Solicita una demo
Infraestructura en la nubeCiberseguridad para EndpointWeb Application Firewall (WAF)Antispam en la NubeCorreos en la NubeAutenticador del dominioFiltros WebGestión de VulnerabilidadesSecure Sockets Layer (SSL)Soluciones de VPNBackup para Microsoft 365Backup para Google WorkspaceGestión de TISoluciones de RMMAntivirus para EmpresasSoftware de Escritorio RemotoVer todas las soluciones →
XcitiumXcitioneDmarc ProtectVer todos los productos →
Ciberdelincuentes usan GPT falsos de ChatGPT para tomar el control de equipos

Ciberdelincuentes usan GPT falsos de ChatGPT para tomar el control de equipos

Por Equipo Inforland
30 de setiembre de 2026

Un GPT falso dentro de ChatGPT lleva a los usuarios a instalar un troyano que controla su equipo. Qué pasó, cómo funciona y cómo proteger a tu entidad.

Es la propia víctima quien ejecuta el código, por lo que muchas defensas no lo reconocen como una descarga sospechosa.
Trabajador frente a una ventana de ChatGPT que en realidad es un GPT falso publicado por atacantes, desde el que se le induce a instalar un troyano de acceso remoto en el equipo de la entidad

El engaño empieza dentro del sitio oficial de ChatGPT

Un anuncio patrocinado lleva a un GPT personalizado alojado en el dominio real de ChatGPT. Desde ahí el usuario termina en una verificación falsa que le pide copiar un comando y pegarlo en Windows: ese paso instala un troyano que ve la pantalla, enciende la cámara y busca archivos.

40
usuarios infectados detectados por los investigadores en esta campaña, que se apoya en GPT personalizados dentro del dominio oficial
62%
de los trabajadores en el Perú usa inteligencia artificial al menos una vez por semana, según el estudio People at Work 2026 citado por Forbes Perú

Buscar "chatgpt" en Google y hacer clic en el primer resultado es un gesto que millones de personas repiten cada día. Una campaña descubierta a fines de setiembre de 2026 lo convierte en la puerta de entrada de un troyano capaz de ver la pantalla, activar la cámara y revisar archivos. Y el engaño empieza dentro del propio sitio de ChatGPT, un espacio que casi nadie considera sospechoso.

Qué descubrieron los investigadores

La firma de investigación Huntress identificó la campaña, que aprovecha los GPT personalizados: la opción de ChatGPT que permite a cualquier usuario crear una versión a medida del asistente sin escribir código.

Como estos GPT se alojan en el dominio oficial de ChatGPT y muestran su nombre en la parte superior, a simple vista no hay nada que los diferencie de una herramienta seria. Según Huntress, al menos 40 usuarios resultaron infectados.

Cómo funciona el engaño paso a paso

Todo comienza con un anuncio patrocinado que aparece al buscar "chatgpt" en Google. El enlace lleva a un GPT personalizado llamado "Plus 5.6", que responde a cualquier consulta con un supuesto aviso de disponibilidad del servicio. El mensaje ofrece dos opciones: pagar una suscripción superior o entrar a un "dominio de respaldo" alojado en Google Sites, y recomienda esta segunda vía para quien necesite acceso inmediato.

Quien sigue el enlace encuentra una verificación falsa que imita a la de Cloudflare. En lugar de marcar una casilla, la página pide copiar un texto y pegarlo en Windows para "confirmar que no es un robot". Ese texto es un comando de PowerShell que descarga e instala el programa malicioso. Esta técnica se conoce como ClickFix y su eficacia se explica por un detalle clave: es la propia víctima quien ejecuta el código, por lo que muchas defensas no lo reconocen como una descarga sospechosa.

Qué puede hacer el troyano una vez instalado

El instalador se esconde detrás de un programa legítimo firmado por Canon, extrae su carga oculta dentro de un archivo de audio y desactiva mecanismos de inspección de Windows antes de actuar. Es la misma lógica de los instaladores falsos que imitan a un fabricante conocido para que nadie sospeche del archivo.

Cuando se activa, el troyano de acceso remoto permite a los atacantes:

  • Abrir sesiones de escritorio remoto y transmitir la pantalla.
  • Capturar la cámara, el micrófono y el audio del sistema.
  • Buscar contenido dentro de los archivos del equipo.
  • Identificar el antivirus instalado y el estado de Microsoft Defender.
  • Descargar y ejecutar nuevos programas o scripts.

Además, sus comunicaciones con los atacantes viajan cifradas dentro de tráfico web común, por lo que no dejan rastro en los registros DNS locales.

Archivo instalador ejecutado con un clic que abre un canal oculto entre el equipo y el servidor de los atacantes, el momento en que el troyano de acceso remoto queda activo dentro de la organización

Por qué este ataque preocupa en el sector público peruano

El uso de inteligencia artificial en el trabajo ya es cotidiano en el Perú. De acuerdo con Forbes Perú, que citó el estudio People at Work 2026 de ADP Research, el 62 % de los trabajadores en el país usa IA al menos una vez por semana, y casi el 60 % de quienes tienen entre 18 y 39 años la utiliza prácticamente a diario.

