Alerta para las PyMEs: falsas aplicaciones de ChatGPT disparan los ciberataques en 2026

Las pequeñas y medianas empresas enfrentan una nueva modalidad de ataque informático. Los ciberdelincuentes aprovechan el creciente uso de herramientas de inteligencia artificial para distribuir programas maliciosos que se hacen pasar por aplicaciones legítimas para PyMEs de servicios como ChatGPT, Claude o DeepSeek. El objetivo es engañar a empleados y abrir una puerta de entrada a las redes corporativas. Esa es una de las principales conclusiones de un nuevo informe de Kaspersky, que detecta un fuerte incremento de este tipo de amenazas durante los primeros meses de 2026. El estudio refleja cómo la rápida adopción de la inteligencia artificial en el entorno laboral también crea nuevas oportunidades para los atacantes.

Alerta para las PyMEs: falsas aplicaciones de ChatGPT disparan los ciberataques en 2026

Los ataques aumentan casi cinco veces

Entre enero y abril de 2026, las soluciones de seguridad de Kaspersky bloquean más de 33.300 ataques contra PyMEs en los que programas maliciosos o software no deseado se hacen pasar por herramientas de inteligencia artificial. La cifra representa un aumento cercano a cinco veces frente al mismo período de 2025.

El informe analiza datos anonimizados recopilados entre usuarios de las soluciones de seguridad de la empresa para pequeñas y medianas organizaciones. Según los investigadores, los atacantes aprovechan que muchos empleados buscan nuevas aplicaciones de IA para mejorar su productividad y terminan descargando archivos desde páginas no oficiales o enlaces fraudulentos. La estrategia suele apoyarse en sitios web falsos, instaladores modificados o archivos que aparentan ser aplicaciones legítimas. Una vez ejecutados, estos programas instalan malware sin que el usuario lo advierta.

ChatGPT lidera la lista de señuelos

El análisis identifica cuáles son las plataformas de inteligencia artificial más utilizadas como anzuelo para distribuir malware. ChatGPT concentra 42% de los archivos maliciosos detectados que simulan ser aplicaciones de IA. Claude aparece en segundo lugar con 24%, mientras que DeepSeek representa 20% de los casos analizados.

La elección no resulta casual. Estas plataformas ganan popularidad dentro de empresas de todos los tamaños y muchas personas buscan versiones de escritorio, extensiones o funciones adicionales que, en algunos casos, ni siquiera existen oficialmente. Esa situación facilita el trabajo de los delincuentes. Los expertos advierten que el interés por la inteligencia artificial genera un escenario ideal para campañas de ingeniería social, en las que los usuarios confían en archivos o enlaces porque creen que provienen de servicios ampliamente conocidos.

El peligro va más allá de una infección

Una computadora comprometida no solo representa un problema para el empleado que la utiliza. Dependiendo del tipo de malware instalado, los atacantes pueden robar credenciales, obtener acceso a sistemas internos, descargar nuevas amenazas, modificar archivos o interrumpir procesos críticos de la empresa. En organizaciones pequeñas, donde los recursos tecnológicos suelen ser limitados y un mismo equipo concentra múltiples funciones, un incidente puede afectar la continuidad del negocio, comprometer información confidencial y generar pérdidas económicas importantes.

Entre las amenazas detectadas predominan diferentes variantes de troyanos o Trojware. Este tipo de malware se presenta como un archivo aparentemente inofensivo para convencer al usuario de instalarlo. Una vez activo, puede ejecutar distintas acciones maliciosas, como copiar, modificar, eliminar o bloquear datos, además de descargar otros programas dañinos que amplían el alcance del ataque.

Las aplicaciones de mensajería siguen siendo un blanco frecuente

Aunque las falsas herramientas de inteligencia artificial muestran el mayor crecimiento porcentual, no son el único recurso utilizado por los delincuentes. Entre enero y abril de 2026, Kaspersky bloquea casi 415.000 ataques contra PyMEs en los que el malware se disfraza de aplicaciones de comunicación ampliamente utilizadas, como Telegram, WhatsApp, Zoom y Microsoft Teams.

