El viernes contamos que OpenAI ya prueba anuncios conversacionales dentro de ChatGPT, y Meta lanzó su agente Muse el 8 de septiembre. La publicidad dentro de los asistentes de IA es real, es nueva y casi nadie sabe todavía cómo se ve un portal de anunciantes legítimo. Los estafadores ya lo aprovecharon.
Este martes 6 de octubre de 2026, la empresa de seguridad Island publicó una investigación de Oleg Zaytsev y Ofek Ronen sobre una campaña de portales falsos de publicidad con IA que imitan a ChatGPT, Gemini, Claude, Perplexity, Manus y Meta Muse. El objetivo son las cuentas de Google Ads, Meta, TikTok y Okta de quienes manejan publicidad: agencias, compradores de medios y administradores de cuentas. The Hacker News la reportó el mismo día.
El anzuelo: una beta exclusiva para anunciantes
Cada portal falso ofrece algo que suena razonable si vendes en línea:
| Marca imitada | Lo que ofrece el portal falso |
|---|---|
| ChatGPT | Un resumen semanal de tus campañas de Google Ads |
| Gemini | Soporte para cuentas administradoras y clientes vinculados |
| Claude | Un portal exclusivo para anunciantes |
| Perplexity | Planeación de campañas y auditoría de gasto |
| Manus | Una integración privada con Meta |
| Muse Ads | Un administrador de anuncios con IA |
La víctima llega por correos de invitación falsos que usan esas marcas. La rapidez da una idea de cómo trabajan: Meta presentó Muse el 8 de septiembre y el portal falso museads.ai ya existía el 16, ocho días después.
La trampa: un botón de "Conectar"
Con eso entran a la cuenta antes de que el código caduque. Después, dice Island, agregan sus propios administradores y le bajan el rol al dueño legítimo. Luego gastan tu presupuesto en sus campañas o venden la cuenta en Telegram por dos a cuatro veces el precio de una nueva, porque una cuenta con historial y buena reputación vale más. Si la cuenta robada es la administradora de una agencia, el daño alcanza a todos sus clientes.
Qué tan grande es
Island lista 144 dominios falsos y 32 direcciones de infraestructura como indicadores, entre ellos museads.ai, ads-claude.com y gemini-ads.ai. Un solo servidor de respaldo atendía 25 dominios distintos, y los investigadores documentaron cientos de envíos de víctimas. Variantes anteriores de la campaña, disfrazadas de ofertas de reclutamiento, se remontan a julio de 2025. Los operadores incluso dejaron expuesto su código en repositorios de GitHub mal configurados.
Por qué funciona tan bien con PyMEs
Hay dos razones, y ninguna tiene que ver con la tecnología:
- La novedad juega a favor del estafador. Nadie sabe todavía cómo luce una invitación legítima a anunciarse en Claude o en Muse. Con Google Ads sí tenemos referencias; con la IA, no.
- La cuenta de publicidad suele estar en manos de una sola persona, o de la agencia, con la tarjeta de la empresa ligada y sin que nadie más revise quién tiene acceso.
Es el mismo patrón que vimos esta mañana con GhostCode en Microsoft 365: todo se ve legítimo y la protección que creíamos suficiente no alcanza.
Qué hacer
- Nunca entres a un programa de anuncios desde un correo. Si te invitan a una beta de ChatGPT, Gemini, Claude o Meta, búscala tú desde el sitio oficial del proveedor. Es la primera recomendación de Island.
- Mira la barra de dirección de hasta arriba, no la de la ventanita. Una ventana browser-in-the-browser es parte de la página: no puedes arrastrarla fuera del navegador.
- Usa un gestor de contraseñas. No va a rellenar tu contraseña de Google en un dominio que no es de Google, y esa negativa es una alarma muy útil. Si todavía no lo tienen, así se implementa en una empresa.
- Cambia a llaves de acceso (passkeys) en las cuentas de publicidad y en la cuenta de Google o Meta del responsable. Los códigos por SMS o app siguen siendo mejores que nada, pero aquí se los roban en vivo. Nuestra guía de verificación en dos pasos explica cómo activarlas.
- Revisa hoy quién administra tus cuentas de Google Ads, Meta Business y TikTok: usuarios, roles, correos y teléfonos de recuperación. Un administrador que no reconoces o un correo de recuperación cambiado es la huella típica de esta campaña.
- Pregúntale a tu agencia si ya revisó sus cuentas administradoras y si usa passkeys. Si la comprometen a ella, también te comprometen a ti.
- Cuidado con las "integraciones con IA". Antes de conectar tu cuenta de publicidad a cualquier herramienta de IA, confirma quién la ofrece y qué permisos pide. Si estás evaluando opciones reales, empieza por esta lista de herramientas de IA para marketing.
La IA está cambiando dónde y cómo se anuncia un negocio, y eso es una oportunidad. Pero cada novedad trae un periodo en el que nadie sabe cómo se ve la versión legítima, y ese es justo el momento que aprovechan los estafadores.
Cuentas de publicidad seguras
¿Sabes quién tiene acceso de administrador a tu Google Ads y tu Meta Business?
Auditamos usuarios, roles y métodos de recuperación de tus cuentas, y dejamos passkeys configuradas para dirección, marketing y tu agencia.



