Si alguna vez buscaste «ChatGPT» en Google y viste un anuncio que parecía oficial, presta mucha atención porque lo que viene te puede ahorrar un dolor de cabeza enorme. Un nuevo tipo de ataque informático está usando la popularidad de la inteligencia artificial para engañar a usuarios de todo el mundo, y lo más peligroso es que no necesitas ser un experto ni hacer clic en links sospechosos de un correo raro: alcanza con buscar en el buscador más usado del planeta y tocar el primer resultado patrocinado.
Investigadores de seguridad de distintas firmas han detectado una campaña maliciosa que se disfraza de la página oficial de ChatGPT. Cuando el usuario entra, descarga un supuesto «cliente de escritorio» que en realidad es un programa de acceso remoto. Una vez instalado, el atacante puede ver la pantalla, mover el mouse, abrir archivos, robar contraseñas y hasta transferir dinero desde el navegador. Todo sin que la víctima se dé cuenta hasta que ya es tarde.
En este artículo te vamos a explicar con lujo de detalles cómo funciona esta estafa, por qué es tan efectiva, cómo reconocerla y qué hacer si ya caíste. También vamos a responder las preguntas más comunes que se están haciendo los usuarios en foros y redes sociales. La idea no es asustarte, sino darte las herramientas para que no te agarren desprevenido.
##Qué es exactamente el falso ChatGPT del que todos hablan
El falso ChatGPT es un programa malicioso que se hace pasar por la aplicación legítima de OpenAI. No es un virus tradicional que se propaga solo, sino una estafa manual: los atacantes compran anuncios en Google para que su página aparezca arriba de todo cuando alguien busca términos relacionados con inteligencia artificial. El anuncio lleva a un sitio que copia el diseño, los colores y hasta el logo de OpenAI para que parezca real.
Una vez que el usuario descarga el archivo, este se instala en segundo plano. En la mayoría de los casos detectados, el programa es una variante de herramientas legítimas de soporte remoto como AnyDesk o TeamViewer, pero modificadas para que el atacante tenga control total sin pedir permiso. La víctima cree que está instalando un asistente de IA y en realidad le está abriendo la puerta de su casa digital a un desconocido.
Lo más preocupante es que el ataque no requiere que el usuario sea ingenuo. El anuncio aparece con la etiqueta «Patrocinado» pero muchas veces el texto dice «ChatGPT Oficial» o «Descarga ChatGPT para Windows». Si vas con apuro, entrás, descargás y listo. El daño ya está hecho.
##Cómo funciona el engaño paso a paso
Para entender la magnitud del problema conviene desglosar el proceso. No es magia ni un hackeo sofisticado de película: es ingeniería social pura y dura combinada con publicidad paga. Veamos las etapas.
###El anuncio falso en Google
Todo empieza cuando el usuario escribe en Google algo como «ChatGPT descargar», «ChatGPT para PC» o «ChatGPT gratis». Los atacantes pujan por esas palabras clave y colocan anuncios que aparecen por encima de los resultados orgánicos. El anuncio lleva a un dominio que puede ser algo como «chat-gpt-download.com» o «openai-chat.es», nombres que suenan creíbles pero que no tienen nada que ver con la empresa real.
Google tiene políticas para evitar esto, pero los estafadores cambian de dominio cada pocas horas. Es una carrera constante: cuando el gigante de Mountain View bloquea uno, ya hay diez nuevos esperando.
###La página clonada
Al hacer clic, el usuario llega a una web prácticamente idéntica a la de OpenAI. Tiene el mismo menú, las mismas tipografías, los mismos botones. Incluso hay testimonios falsos y capturas de pantalla que muestran lo «bueno» que es el programa. La URL, eso sí, no es «openai.com» ni «chat.openai.com». Ahí está la primera pista, aunque muchos no la miran.
El engaño suele continuar con un botón muy llamativo que dice «Descargar para Windows» o «Instalar aplicación oficial». Al hacer clic, en lugar de dirigir a la tienda oficial de Microsoft o al sitio web legítimo de OpenAI (chatgpt.com u openai.com), el navegador descarga un archivo ejecutable (normalmente un .exe, .msi o incluso un .zip comprimido).
Para evitar ser detectado por los antivirus tradicionales, los atacantes suelen firmar digitalmente el archivo con certificados robados o empaquetar el instalador junto con librerías legítimas.
La ejecución y la toma de control
Cuando ejecutas el archivo:
-
Pantalla de carga falsa: El instalador muestra una ventana con el logo de ChatGPT o una barra de progreso ficticia para distraerte.
-
Instalación silenciosa: En segundo plano, se instala un programa de acceso remoto (RAT o Remote Access Trojan) o una versión modificada de un software de asistencia.
-
Persistencia en el sistema: El malware se añade a los programas de inicio de Windows para ejecutarse automáticamente cada vez que enciendes la PC.
