Alerta para las PyMEs: falsas aplicaciones de ChatGPT disparan los ciberataques en 2026

Las pequeñas y medianas empresas enfrentan una nueva modalidad de ataque informático. Los ciberdelincuentes aprovechan el creciente uso de herramientas de inteligencia artificial para distribuir programas maliciosos que se hacen pasar por aplicaciones legítimas para PyMEs de servicios como ChatGPT, Claude o DeepSeek. El objetivo es engañar a empleados y abrir una puerta de entrada a las redes corporativas. Esa es una de las principales conclusiones de un nuevo informe de Kaspersky, que detecta un fuerte incremento de este tipo de amenazas durante los primeros meses de 2026. El estudio refleja cómo la rápida adopción de la inteligencia artificial en el entorno laboral también crea nuevas oportunidades para los atacantes.

Alerta para las PyMEs: falsas aplicaciones de ChatGPT disparan los ciberataques en 2026

Los ataques aumentan casi cinco veces

Entre enero y abril de 2026, las soluciones de seguridad de Kaspersky bloquean más de 33.300 ataques contra PyMEs en los que programas maliciosos o software no deseado se hacen pasar por herramientas de inteligencia artificial. La cifra representa un aumento cercano a cinco veces frente al mismo período de 2025.

El informe analiza datos anonimizados recopilados entre usuarios de las soluciones de seguridad de la empresa para pequeñas y medianas organizaciones. Según los investigadores, los atacantes aprovechan que muchos empleados buscan nuevas aplicaciones de IA para mejorar su productividad y terminan descargando archivos desde páginas no oficiales o enlaces fraudulentos. La estrategia suele apoyarse en sitios web falsos, instaladores modificados o archivos que aparentan ser aplicaciones legítimas. Una vez ejecutados, estos programas instalan malware sin que el usuario lo advierta.

ChatGPT lidera la lista de señuelos

El análisis identifica cuáles son las plataformas de inteligencia artificial más utilizadas como anzuelo para distribuir malware. ChatGPT concentra 42% de los archivos maliciosos detectados que simulan ser aplicaciones de IA. Claude aparece en segundo lugar con 24%, mientras que DeepSeek representa 20% de los casos analizados.

La elección no resulta casual. Estas plataformas ganan popularidad dentro de empresas de todos los tamaños y muchas personas buscan versiones de escritorio, extensiones o funciones adicionales que, en algunos casos, ni siquiera existen oficialmente. Esa situación facilita el trabajo de los delincuentes. Los expertos advierten que el interés por la inteligencia artificial genera un escenario ideal para campañas de ingeniería social, en las que los usuarios confían en archivos o enlaces porque creen que provienen de servicios ampliamente conocidos.

El peligro va más allá de una infección

Una computadora comprometida no solo representa un problema para el empleado que la utiliza. Dependiendo del tipo de malware instalado, los atacantes pueden robar credenciales, obtener acceso a sistemas internos, descargar nuevas amenazas, modificar archivos o interrumpir procesos críticos de la empresa. En organizaciones pequeñas, donde los recursos tecnológicos suelen ser limitados y un mismo equipo concentra múltiples funciones, un incidente puede afectar la continuidad del negocio, comprometer información confidencial y generar pérdidas económicas importantes.

Entre las amenazas detectadas predominan diferentes variantes de troyanos o Trojware. Este tipo de malware se presenta como un archivo aparentemente inofensivo para convencer al usuario de instalarlo. Una vez activo, puede ejecutar distintas acciones maliciosas, como copiar, modificar, eliminar o bloquear datos, además de descargar otros programas dañinos que amplían el alcance del ataque.

Las aplicaciones de mensajería siguen siendo un blanco frecuente

Aunque las falsas herramientas de inteligencia artificial muestran el mayor crecimiento porcentual, no son el único recurso utilizado por los delincuentes. Entre enero y abril de 2026, Kaspersky bloquea casi 415.000 ataques contra PyMEs en los que el malware se disfraza de aplicaciones de comunicación ampliamente utilizadas, como Telegram, WhatsApp, Zoom y Microsoft Teams.

A diferencia de las falsas aplicaciones de IA, esta modalidad apenas registra variaciones respecto al año anterior, lo que demuestra que continúa siendo una técnica ampliamente utilizada por los atacantes. El panorama confirma que cualquier aplicación popular utilizada en el trabajo puede convertirse en un señuelo para distribuir código malicioso.

