Alerta para las PyMEs: falsas aplicaciones de ChatGPT disparan los ciberataques en 2026

Las pequeñas y medianas empresas enfrentan una nueva modalidad de ataque informático. Los ciberdelincuentes aprovechan el creciente uso de herramientas de inteligencia artificial para distribuir programas maliciosos que se hacen pasar por aplicaciones legítimas para PyMEs de servicios como ChatGPT, Claude o DeepSeek. El objetivo es engañar a empleados y abrir una puerta de entrada a las redes corporativas. Esa es una de las principales conclusiones de un nuevo informe de Kaspersky, que detecta un fuerte incremento de este tipo de amenazas durante los primeros meses de 2026. El estudio refleja cómo la rápida adopción de la inteligencia artificial en el entorno laboral también crea nuevas oportunidades para los atacantes.

Alerta para las PyMEs: falsas aplicaciones de ChatGPT disparan los ciberataques en 2026

Los ataques aumentan casi cinco veces

Entre enero y abril de 2026, las soluciones de seguridad de Kaspersky bloquean más de 33.300 ataques contra PyMEs en los que programas maliciosos o software no deseado se hacen pasar por herramientas de inteligencia artificial. La cifra representa un aumento cercano a cinco veces frente al mismo período de 2025.

El informe analiza datos anonimizados recopilados entre usuarios de las soluciones de seguridad de la empresa para pequeñas y medianas organizaciones. Según los investigadores, los atacantes aprovechan que muchos empleados buscan nuevas aplicaciones de IA para mejorar su productividad y terminan descargando archivos desde páginas no oficiales o enlaces fraudulentos. La estrategia suele apoyarse en sitios web falsos, instaladores modificados o archivos que aparentan ser aplicaciones legítimas. Una vez ejecutados, estos programas instalan malware sin que el usuario lo advierta.

ChatGPT lidera la lista de señuelos

El análisis identifica cuáles son las plataformas de inteligencia artificial más utilizadas como anzuelo para distribuir malware. ChatGPT concentra 42% de los archivos maliciosos detectados que simulan ser aplicaciones de IA. Claude aparece en segundo lugar con 24%, mientras que DeepSeek representa 20% de los casos analizados.

La elección no resulta casual. Estas plataformas ganan popularidad dentro de empresas de todos los tamaños y muchas personas buscan versiones de escritorio, extensiones o funciones adicionales que, en algunos casos, ni siquiera existen oficialmente. Esa situación facilita el trabajo de los delincuentes. Los expertos advierten que el interés por la inteligencia artificial genera un escenario ideal para campañas de ingeniería social, en las que los usuarios confían en archivos o enlaces porque creen que provienen de servicios ampliamente conocidos.

El peligro va más allá de una infección

Una computadora comprometida no solo representa un problema para el empleado que la utiliza. Dependiendo del tipo de malware instalado, los atacantes pueden robar credenciales, obtener acceso a sistemas internos, descargar nuevas amenazas, modificar archivos o interrumpir procesos críticos de la empresa. En organizaciones pequeñas, donde los recursos tecnológicos suelen ser limitados y un mismo equipo concentra múltiples funciones, un incidente puede afectar la continuidad del negocio, comprometer información confidencial y generar pérdidas económicas importantes.

Entre las amenazas detectadas predominan diferentes variantes de troyanos o Trojware. Este tipo de malware se presenta como un archivo aparentemente inofensivo para convencer al usuario de instalarlo. Una vez activo, puede ejecutar distintas acciones maliciosas, como copiar, modificar, eliminar o bloquear datos, además de descargar otros programas dañinos que amplían el alcance del ataque.

Las aplicaciones de mensajería siguen siendo un blanco frecuente

Aunque las falsas herramientas de inteligencia artificial muestran el mayor crecimiento porcentual, no son el único recurso utilizado por los delincuentes. Entre enero y abril de 2026, Kaspersky bloquea casi 415.000 ataques contra PyMEs en los que el malware se disfraza de aplicaciones de comunicación ampliamente utilizadas, como Telegram, WhatsApp, Zoom y Microsoft Teams.

A diferencia de las falsas aplicaciones de IA, esta modalidad apenas registra variaciones respecto al año anterior, lo que demuestra que continúa siendo una técnica ampliamente utilizada por los atacantes. El panorama confirma que cualquier aplicación popular utilizada en el trabajo puede convertirse en un señuelo para distribuir código malicioso.

La IA amplía la superficie de ataque

Para Daniela Álvarez de Lugo, Gerente General para la Región Norte de América Latina en Kaspersky, el problema trasciende el aspecto tecnológico.

«Para una PyME, un ataque de este tipo no es solo un problema técnico: puede convertirse rápidamente en un riesgo para la operación, la información del negocio, la confianza de los clientes y la estabilidad financiera. La adopción acelerada de herramientas de inteligencia artificial está generando nuevas oportunidades de productividad, pero también está ampliando la superficie de exposición de las empresas, especialmente cuando los empleados buscan soluciones de forma autónoma o recurren a plataformas no verificadas. En este contexto, la ciberseguridad debe entenderse como una prioridad de gestión empresarial, no como un asunto exclusivo del área de tecnología».

La especialista señala que el crecimiento del uso de la inteligencia artificial obliga a las empresas a establecer políticas claras sobre qué herramientas pueden utilizar sus empleados y desde dónde deben descargarlas.

Cómo reducir el riesgo

Los especialistas recomiendan definir reglas internas para el uso de aplicaciones externas, especialmente aquellas relacionadas con inteligencia artificial. Descargar software únicamente desde sitios oficiales reduce considerablemente la posibilidad de instalar programas fraudulentos.

También resulta importante limitar los permisos de acceso a los sistemas corporativos según las funciones de cada empleado. De esa manera, un incidente en una computadora tiene menos posibilidades de comprometer toda la organización.

Otra medida básica consiste en mantener copias de seguridad periódicas de la información crítica. Los respaldos permiten recuperar datos en caso de infecciones por malware o ataques que bloqueen los archivos de la empresa.

Igualmente, mantener actualizados los sistemas operativos, los navegadores y las soluciones de seguridad ayuda a cerrar vulnerabilidades que suelen ser aprovechadas por los atacantes.

Una amenaza que crece con la popularidad de la IA

El auge de la inteligencia artificial está transformando la forma en que trabajan las empresas. Sin embargo, también modifica las estrategias de los ciberdelincuentes, que adaptan rápidamente sus campañas a las tendencias tecnológicas más populares.

El incremento de casi cinco veces en los ataques que utilizan falsas aplicaciones de IA demuestra que los delincuentes explotan la confianza que generan herramientas ampliamente conocidas. Para las PyMEs, el desafío ya no consiste únicamente en adoptar nuevas tecnologías, sino también en asegurarse de que esas herramientas provengan de fuentes legítimas y formen parte de una estrategia de ciberseguridad adecuada.

Etiquetado:

AltaDensidad.TV




Emoji 18.0: estos son los nueve nuevos emojis que llegan a tu teléfono

El Consorcio Unicode presenta el adelanto oficial de Emoji 18.0. La actualización trae nueve diseños nuevos. Algunos son personajes inéditos. Otros corrigen símbolos que ya existen. El objetivo es claro: cubrir vacíos de expresión que el teclado actual no resuelve. La aprobación final llega en septiembre de 2026. Después, cada plataforma adapta el diseño a...

Lenovo Legion Y700 Infinite: la tablet gamer con pantalla OLED de 165 Hz y Snapdragon 8 Elite Gen 5 que se planta en China

Lenovo estrena su nueva tablet insignia para videojuegos. Se llama Legion Y700 Infinite (también identificada en algunos mercados como Legion Y700 AI) y llega a China con una combinación de hardware que pocos rivales igualan en un formato tan compacto. La marca apunta directamente al segmento de las tablets gamer premium, donde compite con propuestas...

Cientos de conversaciones privadas con Claude, el chatbot de inteligencia artificial de Anthropic, terminan expuestas en los resultados de Google. El hallazgo lo hacen usuarios de Reddit durante el fin de semana del 25 de julio de 2026. Una simple búsqueda con el operador «site:claude.ai/share» revela decenas de páginas con chats completos, algunos de hace...

Una tormenta solar geomagnética ocurrida en noviembre de 2025 hizo algo que ningún evento similar había hecho antes. Durante varias horas, alteró la capa de la atmósfera por donde viajan las señales de los satélites GPS. El resultado fue sorprendente: errores de posicionamiento de más de 10 metros en distintos puntos de Estados Unidos, y...

Te roban el celular y lo primero que piensas es en el costo del aparato. El verdadero problema aparece después: fotos, contraseñas, cuentas bancarias, correos de trabajo y hasta conversaciones con chatbots de inteligencia artificial quedan en manos de otra persona. Y la mayoría de los usuarios no está preparada para ese momento. Una encuesta...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo