicaciones para copiar y ejecutar un comando en Windows, como si estuviera reiniciando una llave térmica para recuperar la luz de una habitación.
Ese comando usa PowerShell, una herramienta integrada en Windows para ejecutar órdenes y automatizar tareas. Su uso evita la descarga directa de un archivo sospechoso, un detalle que vuelve el fraude más silencioso y difícil de detectar para quien espera ver una advertencia evidente.
Después se instala un RAT, un troyano de acceso remoto que permite manejar el equipo a distancia. El atacante puede ver el escritorio, explorar documentos, conocer los programas instalados y acceder a componentes sensibles como cámara, micrófono y audio.
Además, el software puede descargar nuevas amenazas y mantener su presencia tras reiniciar la computadora. Una sola acción, ejecutada bajo la promesa de arreglar un acceso a ChatGPT, puede comprometer credenciales, archivos laborales y datos personales.
Por qué revisar el dominio ya no alcanza
Huntress atendió al menos 40 incidentes vinculados con la página de Google Sites usada en la operación. Los investigadores confirmaron que dos de esos casos comenzaron directamente desde GPT personalizados integrados en la campaña.
OpenAI retiró el GPT “Plus 5.6” el 25 de septiembre, después del aviso de Huntress. No obstante, dos días más tarde apareció otro GPT relacionado, una señal de que los grupos detrás de estos fraudes pueden reemplazar rápidamente una pieza cuando es detectada.

La clave práctica es desconfiar de cualquier sitio que pida ejecutar comandos, instalar programas o modificar configuraciones para resolver un supuesto problema de acceso. Un servicio confiable puede ser parte del camino, pero no garantiza que cada puerta interna sea segura.
En seguridad digital, el mejor interruptor sigue siendo una pausa: antes de copiar una instrucción, conviene preguntarse quién la puso allí y qué puerta puede estar abriendo realmente.

Directora de operaciones en GptZone. IT, especializada en inteligencia artificial. Me apasiona el desarrollo de soluciones tecnológicas y disfruto compartiendo mi conocimiento a través de contenido educativo. Desde GptZone, mi enfoque está en ayudar a empresas y profesionales a integrar la IA en sus procesos de forma accesible y práctica, siempre buscando simplificar lo complejo para que cualquiera pueda aprovechar el potencial de la tecnología.