Al mismo tiempo, las reglas internas avanzan más despacio. Un estudio de Bumeran difundido por la Agencia Andina encontró que, entre quienes no usan IA en su trabajo, apenas el 17 % lo atribuye a que su organización no lo permite. Dicho de otro modo, en la mayoría de centros laborales el uso de estas herramientas depende del criterio de cada persona.

En una entidad pública, ese criterio se ejerce desde equipos con acceso a expedientes y bases de datos de ciudadanos. Un funcionario que busca ChatGPT en Google para redactar un informe puede terminar entregando el control de su computadora.

La IA en la sombra, un riesgo que no figura en ningún inventario

Se llama IA en la sombra al uso de herramientas de inteligencia artificial que el área de TI no conoce ni gestiona. Sin cuentas institucionales ni enlaces oficiales, cada usuario llega al servicio como puede, a menudo a través de los anuncios del buscador.

Este ataque muestra por qué ese vacío importa: el dominio y la marca son reales, y lo único falso es el GPT que alguien publicó dentro de la plataforma. Sin una política clara, es muy difícil que un usuario distinga lo legítimo de lo fraudulento.

Qué implica para la protección de datos personales

Un troyano con capacidad de buscar archivos y observar la pantalla puede exponer información de ciudadanos, trabajadores o proveedores. La Ley 29733, Ley de Protección de Datos Personales, obliga a quienes administran bancos de datos a adoptar medidas técnicas y organizativas que garanticen su seguridad, y la Autoridad Nacional de Protección de Datos Personales supervisa su cumplimiento.

Cuando la intrusión nace de una herramienta no autorizada, será difícil demostrar que se tomaron precauciones razonables. Gestionar el uso de IA es también una cuestión de cumplimiento.

Medidas concretas para reducir la exposición

La primera línea de defensa es sencilla: definir qué herramientas de IA están autorizadas y ofrecer accesos directos oficiales para que nadie tenga que buscarlas en Google. A esto se suma una regla fácil de recordar para todo el personal: ninguna verificación legítima pide copiar y pegar comandos en Windows.

En el plano técnico, conviene restringir la ejecución de PowerShell y de instaladores para usuarios sin privilegios administrativos, y revisar el tráfico cifrado hacia servicios públicos de resolución de nombres. También es clave contar con una solución de protección de endpoints que analice el comportamiento de los programas, porque este tipo de amenaza se apoya en archivos firmados y en técnicas diseñadas para pasar desapercibidas ante el antivirus tradicional.

Ninguna herramienta funciona sola: la capacitación periódica y un procedimiento claro para reportar incidentes, dentro de un modelo ordenado de gestión de TI, permiten detectar un clic equivocado en minutos y no en semanas.

Conclusión

Lo más incómodo de esta campaña es dónde ocurre. El usuario no llega a un sitio raro con errores de ortografía: llega al dominio oficial de ChatGPT, con su nombre arriba, y ahí encuentra el mensaje que lo empuja al siguiente paso. Lo falso no es la plataforma, sino un asistente que cualquiera pudo publicar dentro de ella.

Por eso la defensa empieza antes del clic: decidir qué herramientas de IA usa la organización, dejarlas guardadas como acceso directo y repetir una sola regla hasta que se vuelva automática. Ninguna verificación real pide copiar un comando y pegarlo en Windows.

¿Cómo está protegida tu empresa?

Un consultor de Inforland revisa tu situación actual sin costo y te muestra exactamente qué tan expuesta está tu operación.

Solicitar diagnóstico gratuito →Escribir por WhatsApp
La IA conectada al correo institucional filtra datos sin avisar
10 de setiembre de 2026

La IA conectada al correo institucional filtra datos sin avisar

Una instrucción oculta en ChatGPT leyó el Gmail conectado y envió los datos a otra cuenta. Qué implica para las entidades peruanas que usan IA.

Leer artículo →
Gemini de Google accedió a tres empresas reales por contraseñas débiles y credenciales expuestas
21 de setiembre de 2026

Gemini de Google accedió a tres empresas reales por contraseñas débiles y credenciales expuestas

Gemini accedió a tres empresas reales en una prueba usando contraseñas débiles y credenciales expuestas. Qué revela el caso y cómo proteger los accesos.

Leer artículo →
RatHat usa inteligencia artificial para controlar celulares Android y mantiene el acceso aunque la víctima lo desinstale
18 de setiembre de 2026

RatHat usa inteligencia artificial para controlar celulares Android y mantiene el acceso aunque la víctima lo desinstale

RatHat, nuevo malware Android que llega por SMS falsos, usa IA para operar el celular y conserva el acceso aunque se desinstale. Cómo protegerte en Perú.

Leer artículo →
Ver todas las noticias →