La inteligencia artificial (IA) ha emergido como una de las tecnologías más disruptivas y revolucionarias del siglo XXI, aunque su utilización no siempre responde a fines legítimos. Buena muestra de ello es el creciente uso que están haciendo los ciberdelincuentes de estas herramientas para potenciar sus capacidades y aumentar la eficacia de sus ataques, con una rapidez y un nivel de sofisticación sin precedentes.
En este contexto, Kaspersky ha alertado sobre una nueva campaña maliciosa de amplio alcance internacional en la que se emplean páginas falsas creadas mediante IA para engañar a los usuarios, instándolos a instalar herramientas de acceso remoto. El objetivo final de esta campaña –activa en Europa, Latinoamérica, Asia-Pacífico y África– es el robo de información y, especialmente, de criptomonedas.
Así funciona esta campaña apoyada en IA
Según explica la compañía de ciberseguridad en un comunicado, los ciberdelincuentes usan el generador web basado en IA ‘Lovable’ para crear páginas fraudulentas con apariencia profesional y creíble, que imitan servicios populares –como monederos de criptomonedas, antivirus y gestores de contraseñas–, y se alojan en dominios inspirados en búsquedas comunes.
Estas páginas no son copias idénticas de las webs originales, sino versiones verosímiles que resultan difíciles de identificar a simple vista. Además, se difunden mediante buscadores o correos de phishing y, en muchos casos, incorporan mensajes de urgencia o falsas alertas de seguridad –técnicas de scareware– para presionar al usuario a descargar de inmediato una supuesta herramienta legítima de acceso remoto (RAT)
En realidad, están instalando una versión preconfigurada de Syncro que otorga a los atacantes acceso total al dispositivo de la víctima, incluyendo visualización de pantalla, acceso a archivos y ejecución de comandos. «Dado que se trata de un software firmado y no malicioso por sí mismo, logra eludir los sistemas antivirus tradicionales«, subraya Kaspersky.
En palabras de Vladimir Gursky, analista de malware en Kaspersky: «Esta campaña muestra cómo las herramientas legítimas pueden ser convertidas en armas mediante engaños impulsados por IA. Al automatizar la creación de sitios falsos de alta calidad, los atacantes escalan sus campañas y explotan la confianza de los usuarios en marcas conocidas y advertencias urgentes».
Un patrón que ya se ha visto en España
Kaspersky enmarca esta campaña en una tendencia creciente. En España, el Instituto Nacional de Ciberseguridad (INCIBE) ya advirtió en agosto de 2025 sobre una campaña similar que distribuía el troyano de acceso remoto Silver Fox mediante instaladores falsos alojados en webs fraudulentas. En ambos casos, el uso de herramientas legítimas como gancho, combinado con ingeniería social y suplantación de servicios conocidos, se repite como patrón común.
Consejos para evitar este tipo de ataques
En su comunicado, Kaspersky también ofrece las siguientes recomendaciones para ayudar a los usuarios a protegerse ante esta clase de amenazas:
Realizar auditorías de seguridad de forma periódica para detectar posibles intrusiones o software no autorizado.
No descargar software desde fuentes no verificadas, especialmente en dispositivos que manejan activos financieros o criptomonedas.
Comprobar cuidadosamente las URLs y asegurarse de que corresponden con las páginas oficiales.
Revisar si existen herramientas de acceso remoto instaladas sin consentimiento y activar funciones de protección anti-phishing.

















Deja una respuesta