Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Búsquedas en ChatGPT pueden conducir a sitios maliciosos: Kaspersky

OpenAI presentó recientemente la función de búsqueda en ChatGPT, que permite a los usuarios realizar búsquedas en Internet a través de la plataforma. Un análisis realizado por Kaspersky señala que, aunque es útil, esta herramienta puede dirigir a sitios maliciosos o de phishing. Esto sucede porque las IAs basadas en modelos de lenguaje utilizan motores de búsqueda tradicionales, lo que permite a los ciberdelincuentes emplear SEO malicioso para posicionar sitios fraudulentos y engañar a los usuarios.

Los riesgos relacionados con esta nueva funcionalidad de la plataforma de OpenAI son similares a los que enfrentan los motores de búsqueda tradicionales. Los enlaces de phishing pueden aparecer temporalmente en los primeros resultados de búsqueda debido a técnicas conocidas como phishing SEO. En estas, los ciberdelincuentes manipulan los resultados de búsqueda para posicionar sitios fraudulentos, induciendo a las víctimas a hacer clic en estos enlaces.

De esta manera, ChatGPT puede sugerir sitios sospechosos cuando se realizan determinadas búsquedas. Los especialistas de Kaspersky identificaron sitios maliciosos relacionados, principalmente, con criptomonedas. En uno de los casos analizados, relacionado con un popular juego de criptomonedas, un enlace de phishing apareció en el título y en el cuerpo de la respuesta del chatbot. Para jugar, la persona debía proporcionar información de su cartera de criptomonedas, lo que resultaba en el robo de datos y pérdidas financieras.

Respuesta de una búsqueda en ChatGPT
Un ejemplo de página de phishing en la respuesta del chatbot

En otro caso (imagen abajo), el análisis reveló una página de inicio de sesión de un sistema de trading de criptomonedas, mostrando un enlace fraudulento en el panel de resultados de la derecha, aunque los dominios legítimos estaban en el cuerpo de la respuesta.

https://app.i-maxpr.com/newsystem/data/assets/14054/26067/752/752ff19589a3cb048d98c2bc070bc054.png

Por otro lado, en un análisis de las marcas más populares y que están entre las cinco más atacadas por ciberdelincuentes (Google, Facebook, Amazon, Microsoft, DHL), los resultados de ChatGPT presentaron enlaces seguros y legítimos.

Si bien la función de búsqueda en ChatGPT generalmente proporciona enlaces a sitios legítimos, en algunos casos puede terminar seleccionando recursos sospechosos o fraudulentos. El conocimiento del chatbot sobre el mundo puede actuar como una capa de seguridad para organizaciones famosas, ya que el modelo de lenguaje subyacente puede tener información precisa sobre sus sitios oficiales. Sin embargo, esto no garantiza que no haya enlaces fraudulentos en las respuestas”, afirmó Isabel Manjarrez, investigadora de seguridad del Equipo Global de Investigación y Análisis de Kaspersky.

Para garantizar una navegación segura, Kaspersky recomendó:

  • Verificar los enlaces antes de hacer clic. Las direcciones de los sitios de phishing suelen parecerse a las originales, con pequeñas diferencias o errores sutiles.

  • Guardar los enlaces de sitios y servicios importantes o escribir manualmente la URL para evitar sitios fraudulentos.

  • Utilizar soluciones de seguridad para proteger las carteras de criptomonedas contra amenazas y alertar sobre sitios sospechosos.

Lo Más Reciente

¿Por qué los endpoints son el nuevo epicentro del riesgo?

El panorama de la ciberseguridad en México atraviesa una...

Yucatech Festival 2026 rompe paradigmas de la IA y ciberseguridad

Yucatech Festival 2026 exploró temas estratégicos como la inteligencia...

Yucatech Festival 2026: IA ¿aliada o enemiga?

Mérida, Yucatán. En tan solo tres años los ciberataques...

Tecnología y cumplimiento normativo: el nuevo campo de batalla para las empresas en México

En México, el cumplimiento normativo se ha convertido en...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

¿Por qué los endpoints son el nuevo epicentro del riesgo?

El panorama de la ciberseguridad en México atraviesa una fase crítica donde la transformación digital ha redefinido los puntos de riesgo, desplazando el foco...

Yucatech Festival 2026 rompe paradigmas de la IA y ciberseguridad

Yucatech Festival 2026 exploró temas estratégicos como la inteligencia artificial y ciberseguridad donde destacados divulgadores de YouTube y expertos reconocidos internacionales se encargaron de...

Yucatech Festival 2026: IA ¿aliada o enemiga?

Mérida, Yucatán. En tan solo tres años los ciberataques se han quintuplicado por la inteligencia artificial, mientras que el costo  global que las empresas...