Falsos ChatGPT Ads y Gemini Ads van tras tu cuenta de anuncios

La empresa de seguridad Island publicó el 6 de octubre de 2026 una investigación sobre una plataforma de phishing que se hace pasar por productos de publicidad de ChatGPT, Gemini, Claude, Perplexity, Manus y Muse. Su botón «Connect» abre una ventana de Google falsa que captura contraseñas y códigos de verificación. Apunta a quien gestiona cuentas de anuncios.

Lo que se sabe

  • Quién lo cuenta: Island, una empresa de seguridad que vende un navegador para empresas, en un informe del 6 de octubre de 2026 firmado por Oleg Zaytsev y Ofek Ronen. Describe una plataforma manejada por personas. Es la investigación de un tercero, no un aviso de Google, OpenAI, Anthropic ni Meta.
  • A quién imita: según Island, ya usaba los nombres de Gemini, Claude, ChatGPT, Perplexity y Manus. El último disfraz, «Muse Ads», ya estaba en línea el 16 de septiembre, ocho días después de que Meta presentara su agente Muse el 8 de septiembre, según ese informe.
  • Cómo llega: por correos de invitación, que Island dice que ya documentaron IRONSCALES e Intezer. IRONSCALES describió el 9 de septiembre uno con el asunto «Your Gemini Ads workspace is ready», enviado a un responsable de publicidad de pago de una agencia. Según esa firma, el correo superaba las comprobaciones SPF, DKIM y DMARC.
  • Qué pasa al pulsar «Connect»: no se abre Google. La página dibuja dentro de sí misma una ventana de navegador, con su candado y una barra de direcciones que dice accounts.google.com o la dirección de Okta de una empresa. El navegador de verdad sigue en el dominio falso. La técnica se conoce como «browser-in-the-browser».
  • Qué se lleva: cada intento de contraseña (guarda hasta tres), los códigos de verificación y una huella del dispositivo. Un operador ve cada envío en directo y decide qué pedir después. Island describe flujos para cuentas de Google, Meta, TikTok y Okta.
  • Cuánto alcanza: Island dice que vio cientos de envíos de víctimas a la plataforma y que la actividad seguía cuando cerró su texto. No dice cuántas cuentas se perdieron ni en qué países, y no atribuye la operación a ningún grupo.
  • Para qué: una cuenta de anuncios tiene un medio de pago guardado y un presupuesto aprobado, y una cuenta de administrador (MCC) llega a las de varios clientes. Recuperarla puede llevar semanas o meses, según Island.

La lista de indicadores de Island trae 89 dominios de señuelos de anuncios. Contados para este artículo: 20 llevan «claude» o «anthropic», 17 imitan a Gemini (dos con el nombre mal escrito), 12 llevan «chatgpt» u «openai», 5 «manus» y 4 «perplexity». Otros 11 llevan «mcc». También aparecen los nombres de Semrush, Mistral, Cursor y TikTok.

Qué cambia y qué no

Cambia el señuelo. Ya no es el aviso de «tu cuenta fue suspendida»: es un producto creíble, con marca de IA y vocabulario de anunciante. Y llega cuando los productos reales también se mueven: OpenAI anunció el 5 de octubre que probará un nuevo formato de anuncios en ChatGPT y dice que los negocios se registran en ads.openai.com.

No cambia lo esencial: una página puede dibujar una barra de direcciones, pero no cambiar la dirección real del navegador, recuerda Island. Tampoco hay un fallo en Google Ads, ChatGPT, Gemini o Claude: el informe describe un engaño, no una vulnerabilidad.

Anthropic publicó el 4 de febrero de 2026 que Claude seguirá sin anuncios, y esa nota sigue en su web. Aun así, 20 de los 89 dominios usan su nombre, según la cuenta de este artículo. El gancho no necesita que el producto exista.

Cómo saber si te afecta

Te afecta si tú, alguien de tu equipo o quien lleva tu publicidad entra a Google Ads, Meta o TikTok con una cuenta que tiene un medio de pago guardado. Siete pasos:

  1. Trata la invitación como una petición de acceso. Una beta de «anuncios con IA» que no pediste te pide las llaves de tu cuenta.
  2. Entra por tu cuenta. No uses el botón del correo: escribe tú la dirección oficial del proveedor y busca ahí el programa.
  3. Mira la barra de arriba del todo. Antes de escribir la contraseña, lee la dirección del navegador, no la de la ventana que apareció. En un ordenador, intenta arrastrar esa ventana fuera de la página: una real sale de sus bordes; una dibujada, no.
  4. Si te rechaza la contraseña correcta, para. Island describe que la plataforma pide reintentos y guarda cada uno. Cámbiala desde la web oficial.
  5. Activa una llave de acceso (passkey) o una llave de seguridad en la cuenta que maneja los anuncios. Island la recomienda: va ligada al dominio real y no deja una contraseña ni un código reutilizables.
  6. Revisa quién tiene acceso. En Google Ads, el apartado «Acceso y seguridad» lista los usuarios y las cuentas de administrador vinculadas. Quita lo que no reconozcas, también en Meta y TikTok.
  7. Si ya escribiste tus datos: cambia la contraseña, cierra las sesiones abiertas y busca usuarios nuevos, datos de recuperación cambiados y campañas o gastos que nadie aprobó.

Si tu publicidad la lleva una agencia o un freelance, pregúntale quién tiene acceso de administrador y con qué método de verificación entra.

Relacionado: Claude for Startups: un año gratis de Claude Team y créditos

Fuentes

Actualizaciones: aquí se añadirá si Google, OpenAI, Anthropic o Meta se pronuncian sobre esta campaña, o si Island actualiza su informe.