SLa invitación a anunciarte en ChatGPT, Gemini o Claude puede ser falsa: así roban cuentas de Google Ads y Meta
// syswork LOG · categoríaNoticiaslectura5 MIN

La invitación a anunciarte en ChatGPT, Gemini o Claude puede ser falsa: así roban cuentas de Google Ads y Meta

Island documentó 144 dominios falsos que imitan portales de publicidad de ChatGPT, Gemini, Claude y Meta Muse para robar cuentas de Google Ads, Meta y TikTok. Cómo reconocerlos y qué revisar.

Ventana de inicio de sesión falsa dibujada dentro de una página que imita un portal de anuncios de IA
Ventana de inicio de sesión falsa dibujada dentro de una página que imita un portal de anuncios de IA

El viernes contamos que OpenAI ya prueba anuncios conversacionales dentro de ChatGPT, y Meta lanzó su agente Muse el 8 de septiembre. La publicidad dentro de los asistentes de IA es real, es nueva y casi nadie sabe todavía cómo se ve un portal de anunciantes legítimo. Los estafadores ya lo aprovecharon.

Este martes 6 de octubre de 2026, la empresa de seguridad Island publicó una investigación de Oleg Zaytsev y Ofek Ronen sobre una campaña de portales falsos de publicidad con IA que imitan a ChatGPT, Gemini, Claude, Perplexity, Manus y Meta Muse. El objetivo son las cuentas de Google Ads, Meta, TikTok y Okta de quienes manejan publicidad: agencias, compradores de medios y administradores de cuentas. The Hacker News la reportó el mismo día.

El anzuelo: una beta exclusiva para anunciantes

Cada portal falso ofrece algo que suena razonable si vendes en línea:

Marca imitadaLo que ofrece el portal falso
ChatGPTUn resumen semanal de tus campañas de Google Ads
GeminiSoporte para cuentas administradoras y clientes vinculados
ClaudeUn portal exclusivo para anunciantes
PerplexityPlaneación de campañas y auditoría de gasto
ManusUna integración privada con Meta
Muse AdsUn administrador de anuncios con IA

La víctima llega por correos de invitación falsos que usan esas marcas. La rapidez da una idea de cómo trabajan: Meta presentó Muse el 8 de septiembre y el portal falso museads.ai ya existía el 16, ocho días después.

La trampa: un botón de "Conectar"

Al pulsar Conectar, aparece lo que parece la ventana emergente de inicio de sesión de Google u Okta, con accounts.google.com en su barra de dirección. Es falsa: está dibujada dentro de la página (la técnica se llama browser-in-the-browser), mientras el navegador real sigue en el dominio del atacante. Según Island, el sistema guarda cada intento de contraseña, toma una huella del equipo (IP, ubicación, tamaño de pantalla) y deja que un operador elija en vivo qué segundo factor pedirte: SMS o código de app autenticadora.

Con eso entran a la cuenta antes de que el código caduque. Después, dice Island, agregan sus propios administradores y le bajan el rol al dueño legítimo. Luego gastan tu presupuesto en sus campañas o venden la cuenta en Telegram por dos a cuatro veces el precio de una nueva, porque una cuenta con historial y buena reputación vale más. Si la cuenta robada es la administradora de una agencia, el daño alcanza a todos sus clientes.

Qué tan grande es

Island lista 144 dominios falsos y 32 direcciones de infraestructura como indicadores, entre ellos museads.ai, ads-claude.com y gemini-ads.ai. Un solo servidor de respaldo atendía 25 dominios distintos, y los investigadores documentaron cientos de envíos de víctimas. Variantes anteriores de la campaña, disfrazadas de ofertas de reclutamiento, se remontan a julio de 2025. Los operadores incluso dejaron expuesto su código en repositorios de GitHub mal configurados.

Por qué funciona tan bien con PyMEs

Hay dos razones, y ninguna tiene que ver con la tecnología:

  • La novedad juega a favor del estafador. Nadie sabe todavía cómo luce una invitación legítima a anunciarse en Claude o en Muse. Con Google Ads sí tenemos referencias; con la IA, no.
  • La cuenta de publicidad suele estar en manos de una sola persona, o de la agencia, con la tarjeta de la empresa ligada y sin que nadie más revise quién tiene acceso.

Es el mismo patrón que vimos esta mañana con GhostCode en Microsoft 365: todo se ve legítimo y la protección que creíamos suficiente no alcanza.

Qué hacer

  1. Nunca entres a un programa de anuncios desde un correo. Si te invitan a una beta de ChatGPT, Gemini, Claude o Meta, búscala tú desde el sitio oficial del proveedor. Es la primera recomendación de Island.
  2. Mira la barra de dirección de hasta arriba, no la de la ventanita. Una ventana browser-in-the-browser es parte de la página: no puedes arrastrarla fuera del navegador.
  3. Usa un gestor de contraseñas. No va a rellenar tu contraseña de Google en un dominio que no es de Google, y esa negativa es una alarma muy útil. Si todavía no lo tienen, así se implementa en una empresa.
  4. Cambia a llaves de acceso (passkeys) en las cuentas de publicidad y en la cuenta de Google o Meta del responsable. Los códigos por SMS o app siguen siendo mejores que nada, pero aquí se los roban en vivo. Nuestra guía de verificación en dos pasos explica cómo activarlas.
  5. Revisa hoy quién administra tus cuentas de Google Ads, Meta Business y TikTok: usuarios, roles, correos y teléfonos de recuperación. Un administrador que no reconoces o un correo de recuperación cambiado es la huella típica de esta campaña.
  6. Pregúntale a tu agencia si ya revisó sus cuentas administradoras y si usa passkeys. Si la comprometen a ella, también te comprometen a ti.
  7. Cuidado con las "integraciones con IA". Antes de conectar tu cuenta de publicidad a cualquier herramienta de IA, confirma quién la ofrece y qué permisos pide. Si estás evaluando opciones reales, empieza por esta lista de herramientas de IA para marketing.

La IA está cambiando dónde y cómo se anuncia un negocio, y eso es una oportunidad. Pero cada novedad trae un periodo en el que nadie sabe cómo se ve la versión legítima, y ese es justo el momento que aprovechan los estafadores.

Cuentas de publicidad seguras

¿Sabes quién tiene acceso de administrador a tu Google Ads y tu Meta Business?

Auditamos usuarios, roles y métodos de recuperación de tus cuentas, y dejamos passkeys configuradas para dirección, marketing y tu agencia.

Pedir revisión de accesos

// FAQ

Preguntas frecuentes

// Temas relacionados

#inteligencia artificial#phishing#publicidad digital#marketing

// Autor

Líder de IA y Automatización

Valeria Ríos

Consultora en inteligencia artificial aplicada al negocio. Ayuda a empresas mexicanas a automatizar procesos y tomar decisiones con datos.

¿Te fue útil? Compártelo

// Sigue leyendo

Artículos relacionados

Ver todos

// Consultoría gratuita

¿Quién más tiene acceso de administrador a tus cuentas de publicidad?

Revisamos accesos, métodos de recuperación y autenticación de tus cuentas de Google, Meta y Microsoft, y dejamos passkeys donde más importa.

Ver ciberseguridad