A diferencia de las falsas aplicaciones de IA, esta modalidad apenas registra variaciones respecto al año anterior, lo que demuestra que continúa siendo una técnica ampliamente utilizada por los atacantes. El panorama confirma que cualquier aplicación popular utilizada en el trabajo puede convertirse en un señuelo para distribuir código malicioso.

La IA amplía la superficie de ataque

Para Daniela Álvarez de Lugo, Gerente General para la Región Norte de América Latina en Kaspersky, el problema trasciende el aspecto tecnológico.

«Para una PyME, un ataque de este tipo no es solo un problema técnico: puede convertirse rápidamente en un riesgo para la operación, la información del negocio, la confianza de los clientes y la estabilidad financiera. La adopción acelerada de herramientas de inteligencia artificial está generando nuevas oportunidades de productividad, pero también está ampliando la superficie de exposición de las empresas, especialmente cuando los empleados buscan soluciones de forma autónoma o recurren a plataformas no verificadas. En este contexto, la ciberseguridad debe entenderse como una prioridad de gestión empresarial, no como un asunto exclusivo del área de tecnología».

La especialista señala que el crecimiento del uso de la inteligencia artificial obliga a las empresas a establecer políticas claras sobre qué herramientas pueden utilizar sus empleados y desde dónde deben descargarlas.

Cómo reducir el riesgo

Los especialistas recomiendan definir reglas internas para el uso de aplicaciones externas, especialmente aquellas relacionadas con inteligencia artificial. Descargar software únicamente desde sitios oficiales reduce considerablemente la posibilidad de instalar programas fraudulentos.

También resulta importante limitar los permisos de acceso a los sistemas corporativos según las funciones de cada empleado. De esa manera, un incidente en una computadora tiene menos posibilidades de comprometer toda la organización.

Otra medida básica consiste en mantener copias de seguridad periódicas de la información crítica. Los respaldos permiten recuperar datos en caso de infecciones por malware o ataques que bloqueen los archivos de la empresa.

Igualmente, mantener actualizados los sistemas operativos, los navegadores y las soluciones de seguridad ayuda a cerrar vulnerabilidades que suelen ser aprovechadas por los atacantes.

Una amenaza que crece con la popularidad de la IA

El auge de la inteligencia artificial está transformando la forma en que trabajan las empresas. Sin embargo, también modifica las estrategias de los ciberdelincuentes, que adaptan rápidamente sus campañas a las tendencias tecnológicas más populares.

El incremento de casi cinco veces en los ataques que utilizan falsas aplicaciones de IA demuestra que los delincuentes explotan la confianza que generan herramientas ampliamente conocidas. Para las PyMEs, el desafío ya no consiste únicamente en adoptar nuevas tecnologías, sino también en asegurarse de que esas herramientas provengan de fuentes legítimas y formen parte de una estrategia de ciberseguridad adecuada.

Etiquetado:

AltaDensidad.TV




La minería vive una transformación tecnológica sin precedentes. La inteligencia artificial, la automatización industrial, el monitoreo en tiempo real y los vehículos autónomos ya forman parte del día a día en numerosas faenas alrededor del mundo. Detrás de cada uno de estos avances hay un elemento que rara vez ocupa los titulares, pero que resulta...

Movistar restablece el servicio en las 11 parroquias de La Guaira tras los sismos y apoya la red con Starlink

Los servicios de datos móviles, llamadas de voz y mensajería de texto (SMS) de Movistar vuelven a estar operativos en las 11 parroquias del estado La Guaira, luego del plan de recuperación ejecutado por la empresa tras los recientes eventos sísmicos que afectaron la infraestructura de telecomunicaciones en la región. La operadora informó que completó...

Cantante futurista con micrófono y pantalla holográfica en tonos pastel.

MiniMax lanzó H3 el 31 de julio con una promesa concreta: clips de hasta 15 segundos en 2K, acompañados por sonido estéreo. Lo llamativo no es solo la resolución. El modelo puede recibir texto, imágenes, audio o vídeo, editar material existente y trasladar el movimiento de un clip a otro. En campañas de iGaming, por...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo