Phantom Squatting: la nueva estafa que usa dominios inventados por IA

Phantom Squatting: la nueva estafa que usa dominios inventados por IA
Phantom Squatting: la nueva estafa que usa dominios inventados por IA

Los modelos de lenguaje de IA tienen un problema: a veces inventan direcciones web que no existen. Y los cibercriminales ya descubrieron cómo sacar ventaja de eso. Bienvenido al mundo del "phantom squatting", una táctica de ataque sofisticada que está ganando tracción en la región y que podría afectarte sin que te des cuenta.

¿Qué pasó?

Investigadores de Palo Alto Networks' Unit 42 descubrieron una técnica maliciosa bautizada "phantom squatting". El concepto es simple pero efectivo: los grandes modelos de lenguaje (como ChatGPT o Claude) ocasionalmente generan direcciones de sitios web que no existen. Los atacantes monitorean estas alucinaciones de IA, compran rápidamente esos dominios inexistentes antes que nadie, y luego hospedan páginas de phishing o malware en ellos.

¿Por qué funciona? Porque cuando un usuario sigue la recomendación del chatbot y visita ese dominio "sugerido por IA", termina en la página maliciosa del atacante. El usuario típicamente confía en lo que la IA le indicó, bajando su guardia. Es una estafa que aprovecha la creciente dependencia de herramientas de IA para obtener información online.

Lo más peligroso es que ya está sucediendo. Unit 42 tiene evidencia de casos activos en la naturaleza donde esta técnica se está usando en campañas reales de phishing y distribución de malware.

¿Por qué importa en Argentina y América Latina?

En la región, el uso de ChatGPT y otras herramientas de IA crece exponencialmente. Estudiantes, profesionales y pequeños empresarios argentinos confían cada vez más en estos asistentes para búsquedas rápidas, investigación y soporte técnico. Esto amplía significativamente la superficie de ataque.

Además, los niveles de conciencia sobre ciberseguridad en América Latina siguen siendo bajos comparado con mercados desarrollados. Una amenaza como el phantom squatting, que se aprovecha de la confianza en herramientas "seguras", puede causar estragos sin que muchos usuarios ni siquiera se den cuenta de qué sucedió. Los datos personales, credenciales bancarias y acceso a sistemas empresariales pueden ser comprometidos antes que alguien levante la voz.

¿Qué se recomienda?

  • Verificá siempre los dominios: Antes de ingresar datos sensibles en un sitio, asegurate de que la URL sea exacta. Los atacantes suelen registrar dominios casi idénticos al original.
  • Desconfía de links generados por IA: Si un chatbot te sugiere un sitio, verifica de forma independiente que exista y sea legítimo antes de visitarlo. Abrilo desde una búsqueda de Google, no desde el link del chat.
  • Usá gestor de contraseñas: Herramientas como Bitwarden o 1Password pueden detectar si estás en un sitio falso porque no auto-rellenarán credenciales en dominios no registrados.
  • Mantené el software actualizado: Especialmente navegadores como Chrome o Firefox, que tienen protecciones contra phishing cada vez más robustas.
  • Educá a tu equipo: Si sos responsable de una empresa en Argentina o LATAM, enseña a tus empleados sobre esta táctica. Una capacitación simple puede evitar un incidente de seguridad costoso.
  • Reportá dominios sospechosos: Si encontrás un sitio que parece ser una estafa generada por IA, reportalo a Google Safe Browsing o a las autoridades locales de ciberseguridad.

Fuente: The Hacker News

Read more