[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"blog-/blog/noticias/portales-falsos-anuncios-chatgpt-gemini-claude":3,"prev-/blog/noticias/portales-falsos-anuncios-chatgpt-gemini-claude":398,"next-/blog/noticias/portales-falsos-anuncios-chatgpt-gemini-claude":375,"related-/blog/noticias/portales-falsos-anuncios-chatgpt-gemini-claude":401,"author-Valeria Ríos":421},{"id":4,"title":5,"author":6,"authorUrl":7,"body":8,"category":351,"cta":352,"date":358,"dateModified":358,"description":359,"draft":360,"extension":361,"faq":362,"featured":360,"howto":375,"image":376,"imageAlt":377,"intent":378,"keywords":379,"meta":384,"navigation":385,"path":386,"publishedTime":387,"readingTime":388,"seo":389,"seoTitle":390,"stem":391,"tags":392,"__hash__":397},"blog/blog/noticias/portales-falsos-anuncios-chatgpt-gemini-claude.md","La invitación a anunciarte en ChatGPT, Gemini o Claude puede ser falsa: así roban cuentas de Google Ads y Meta","Valeria Ríos","/autores/valeria-rios",{"type":9,"value":10,"toc":341},"minimark",[11,29,56,61,64,132,143,147,180,195,199,222,225,229,232,248,260,264,325,332],[12,13,14,15,20,21,25,26],"p",{},"El viernes contamos que ",[16,17,19],"a",{"href":18},"/blog/noticias/openai-agentes-patrocinados-publicidad-chatgpt","OpenAI ya prueba anuncios conversacionales dentro de ChatGPT",", y Meta lanzó su agente ",[22,23,24],"strong",{},"Muse"," el 8 de septiembre. La publicidad dentro de los asistentes de IA es real, es nueva y casi nadie sabe todavía cómo se ve un portal de anunciantes legítimo. ",[22,27,28],{},"Los estafadores ya lo aprovecharon.",[12,30,31,32,35,36,39,40,43,44,47,48,51,52,55],{},"Este ",[22,33,34],{},"martes 6 de octubre de 2026",", la empresa de seguridad ",[22,37,38],{},"Island"," publicó una investigación de ",[22,41,42],{},"Oleg Zaytsev y Ofek Ronen"," sobre una campaña de ",[22,45,46],{},"portales falsos de publicidad con IA"," que imitan a ",[22,49,50],{},"ChatGPT, Gemini, Claude, Perplexity, Manus y Meta Muse",". El objetivo son las ",[22,53,54],{},"cuentas de Google Ads, Meta, TikTok y Okta"," de quienes manejan publicidad: agencias, compradores de medios y administradores de cuentas. The Hacker News la reportó el mismo día.",[57,58,60],"h2",{"id":59},"el-anzuelo-una-beta-exclusiva-para-anunciantes","El anzuelo: una beta exclusiva para anunciantes",[12,62,63],{},"Cada portal falso ofrece algo que suena razonable si vendes en línea:",[65,66,67,80],"table",{},[68,69,70],"thead",{},[71,72,73,77],"tr",{},[74,75,76],"th",{},"Marca imitada",[74,78,79],{},"Lo que ofrece el portal falso",[81,82,83,92,100,108,116,124],"tbody",{},[71,84,85,89],{},[86,87,88],"td",{},"ChatGPT",[86,90,91],{},"Un resumen semanal de tus campañas de Google Ads",[71,93,94,97],{},[86,95,96],{},"Gemini",[86,98,99],{},"Soporte para cuentas administradoras y clientes vinculados",[71,101,102,105],{},[86,103,104],{},"Claude",[86,106,107],{},"Un portal exclusivo para anunciantes",[71,109,110,113],{},[86,111,112],{},"Perplexity",[86,114,115],{},"Planeación de campañas y auditoría de gasto",[71,117,118,121],{},[86,119,120],{},"Manus",[86,122,123],{},"Una integración privada con Meta",[71,125,126,129],{},[86,127,128],{},"Muse Ads",[86,130,131],{},"Un administrador de anuncios con IA",[12,133,134,135,138,139,142],{},"La víctima llega por ",[22,136,137],{},"correos de invitación falsos"," que usan esas marcas. La rapidez da una idea de cómo trabajan: Meta presentó Muse el 8 de septiembre y el portal falso ",[22,140,141],{},"museads.ai ya existía el 16",", ocho días después.",[57,144,146],{"id":145},"la-trampa-un-botón-de-conectar","La trampa: un botón de \"Conectar\"",[148,149,152],"callout",{"icon":150,"title":151},"i-lucide-app-window","La ventana de Google que no es de Google",[12,153,154,155,158,159,162,163,166,167,171,172,175,176,179],{},"Al pulsar ",[22,156,157],{},"Conectar",", aparece lo que parece la ventana emergente de inicio de sesión de Google u Okta, con ",[22,160,161],{},"accounts.google.com"," en su barra de dirección. Es falsa: está ",[22,164,165],{},"dibujada dentro de la página"," (la técnica se llama ",[168,169,170],"em",{},"browser-in-the-browser","), mientras el navegador real sigue en el dominio del atacante. Según Island, el sistema ",[22,173,174],{},"guarda cada intento de contraseña",", toma una huella del equipo (IP, ubicación, tamaño de pantalla) y deja que ",[22,177,178],{},"un operador elija en vivo qué segundo factor pedirte",": SMS o código de app autenticadora.",[12,181,182,183,186,187,190,191,194],{},"Con eso entran a la cuenta antes de que el código caduque. Después, dice Island, ",[22,184,185],{},"agregan sus propios administradores y le bajan el rol al dueño legítimo",". Luego gastan tu presupuesto en sus campañas o ",[22,188,189],{},"venden la cuenta en Telegram por dos a cuatro veces el precio de una nueva",", porque una cuenta con historial y buena reputación vale más. Si la cuenta robada es la administradora de una agencia, ",[22,192,193],{},"el daño alcanza a todos sus clientes",".",[57,196,198],{"id":197},"qué-tan-grande-es","Qué tan grande es",[12,200,201,202,205,206,209,210,213,214,217,218,221],{},"Island lista ",[22,203,204],{},"144 dominios falsos"," y ",[22,207,208],{},"32 direcciones de infraestructura"," como indicadores, entre ellos museads.ai, ads-claude.com y gemini-ads.ai. Un solo servidor de respaldo atendía ",[22,211,212],{},"25 dominios"," distintos, y los investigadores documentaron ",[22,215,216],{},"cientos de envíos de víctimas",". Variantes anteriores de la campaña, disfrazadas de ofertas de reclutamiento, se remontan a ",[22,219,220],{},"julio de 2025",". Los operadores incluso dejaron expuesto su código en repositorios de GitHub mal configurados.",[223,224],"ad-banner",{},[57,226,228],{"id":227},"por-qué-funciona-tan-bien-con-pymes","Por qué funciona tan bien con PyMEs",[12,230,231],{},"Hay dos razones, y ninguna tiene que ver con la tecnología:",[233,234,235,242],"ul",{},[236,237,238,241],"li",{},[22,239,240],{},"La novedad juega a favor del estafador."," Nadie sabe todavía cómo luce una invitación legítima a anunciarse en Claude o en Muse. Con Google Ads sí tenemos referencias; con la IA, no.",[236,243,244,247],{},[22,245,246],{},"La cuenta de publicidad suele estar en manos de una sola persona",", o de la agencia, con la tarjeta de la empresa ligada y sin que nadie más revise quién tiene acceso.",[12,249,250,251,255,256,259],{},"Es el mismo patrón que vimos esta mañana con ",[16,252,254],{"href":253},"/blog/noticias/ghostcode-phishing-oauth-microsoft-365","GhostCode en Microsoft 365",": ",[22,257,258],{},"todo se ve legítimo"," y la protección que creíamos suficiente no alcanza.",[57,261,263],{"id":262},"qué-hacer","Qué hacer",[265,266,267,273,282,292,303,309,315],"ol",{},[236,268,269,272],{},[22,270,271],{},"Nunca entres a un programa de anuncios desde un correo."," Si te invitan a una beta de ChatGPT, Gemini, Claude o Meta, búscala tú desde el sitio oficial del proveedor. Es la primera recomendación de Island.",[236,274,275,278,279,281],{},[22,276,277],{},"Mira la barra de dirección de hasta arriba",", no la de la ventanita. Una ventana ",[168,280,170],{}," es parte de la página: no puedes arrastrarla fuera del navegador.",[236,283,284,287,288,194],{},[22,285,286],{},"Usa un gestor de contraseñas."," No va a rellenar tu contraseña de Google en un dominio que no es de Google, y esa negativa es una alarma muy útil. Si todavía no lo tienen, ",[16,289,291],{"href":290},"/blog/tutorial/implementar-gestor-contrasenas-empresa","así se implementa en una empresa",[236,293,294,297,298,302],{},[22,295,296],{},"Cambia a llaves de acceso (passkeys) en las cuentas de publicidad"," y en la cuenta de Google o Meta del responsable. Los códigos por SMS o app siguen siendo mejores que nada, pero aquí se los roban en vivo. ",[16,299,301],{"href":300},"/blog/tutorial/activar-2fa-cuentas","Nuestra