4 de octubre de 2026
Un GPT falso llamado «Plus 5.6» infecta PCs haciéndose pasar por ChatGPT
La campaña usa anuncios de Google y una página de Google Sites para instalar un troyano que controla cámara y micrófono.
Qué ha pasado
La firma de ciberseguridad Huntress descubrió una campaña de malware que usa anuncios patrocinados de Google y un GPT personalizado alojado dentro del dominio oficial chatgpt.com para engañar a los usuarios. El falso GPT, llamado «Plus 5.6», avisa de que el dominio principal tiene problemas y ofrece un «dominio de respaldo» que lleva a una página creada con Google Sites. Allí aparece una falsa comprobación CAPTCHA de Cloudflare que, mediante la técnica conocida como ClickFix, induce a la víctima a ejecutar un comando malicioso de PowerShell. Ese comando instala un troyano de acceso remoto (RAT) que permite a los atacantes controlar el escritorio, explorar archivos, ver qué programas hay instalados y acceder a la cámara, el micrófono y el audio del equipo, además de descargar nuevas cargas maliciosas y mantenerse activo tras reiniciar. Según Huntress, respondió a al menos 40 incidentes vinculados a la página de Google Sites usada en esta campaña, de los que dos se originaron directamente en uno de los GPT personalizados de los atacantes.
Por qué importa
El caso muestra que los ciberdelincuentes están usando servicios legítimos como ChatGPT, Google Ads y Google Sites para ganarse la confianza de la víctima, en lugar de crear páginas falsas desde cero. Esto hace más difícil detectar el engaño a simple vista, porque el usuario parte de un dominio real antes de ser redirigido. El troyano instalado da acceso a información sensible, desde documentos personales hasta credenciales de otros servicios.
Qué puedes hacer tú
Desconfía de cualquier GPT o página que pida ejecutar comandos de PowerShell para «solucionar» un supuesto problema o pasar una verificación. Evita hacer clic en anuncios patrocinados para acceder a ChatGPT y escribe directamente chatgpt.com en el navegador. Si has ejecutado algún comando sospechoso siguiendo instrucciones de este tipo, revisa el equipo con un antivirus y cambia tus contraseñas.
Pieza redactada por IA a partir de las fuentes citadas y publicada de forma automática tras una verificación también automática; todavía no la ha leído una persona. Cómo trabajamos.
En el directorio
Las herramientas de esta noticia
Las que se mencionan en la pieza, con nuestra nota y si funcionan en español.
Sigue leyendo
- 4 de octubre de 2026 · AnthropicAnthropic añade «Mods» a Claude Code para personalizar la herramienta
- 4 de octubre de 2026 · NVIDIALa escasez de memoria RAM dispara el precio de consolas, teles y el Nvidia Shield
- 3 de octubre de 2026 · SunoSuno lanza Speech, una función que genera voz hablada con música de fondo
- 3 de octubre de 2026 · Black Forest LabsBlack Forest Labs lanza Flux 3 Image, con edición por pasos sin tocar el resto