4 de octubre de 2026

Un GPT falso llamado «Plus 5.6» infecta PCs haciéndose pasar por ChatGPT

La campaña usa anuncios de Google y una página de Google Sites para instalar un troyano que controla cámara y micrófono.

Portada: Un GPT falso llamado «Plus 5.6» infecta PCs haciéndose pasar por ChatGPT

Qué ha pasado

La firma de ciberseguridad Huntress descubrió una campaña de malware que usa anuncios patrocinados de Google y un GPT personalizado alojado dentro del dominio oficial chatgpt.com para engañar a los usuarios. El falso GPT, llamado «Plus 5.6», avisa de que el dominio principal tiene problemas y ofrece un «dominio de respaldo» que lleva a una página creada con Google Sites. Allí aparece una falsa comprobación CAPTCHA de Cloudflare que, mediante la técnica conocida como ClickFix, induce a la víctima a ejecutar un comando malicioso de PowerShell. Ese comando instala un troyano de acceso remoto (RAT) que permite a los atacantes controlar el escritorio, explorar archivos, ver qué programas hay instalados y acceder a la cámara, el micrófono y el audio del equipo, además de descargar nuevas cargas maliciosas y mantenerse activo tras reiniciar. Según Huntress, respondió a al menos 40 incidentes vinculados a la página de Google Sites usada en esta campaña, de los que dos se originaron directamente en uno de los GPT personalizados de los atacantes.

Por qué importa

El caso muestra que los ciberdelincuentes están usando servicios legítimos como ChatGPT, Google Ads y Google Sites para ganarse la confianza de la víctima, en lugar de crear páginas falsas desde cero. Esto hace más difícil detectar el engaño a simple vista, porque el usuario parte de un dominio real antes de ser redirigido. El troyano instalado da acceso a información sensible, desde documentos personales hasta credenciales de otros servicios.

Qué puedes hacer tú

Desconfía de cualquier GPT o página que pida ejecutar comandos de PowerShell para «solucionar» un supuesto problema o pasar una verificación. Evita hacer clic en anuncios patrocinados para acceder a ChatGPT y escribe directamente chatgpt.com en el navegador. Si has ejecutado algún comando sospechoso siguiendo instrucciones de este tipo, revisa el equipo con un antivirus y cambia tus contraseñas.

Pieza redactada por IA a partir de las fuentes citadas y publicada de forma automática tras una verificación también automática; todavía no la ha leído una persona. Cómo trabajamos.

En el directorio

Las herramientas de esta noticia

Las que se mencionan en la pieza, con nuestra nota y si funcionan en español.

Sigue leyendo

Las noticias que importan, una vez por semana