guía de verificación en dos pasos"," explica cómo activarlas.",[236,304,305,308],{},[22,306,307],{},"Revisa hoy quién administra tus cuentas"," de Google Ads, Meta Business y TikTok: usuarios, roles, correos y teléfonos de recuperación. Un administrador que no reconoces o un correo de recuperación cambiado es la huella típica de esta campaña.",[236,310,311,314],{},[22,312,313],{},"Pregúntale a tu agencia"," si ya revisó sus cuentas administradoras y si usa passkeys. Si la comprometen a ella, también te comprometen a ti.",[236,316,317,320,321,194],{},[22,318,319],{},"Cuidado con las \"integraciones con IA\"."," Antes de conectar tu cuenta de publicidad a cualquier herramienta de IA, confirma quién la ofrece y qué permisos pide. Si estás evaluando opciones reales, empieza por ",[16,322,324],{"href":323},"/blog/recurso/herramientas-ia-marketing","esta lista de herramientas de IA para marketing",[12,326,327,328,331],{},"La IA está cambiando dónde y cómo se anuncia un negocio, y eso es una oportunidad. Pero cada novedad trae un periodo en el que ",[22,329,330],{},"nadie sabe cómo se ve la versión legítima",", y ese es justo el momento que aprovechan los estafadores.",[333,334],"call-to-action",{"description":335,"eyebrow":336,"icon":337,"label":338,"title":339,"to":340},"Auditamos usuarios, roles y métodos de recuperación de tus cuentas, y dejamos passkeys configuradas para dirección, marketing y tu agencia.","Cuentas de publicidad seguras","i-lucide-shield-check","Pedir revisión de accesos","¿Sabes quién tiene acceso de administrador a tu Google Ads y tu Meta Business?","/contacto",{"title":342,"searchDepth":343,"depth":344,"links":345},"",2,3,[346,347,348,349,350],{"id":59,"depth":343,"text":60},{"id":145,"depth":343,"text":146},{"id":197,"depth":343,"text":198},{"id":227,"depth":343,"text":228},{"id":262,"depth":343,"text":263},"noticias",{"title":353,"description":354,"label":355,"to":356,"icon":357},"¿Quién más tiene acceso de administrador a tus cuentas de publicidad?","Revisamos accesos, métodos de recuperación y autenticación de tus cuentas de Google, Meta y Microsoft, y dejamos passkeys donde más importa.","Ver ciberseguridad","/servicios/ciberseguridad","i-lucide-megaphone","2026-10-06","Island documentó 144 dominios falsos que imitan portales de publicidad de ChatGPT, Gemini, Claude y Meta Muse para robar cuentas de Google Ads, Meta y TikTok. Cómo reconocerlos y qué revisar.",false,"md",[363,366,369,372],{"question":364,"answer":365},"¿ChatGPT, Gemini y Claude tienen programas de publicidad reales?","OpenAI sí tiene un programa de anuncios en ChatGPT y el 16 de septiembre de 2026 presentó nuevos formatos, y Meta lanzó su agente Muse el 8 de septiembre. Precisamente porque estos programas son nuevos y casi nadie sabe cómo se ven, los estafadores pueden inventar invitaciones a 'betas' o 'portales de anunciantes' que suenan creíbles. La regla es entrar siempre desde el sitio oficial del proveedor, nunca desde el enlace de un correo.",{"question":367,"answer":368},"¿Qué es un ataque browser-in-the-browser?","Es una ventana de inicio de sesión falsa dibujada dentro de la página web. Se ve igual que la ventana emergente de Google u Okta, con una barra de dirección que dice accounts.google.com, pero es solo una imagen controlada por el atacante. La dirección real del navegador, la de hasta arriba, sigue siendo el dominio falso.",{"question":370,"answer":371},"¿Por qué les interesan las cuentas de publicidad?","Porque tienen dinero y reputación. Según Island, los operadores gastan el presupuesto de la víctima en sus propias campañas o venden las cuentas con antigüedad en Telegram por dos a cuatro veces el precio de una nueva. Si roban la cuenta administradora de una agencia, llegan también a las cuentas de todos sus clientes.",{"question":373,"answer":374},"¿El segundo factor me protege?","No en este caso si es un código por SMS o de una app