Cuidado con las falsas apps de IA: el reclamo de moda para colar malware

Tu equipo quiere probar la herramienta de inteligencia artificial de la que todo el mundo habla, busca el nombre en Google, entra en el primer resultado y descarga el instalador. Ese gesto tan normal es hoy una de las vías de entrada de malware más habituales: los atacantes se están disfrazando de las marcas de IA más conocidas.
Qué está pasando
Sophos ha publicado una revisión de un año de casos reales de su servicio de detección y respuesta (entre julio de 2025 y junio de 2026) y el patrón se repite: la mayoría de los incidentes "relacionados con IA" no son ataques hechos con IA, sino ataques que se aprovechan del tirón de la IA para engañar a la gente. Suplantan marcas conocidas —ChatGPT, Claude, Copilot— con tres trucos:
- Webs e instaladores falsos. Dominios casi idénticos al real (una letra cambiada), colocados arriba con anuncios de pago o resultados de búsqueda manipulados.
- La trampa del "arréglalo tú mismo". La web muestra una supuesta guía de instalación o un falso error y te pide copiar y pegar un comando en la consola de Windows. Ese comando es el que instala el malware.
- Extensiones de navegador maliciosas. Publicadas en tiendas legítimas y con buena pinta: Sophos documenta una falsa extensión con 4,7 estrellas, decenas de reseñas y miles de instalaciones… que en realidad robaba información.
Lo que se instala al final son ladrones de credenciales, secuestradores del navegador y programas de acceso remoto que dejan la puerta abierta. Puedes leer el análisis completo en Sophos News.
Por qué te afecta (pyme / asociación)
- El engaño no ataca a tus servidores, ataca a tus personas. Da igual lo bueno que sea tu firewall si alguien pega voluntariamente un comando en su portátil.
- Casi siempre pasa fuera del radar de la dirección: alguien instala una herramienta "para ir más rápido" sin pedir permiso a nadie.
- Lo primero que se llevan son las contraseñas guardadas en el navegador, y con ellas suelen llegar al correo corporativo, a la banca y a las redes sociales de la entidad.
Qué hacer
- Descarga solo desde el dominio oficial del fabricante. Escribe la dirección a mano; no entres por anuncios ni por el primer resultado de búsqueda.
- Norma clara y sin excepciones: nunca se pega un comando que te dicta una página web, por muy oficial que parezca el aviso. Ninguna web legítima pide eso.
- Decide qué herramientas de IA se pueden usar y publica la lista. Es más fácil aprobar tres que perseguir treinta.
- Revisa las extensiones del navegador instaladas en los equipos y quita las que nadie recuerde haber puesto.
- Ten un EDR de verdad en los puestos y contraseñas fuera del navegador, en un gestor con doble factor.
- Cuéntaselo a tu equipo con este ejemplo concreto. Una explicación de cinco minutos evita el incidente mejor que cualquier política de 40 páginas.
¿Sabes qué se está instalando ahora mismo en los equipos de tu organización? En ITCM Solutions te lo enseñamos y te ayudamos a ponerle orden, sin humo. Hablemos.