-
Conexión con el servidor atacante: El programa envía una señal a los servidores del ciberdelincuente avisando que un nuevo dispositivo está infectado y listo para ser controlado.
A partir de ese instante, el atacante puede acceder a tus archivos, registrar lo que escribes (keylogging), extraer las contraseñas guardadas en tu navegador y acceder a tus sesiones abiertas en servicios bancarios o correo electrónico.
Por qué este tipo de ataque es tan efectivo
-
Aprovecha la urgencia y la novedad: La IA es tendencia y muchas personas buscan instalar una versión para escritorio sin saber si OpenAI ofrece una oficial.
-
Abuso de la confianza en el buscador: La mayoría de los usuarios asumen implícitamente que los primeros resultados de Google son seguros y legítimos.
-
Ingeniería social pulida: El diseño impecable de la página clonada reduce las sospechas al mínimo.
Cómo saber si tu equipo está infectado
Si descargaste algún instalador de ChatGPT fuera del sitio web oficial, mantente atento a estas señales de alerta:
-
Rendimiento lento o sobrecalentamiento: El uso elevado de CPU o memoria RAM sin explicación evidente.
-
Movimientos del ratón no autorizados: El cursor se mueve solo o aparecen ventanas abriéndose y cerrándose rápidamente.
-
Notificaciones de acceso desconocido: Correos de seguridad informando de inicios de sesión desde ubicaciones u horas extrañas.
-
Programas desconocidos en inicio: En el Administrador de tareas de Windows, dentro de la pestaña «Inicio», aparecen procesos sospechosos o desconocidos.
Qué hacer si descargaste este falso ChatGPT
Si sospechas que instalaste este software malicioso, sigue estos pasos inmediatamente:
Paso 1: Desconecta tu dispositivo de internet
Desconecta el cable de red o apaga el Wi-Fi. Esto corta la comunicación directa entre la PC y el servidor del atacante.
Paso 2: Inicia en Modo seguro
Reinicia Windows en Modo seguro. Esto evita que los programas de terceros y procesos maliciosos se carguen al iniciar el sistema.
Paso 3: Revisa y elimina programas sospechosos
Abre el panel de Configuración > Aplicaciones > Aplicaciones instaladas (o Agregar o quitar programas). Busca instalaciones recientes de herramientas de acceso remoto (como AnyDesk, TeamViewer o ejecutable con nombres extraños) y desinstálalas.
Paso 4: Ejecuta un análisis antivirus completo
Usa Microsoft Defender o un software antivirus/antimalware de confianza (como Malwarebytes) para realizar un escaneo profundo de todo el disco.
Paso 5: Cambia tus contraseñas desde otro dispositivo
Desde un teléfono móvil o una laptop limpia, cambia inmediatamente las contraseñas de tus cuentas más críticas:
-
Correo electrónico principal.
-
Cuentas bancarias y pasarelas de pago.
-
Gestores de contraseñas y redes sociales.
-
Activa la autenticación de doble factor (2FA) en todas las cuentas que lo permitan.
Consejos para no caer en el futuro
🔑 Entra siempre desde la URL oficial: ChatGPT funciona de forma legítima desde la web chatgpt.com o chat.openai.com. 🔑 Verifica el dominio en la barra de direcciones: Revisa cuidadosamente que la dirección termine en .com o pertenezca directamente a OpenAI antes de descargar cualquier archivo. 🔑 Usa bloqueadores de anuncios o ignora los resultados patrocinados: Acostúmbrate a saltar los anuncios superiores en los buscadores y hacer clic directamente en los resultados orgánicos. 🔑 Descarga aplicaciones solo de tiendas oficiales: Si buscas la app oficial de ChatGPT para móviles o de escritorio (donde esté disponible), hazlo directamente desde la Microsoft Store, la App Store de Apple o Google Play Store.
Preguntas frecuentes
¿Existe una aplicación oficial de ChatGPT para Windows?
OpenAI cuenta con una aplicación oficial para Windows disponible para descarga directa desde su sitio oficial o la Microsoft Store. Cualquier archivo descargado desde dominios de terceros debe considerarse sospechoso.
¿Un antivirus tradicional detecta este falso programa?
No siempre al instante. Como los atacantes suelen modificar programas legítimos de soporte o empaquetar el instalador en archivos comprimidos recientes, algunos antivirus pueden tardar horas o días en registrar la firma del programa malicioso.
¿Si no ingresé datos bancarios igual estoy en riesgo?
Sí. El programa malicioso no solo busca datos bancarios al momento de la descarga, sino que recopila las galletas (cookies) de navegación y contraseñas guardadas en tu navegador, lo que les permite saltarse las medidas de seguridad habituales.
Mantenerte informado y verificar siempre la fuente de tus descargas es la mejor defensa frente a estas campañas de ingeniería social. Si este artículo te ha resultado útil, compártelo con tus familiares o amigos para evitar que caigan en el engaño.
