autenticadora: el portal falso los pide y el operador los usa en tiempo real. Lo que sí resiste este ataque son las llaves de acceso (passkeys) y las llaves físicas, porque solo funcionan en el dominio legítimo.",null,"/images/blog/noticias/portales-falsos-anuncios-chatgpt-gemini-claude.jpg","Ventana de inicio de sesión falsa dibujada dentro de una página que imita un portal de anuncios de IA","informational",[380,381,382,383],"portal falso anuncios chatgpt","robo cuenta google ads","browser in the browser phishing","estafa publicidad inteligencia artificial",{},true,"/blog/noticias/portales-falsos-anuncios-chatgpt-gemini-claude","2026-10-06T17:00:00-06:00",5,{"title":5,"description":359},"Portales falsos de anuncios en ChatGPT, Gemini y Claude","blog/noticias/portales-falsos-anuncios-chatgpt-gemini-claude",[393,394,395,396],"inteligencia artificial","phishing","publicidad digital","marketing","n6XN0CKQJq_yCDv88EHe3orUDWQw6Z4-ZwiLI4KPglU",{"path":399,"title":400},"/blog/noticias/veeam-agent-windows-cve-2026-32996","El agente que respalda tus equipos ahora sirve para tomarlos: Veeam bajo explotación activa",[402,408,415],{"path":403,"title":404,"description":405,"date":358,"category":351,"image":406,"imageAlt":407,"readingTime":388},"/blog/noticias/libreoffice-openoffice-cve-2026-63277-hojas-calculo","Una hoja de cálculo que ejecuta código al abrirla, sin aviso de macros: LibreOffice ya corrigió, OpenOffice todavía no","LibreOffice publicó el 5 de octubre seis avisos de seguridad, entre ellos uno que permite ejecutar código al abrir una hoja de cálculo si Java está activo. OpenOffice sigue sin parche. Qué hacer.","/images/blog/noticias/libreoffice-openoffice-cve-2026-63277-hojas-calculo.jpg","Hoja de cálculo abierta en una computadora de oficina con una alerta de seguridad superpuesta",{"path":409,"title":410,"description":411,"date":358,"category":351,"image":412,"imageAlt":413,"readingTime":414},"/blog/noticias/ia-sin-censura-malware-glm-5-3-nist","La IA que escribe troyanos ya se renta en foros, y el NIST ya midió qué tan cerca está de la frontera","Un servicio de IA sin restricciones vendido en foros clandestinos genera código de acceso remoto, mientras el NIST concluyó que el modelo abierto más capaz en ciberseguridad va unos cuatro meses detrás de la frontera. Qué significa para una empresa mediana.","/images/blog/noticias/ia-sin-censura-malware-glm-5-3-nist.jpg","Terminal con código generado automáticamente y una advertencia de seguridad",6,{"path":253,"title":416,"description":417,"date":358,"category":351,"image":418,"imageAlt":419,"readingTime":420},"El phishing que no te pide la contraseña: GhostCode entra a Microsoft 365 sin robar credenciales ni pelear con el segundo factor","Un kit de phishing abusa del flujo legítimo de autorización de dispositivos de OAuth 2.0 para capturar tokens, registrar equipos del atacante y quedarse dentro de cuentas de Microsoft 365. Cómo se ve y cómo se corta.","/images/blog/noticias/ghostcode-phishing-oauth-microsoft-365.jpg","Pantalla de autorización de dispositivo pidiendo un código corto de ocho caracteres",7,{"id":422,"avatar":375,"bio":423,"entityType":424,"expertise":425,"extension":426,"meta":427,"name":6,"role":428,"slug":429,"social":375,"stem":430,"url":7,"__hash__":431},"authors/authors/valeria-rios.yml","Consultora en inteligencia artificial aplicada al negocio. Ayuda a empresas mexicanas a automatizar procesos y tomar decisiones con datos.","Person","Valeria encabeza el área de IA y automatización de Syswork México. Ha diseñado e implementado asistentes de IA, automatizaciones no-code y proyectos de Business Intelligence para empresas de manufactura, retail y servicios. Escribe sobre IA aplicada con un enfoque práctico y sin tecnicismos, pensado para dueños de negocio y equipos no técnicos.","yml",{},"Líder de IA y Automatización","valeria-rios","authors/valeria-rios","3nnwul4W96j-Iq-KzcJAp0CSl2lr3ThDBWItUu8k_Tg"]