Anuncio de Google con dominio bing.com lleva a un Claude falso

La empresa de seguridad Push Security publicó el 9 de octubre de 2026 el análisis de un anuncio de Google que, al buscar «claude mac», mostraba el dominio bing.com y llevaba a una página falsa de descarga de Claude. Afecta a quien instala herramientas de IA desde el buscador y a quien tiene una web en WordPress.

Lo que se sabe

  • Quién lo cuenta: Push Security, que vende una herramienta de seguridad para el navegador, en un análisis del 9 de octubre de 2026. Dice que detectó el ataque en el entorno de un cliente. Es la investigación de un tercero, no un aviso de Google, Microsoft ni Anthropic.
  • El anuncio: al buscar «claude mac» en Google salía un resultado patrocinado cuyo dominio visible era bing.com, no una imitación de Claude ni de Anthropic, según Push.
  • La cadena: cuatro saltos, según el análisis: la redirección de anuncios de Google; la redirección de clics de Bing, la que Bing pone detrás de sus propios resultados; la página «quiénes somos» de una tienda sudamericana de homeopatía, con un WordPress comprometido; y la página falsa de descarga.
  • Por qué pasó la revisión: según Push, la revisión de anuncios de Google aprobó un destino que era, sencillamente, otro buscador. La empresa dice que no había visto ese enlace de Bing como destino de un anuncio y que no encontró informes públicos anteriores.
  • Doble ocultación: la web comprometida solo redirige si la visita llega con Bing como origen y con ciertas cabeceras del navegador. La página falsa solo aparece si se llega desde Google o Bing; quien entra directo ve un error 404.
  • El engaño final: la página enseña el comando real de instalación de Anthropic, pero su botón «Copiar» pone otro en el portapapeles. Al pegarlo, la terminal escribe la dirección legítima de Claude mientras descarga y ejecuta un script de otro servidor.
  • Fechas: el enlace de Bing lleva una marca de tiempo del 5 de octubre de 2026, que Push toma como la fecha probable en que se generó.
  • Alcance: Push lista ocho direcciones de señuelo del mismo kit, al que llama AcSig. No dice cuántas personas cayeron, cómo entraron en la web de la tienda ni si Google retiró el anuncio. Tampoco consta qué instala el script: BleepingComputer escribe que la carga final se desconoce.
  • El dato de fondo: cuatro de cada cinco ataques de este tipo que Push detecta llegan a la víctima por un buscador. Es una cifra de sus propias detecciones, no del conjunto de internet.

Qué cambia y qué no

Cambia una costumbre: mirar el dominio del anuncio ya no basta. Aquí el dominio visible era el de un buscador conocido. Tampoco avisa el nombre de la página de destino: de las ocho direcciones de la lista de Push, solo una lleva escrita la palabra «claude», por la cuenta de este artículo.

Cambia también el copiar y pegar: lo que la página enseña y lo que queda en el portapapeles pueden ser cosas distintas.

No cambia lo demás. No es un fallo de Claude ni de Anthropic: el comando oficial sigue siendo el que publica su documentación. Los anuncios maliciosos tampoco son nuevos; Push lo presenta como un caso más trabajado que la mayoría, que otros atacantes probablemente copiarán.

Y hay una segunda víctima que suele pasarse por alto: la tienda cuya web sirvió de puente. Su página era real y estaba indexada, y aun así reenviaba a parte de sus visitas.

Cómo saber si te afecta

Si instalas herramientas de IA (Claude, ChatGPT, Gemini u otra):

  1. No descargues un programa desde un resultado «Patrocinado». Escribe la dirección. La descarga oficial de Claude está en claude.com/download y el comando de instalación de Claude Code, en code.claude.com/docs.
  2. Lee el comando antes de pegarlo en la terminal. Pégalo primero en un editor de texto. El oficial para macOS es una línea corta que apunta a claude.ai. El sustituido de este caso, según Push, empieza por `echo`, lleva una cadena larga de letras sin sentido y termina enviando lo descargado a `zsh`.
  3. Si ya pegaste un comando así, trátalo como un incidente: desconecta el equipo de la red y cambia, desde otro dispositivo, las contraseñas y las claves de API que tuviera. Es una precaución de este artículo; Push no detalla qué hace el script.

Si tienes una web en WordPress:

  1. Prueba tu web como la ve quien llega de un buscador. Busca tu marca en Bing y en Google y entra desde el resultado a varias páginas interiores, la de «quiénes somos» incluida. No teclees la dirección. Si acabas en otro sitio, hay una redirección que tú no pusiste. La prueba no es concluyente: según Push, la redirección también exigía ciertas cabeceras.
  2. Abre «Problemas de seguridad» en Google Search Console. Ahí avisa Google cuando detecta contenido pirateado en una web.
  3. Pide a quien mantiene la web que revise las redirecciones del servidor (por ejemplo, el archivo `.htaccess`) y los plugins que nadie recuerde haber instalado. La señal es una regla que depende de dónde viene la visita.
  4. Actualiza WordPress, los plugins y el tema. Push no dice cómo entraron en esa web: no hay un plugin concreto al que apuntar.

Relacionado: Falsos ChatGPT Ads y Gemini Ads van tras tu cuenta de anuncios

Fuentes

Actualizaciones: aquí se añadirá si Google, Microsoft o Anthropic se pronuncian sobre esta campaña o si Push Security identifica qué instala el script.