Una nueva suplantación de identidad está afectando a usuarios de ChatGPT mediante el envío de correos fraudulentos que simulan facturas de suscripción falsas. Este intento de phishing busca robar las credenciales de acceso a las cuentas de OpenAI haciéndose pasar por avisos oficiales de pago retrasado.
El correo, dirigido tanto a usuarios particulares como profesionales, lleva como asunto: «Urgente: Actualice su método de pago para evitar interrupciones en el servicio». En él se insta a los destinatarios a abonar un supuesto saldo pendiente de 23,80 dólares en un plazo de 48 horas para no perder acceso al servicio.
No obstante, el mensaje proviene de una dirección fraudulenta —support@9527db6e1a.nxcli.io— que no pertenece a ningún dominio oficial de OpenAI. Además, el botón incluido para «Actualizar información de pago» utiliza una envoltura de la API de Google que redirige a los usuarios hacia un portal malicioso, donde se les induce a ingresar sus datos de inicio de sesión.
La página a la que se llega después de la redirección mediante la API de Google está diseñada para parecer idéntica al portal legítimo de acceso a ChatGPT, incluyendo logotipos oficiales, textos e íconos, lo que aumenta la posibilidad de que la víctima no detecte la estafa.
Josh Varden, del Cofense Phishing Defense Center (PDC), explica que «con el aumento de popularidad de la inteligencia artificial en los últimos años, no es sorprendente que actores malintencionados hayan comenzado a suplantar a ChatGPT». Añade que «estas amenazas utilizan tácticas clásicas de phishing, explotando la sensación de urgencia y la confianza generada para manipular a los usuarios y comprometer su seguridad».
La organización Cofense destaca tres indicadores claros para detectar esta estafa: una URL de redirección a través de Google, y dos rutas dentro del dominio nxcli[.]io —login.php y key.php— que deben levantar sospechas. También basta con pasar el cursor sobre el enlace para comprobar que el dominio legítimo debería aparecer como auth.openai.com, confirmando el fraude.
Este incidente forma parte de una tendencia más amplia de correos phishing que falsifican servicios tecnológicos importantes. Según Varden, el PDC ha identificado campañas similares suplantando a gigantes como Microsoft, Google y Adobe, y ahora también abordando a OpenAI en el punto de mira.
En este contexto, los atacantes están aprovechando el auge de las plataformas de inteligencia artificial como señuelos en sus estrategias de fraude. Durante este verano, Microsoft Threat Intelligence reportó un aumento de ataques de phishing, malvertising y campañas SEO maliciosas que imitan marcas de IA como ChatGPT, Microsoft Copilot, la firma china DeepSeek y el chatbot Claude de Anthropic.
Un ejemplo representativo tuvo lugar en Sudáfrica: una campaña que envió 4.500 correos solicitando la actualización de detalles de pago se extendió también a países como Suiza y Austria, llegando a distribuir hasta 100.000 mensajes en un solo día entre todas las regiones afectadas.
Otras campañas similares han usado la marca Anthropic para engañar a las víctimas.
Varden advierte que, aunque los chatbots de inteligencia artificial son herramientas muy útiles para automatizar tareas rutinarias, los usuarios deben mantenerse alerta ante el riesgo de robo de credenciales que persiste con la creación y gestión de cuentas. Recalca que «ya sea mediante ataques clásicos de phishing o variantes como smishing o vishing, los ciberdelincuentes continúan buscando nuevas formas de vulnerar sistemas de seguridad y pasar filtros de correo electrónico seguro (SEGs)».