La IA amplía la superficie de ataque

Para Daniela Álvarez de Lugo, Gerente General para la Región Norte de América Latina en Kaspersky, el problema trasciende el aspecto tecnológico.

«Para una PyME, un ataque de este tipo no es solo un problema técnico: puede convertirse rápidamente en un riesgo para la operación, la información del negocio, la confianza de los clientes y la estabilidad financiera. La adopción acelerada de herramientas de inteligencia artificial está generando nuevas oportunidades de productividad, pero también está ampliando la superficie de exposición de las empresas, especialmente cuando los empleados buscan soluciones de forma autónoma o recurren a plataformas no verificadas. En este contexto, la ciberseguridad debe entenderse como una prioridad de gestión empresarial, no como un asunto exclusivo del área de tecnología».

La especialista señala que el crecimiento del uso de la inteligencia artificial obliga a las empresas a establecer políticas claras sobre qué herramientas pueden utilizar sus empleados y desde dónde deben descargarlas.

Cómo reducir el riesgo

Los especialistas recomiendan definir reglas internas para el uso de aplicaciones externas, especialmente aquellas relacionadas con inteligencia artificial. Descargar software únicamente desde sitios oficiales reduce considerablemente la posibilidad de instalar programas fraudulentos.

También resulta importante limitar los permisos de acceso a los sistemas corporativos según las funciones de cada empleado. De esa manera, un incidente en una computadora tiene menos posibilidades de comprometer toda la organización.

Otra medida básica consiste en mantener copias de seguridad periódicas de la información crítica. Los respaldos permiten recuperar datos en caso de infecciones por malware o ataques que bloqueen los archivos de la empresa.

Igualmente, mantener actualizados los sistemas operativos, los navegadores y las soluciones de seguridad ayuda a cerrar vulnerabilidades que suelen ser aprovechadas por los atacantes.

Una amenaza que crece con la popularidad de la IA

El auge de la inteligencia artificial está transformando la forma en que trabajan las empresas. Sin embargo, también modifica las estrategias de los ciberdelincuentes, que adaptan rápidamente sus campañas a las tendencias tecnológicas más populares.

El incremento de casi cinco veces en los ataques que utilizan falsas aplicaciones de IA demuestra que los delincuentes explotan la confianza que generan herramientas ampliamente conocidas. Para las PyMEs, el desafío ya no consiste únicamente en adoptar nuevas tecnologías, sino también en asegurarse de que esas herramientas provengan de fuentes legítimas y formen parte de una estrategia de ciberseguridad adecuada.

Etiquetado:

AltaDensidad.TV




Falsas ofertas de marcas: la nueva táctica para robar canales de YouTube en Latinoamérica

Una oferta de patrocinio que parece real puede terminar en el secuestro completo de una cuenta de Google. Así lo advierte una investigación reciente de ESET Latinoamérica, que documenta una campaña activa de ingeniería social dirigida a creadores de contenido de la región. El esquema combina identidad suplantada, negociación comercial falsa y una plataforma con...

Discord pone en marcha, a partir del 23 de septiembre de 2026, su sistema global de verificación de edad. La plataforma de mensajería, con más de 200 millones de usuarios activos, comienza a clasificar automáticamente a cada cuenta en un grupo de edad estimado. La medida llega casi siete meses después de que la compañía...

Un error en la aplicación de ChatGPT para macOS permitía que código sin privilegios se hiciera pasar por un componente legítimo de OpenAI. La empresa ya lo corrigió. Pero el caso llega justo cuando Apple anuncia nuevos controles para uno de los permisos más delicados del Mac. La Objective-See Foundation, organización especializada en seguridad para...

La Guaira recupera parte de su red móvil: Movistar amplía cobertura con Starlink

Las telecomunicaciones continúan entre los servicios críticos que avanzan en su recuperación tras el doble terremoto que golpeó al estado La Guaira el pasado 24 de junio. Mientras las labores de rescate y reconstrucción siguen en marcha, los operadores móviles despliegan soluciones temporales para devolver la conectividad a las zonas donde la infraestructura quedó destruida...

Lenovo Legion Y700 Infinite: la tablet gamer con pantalla OLED de 165 Hz y Snapdragon 8 Elite Gen 5 que se planta en China

Lenovo estrena su nueva tablet insignia para videojuegos. Se llama Legion Y700 Infinite (también identificada en algunos mercados como Legion Y700 AI) y llega a China con una combinación de hardware que pocos rivales igualan en un formato tan compacto. La marca apunta directamente al segmento de las tablets gamer premium, donde compite con propuestas...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo