Un sitio web falso que se hace pasar por CapCut promete la creación de videos con inteligencia artificial, pero en realidad descarga un troyano que permite el acceso remoto a los dispositivos de sus víctimas. La empresa de ciberseguridad ESET detecta esta amenaza y advierte sobre una campaña más amplia que usa marcas reconocidas como señuelo.

Cómo funciona el engaño de falso CapCut
El sitio fraudulento, identificado como “capcutproia”, imita la apariencia de la página oficial de CapCut. Al ingresar, los usuarios pueden escribir un prompt o subir una imagen como referencia para generar un video con IA. La web simula un proceso de creación y, al finalizar, ofrece la descarga del supuesto video. Sin embargo, el archivo descargado no es un video, sino un software malicioso.
El troyano, identificado por ESET como Win32/RemoteAdmin.ConnectWiseControl.E, instala una herramienta que permite el acceso remoto al equipo infectado. Aunque no se han reportado casos en Latinoamérica, sí se detectan infecciones en otros países como República Checa y Sri Lanka.
Una campaña de suplantación más amplia
Este caso forma parte de una estrategia más grande en la que ciberdelincuentes crean sitios web falsos que imitan plataformas populares de creación de contenido con IA. Silent Push, otra empresa de ciberseguridad, reporta al menos 13 sitios similares que suplantan marcas como Adobe y Canva. Todos siguen el mismo patrón: engañan a los usuarios para que descarguen un archivo supuestamente generado por la herramienta, pero en realidad instalan software que da acceso a los atacantes.
Las aplicaciones de control remoto que se instalan pueden configurarse para conectarse con un usuario o IP específica. En solo unos clics, la víctima entrega el control de su computadora sin darse cuenta.
Cómo protegerse de estos ataques
ESET recomienda seguir estos pasos para evitar ser víctima de fraudes con sitios falsos:
- Verificar la URL antes de ingresar datos o descargar archivos.
- Evitar descargas innecesarias en herramientas que operan desde la web.
- Usar soluciones de seguridad que analicen archivos antes de ejecutarlos.
- Estar informado sobre campañas activas de ciberataques y sus riesgos.
El uso de la inteligencia artificial como cebo en ataques cibernéticos está en aumento. La creciente popularidad de herramientas de generación de contenido con IA convierte a los usuarios en blanco de estafas. Mantenerse alerta y seguir buenas prácticas de seguridad digital es clave para evitar ser víctima de estos engaños.















