Los navegadores con Inteligencia Artificial están cada vez más presentes. Hay diferentes opciones, como Perplexity Comet o ChatGPT Atlas. De este último vamos a hablar en este artículo, ya que están distribuyendo una versión falsa que es capaz de robar contraseñas. Vamos a explicarte en qué consiste y qué debes hacer para evitar problemas que comprometan tu seguridad y privacidad.
Se trata de la amenaza ClickFix, que se basa en un truco sencillo en el que los atacantes buscan que la víctima copie y pegue comandos y ejecutar así malware. Un ataque de ingeniería social, donde mantener el sentido común es fundamental para prevenir problemas. El problema llega al entrar a una página web que parece legítima, aunque realmente es una copia.
ClickFix llega a ChatGPT Atlas
En este caso, se trata de un descubrimiento que ha realizado el investigador de seguridad informática Kaushik Devireddy y que puedes ver en una publicación en su blog, con fecha de 2 de diciembre. Informa de que ha detectado un sitio web falso en el que ofrecen la instalación del navegador ChatGPT Atlas, basados en Inteligencia Artificial.
A simple vista, esa página parece verdadera. La única diferencia, si se observa con detalle, es la URL, el dominio, que es diferente. Concretamente, vio que era una URL de Google Sites, lo que puede hacer creer a la víctima que es algo fiable, al ser de Google. Esto es lo que permite a los atacantes poder continuar con su estrategia e infectar.
Ese sitio falso va a solicitar al usuario que copie una línea de texto, un comando, y lo pegue en la línea de comandos de Windows para ejecutarlo. Los usuarios desprevenidos, que no tengan experiencia, y que simplemente piensen que se trate de algo necesario para instalar ese navegador, caen en la trampa y ahí empieza el problema.
Al ejecutar este comando, en realidad están ejecutando un script malicioso que va a solicitar la contraseña a la víctima, hasta que la introduce. Con esto, el atacante puede obtener privilegios elevados y ganar acceso total de administrador. Una escalada de privilegios. Esto puede hacer que incluso los antivirus queden inutilizados.
Cómo protegerte
Aunque en esta ocasión se trate de una web falsa para instalar ChatGPT Atlas, este tipo de ataques, ClickFix, pueden aparecer en otros muchos casos. Siempre van a invitarte a copiar y ejecutar un comando para, por ejemplo, instalar un programa o solucionar algún problema en tu equipo.
La primera barrera defensiva, es, simplemente, nunca copiar y pegar comandos que encuentras en Internet. Es una trampa y puede comprometer seriamente tu seguridad y privacidad. Si vas a instalar un programa, como es el caso de este navegador con IA, acude siempre a la web oficial y nunca instales software desde sitios de terceros. En el caso de ChatGPT Atlas, puedes ir a su sitio web oficial.
Más allá del sentido común y no cometer errores, es importante tener los dispositivos correctamente actualizados. Esto te permite corregir vulnerabilidades que podrían explotar los atacantes. Asegúrate de tener siempre las últimas versiones del sistema operativo y de cualquier programa que uses. Además, es buena idea que tengas un buen antivirus.
| Acción Preventiva | Implementación Práctica | Efectividad |
|---|---|---|
| Verificar URL de descarga | Asegurarse de que el dominio principal es chatgpt.com, no un subdominio. | Bloquea el 100% de este ataque. |
| Rechazar ejecución de comandos | Nunca copiar y pegar en la terminal (CMD, PowerShell) comandos de sitios web no fiables. | Previene la infección inicial. |
| Mantener sistema actualizado | Instalar los últimos parches de seguridad de Windows para mitigar vulnerabilidades. | Reduce la superficie de ataque. |
Recuerda que podrías toparte con aplicaciones falsas de todo tipo. Hay muchas estafas en Internet, con muchas páginas creadas simplemente para comprometer tu seguridad al ofrecerte la instalación de software falso. Es muy importante siempre revisar muy bien todo lo que vayas a instalar y reducir así riesgos que puedan afectarte en tu día a día.
Especialmente, con todo lo relacionado con la Inteligencia Artificial, hay muchas aplicaciones fraudulentas actualmente. Los piratas informáticos, se aprovechan de aquello que está en auge para infectar los dispositivos y ganar acceso indebido. Cuidado con extensiones para el navegador, también, además de aplicaciones que puedas instalar en tu teléfono móvil.
En definitiva, cuidado si vas a instalar el navegador ChatGPT Atlas, ya que hay sitios web falsos en los que te piden copiar y pegar un comando, para poder instalarlo. Es una trampa y no debes hacer nunca algo así.
