{"id":421774,"date":"2026-07-08T10:20:00","date_gmt":"2026-07-08T08:20:00","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/es\/?p=421774"},"modified":"2026-07-08T10:20:02","modified_gmt":"2026-07-08T08:20:02","slug":"los-chatbots-inventan-dominios-los-ciberdelincuentes-ya-los-aprovechan","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/es\/los-chatbots-inventan-dominios-los-ciberdelincuentes-ya-los-aprovechan\/","title":{"rendered":"Los chatbots inventan dominios: los ciberdelincuentes ya los aprovechan"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Palo Alto Networks, a trav\u00e9s de su equipo Unit 42, advirti\u00f3 hoy sobre una t\u00e9cnica que convierte las alucinaciones de los chatbots en una nueva v\u00eda para el fraude, el robo de credenciales, la distribuci\u00f3n de malware e incluso ataques a la cadena de suministro de software. El patr\u00f3n se conoce como HalluSquatting, o phantom squatting, y se apoya en una tendencia ya conocida de estos sistemas: cuando no saben la respuesta, muchas veces rellenan el hueco con datos que suenan plausibles.<\/p>\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/2d4cc99e-96d6-11e6-bb40-00163ed833e7\/1994565178\/avast-logo\" alt=\"Avast Free Antivirus\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">Avast Free Antivirus<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-internal\" href=\"https:\/\/avast.softonic.com\/\" target=\"_self\" rel=\"noopener noreferrer\">Descargar<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        <svg class=\"rating-score__content\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" version=\"1.1\" x=\"0\" y=\"0\" viewbox=\"0 0 50 50\" enable-background=\"new 0 0 50 50\" xml:space=\"preserve\"><path class=\"rating-score__background rating-score--good\" fill=\"none\" stroke-width=\"6\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><path class=\"rating-score__value rating-score__value--0\" fill=\"none\" stroke-width=\"6\" stroke-dashoffset=\"0\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><text class=\"rating-score__number\" content=\"\" text-anchor=\"middle\" transform=\"matrix(1 0 0 1 25 31.0837)\" data-auto=\"app-user-score\"><\/text><\/svg>\r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\" onerror=\"this.style.display='none'\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-internal\" href=\"https:\/\/avast.softonic.com\/\" target=\"_self\" rel=\"noopener noreferrer\"><\/a>\r\n  <\/div>\r\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Y ah\u00ed es donde empieza el problema.<\/p>\n\n<p class=\"wp-block-paragraph\">Si un delincuente registra antes ese dominio, paquete o recurso que en realidad no existe, una respuesta aparentemente convincente puede terminar funcionando como anzuelo. <strong>El fallo aparece<\/strong> cuando alguien pide la web oficial de una marca, una herramienta, una librer\u00eda o un paquete; el chatbot devuelve un nombre que parece leg\u00edtimo, aunque en realidad no lo sea.<\/p>\n\n<p class=\"wp-block-paragraph\">Unit 42 revis\u00f3 <strong>2,1 millones de URL<\/strong> generadas por dos grandes modelos de lenguaje en consultas vinculadas a 913 marcas globales. Lo que encontraron, siempre seg\u00fan los datos del propio equipo, fue inquietante: m\u00e1s de 13.000 direcciones ya estaban confirmadas como maliciosas, y alrededor de 250.000 URL alucinadas segu\u00edan sin registrar. Es decir, cualquiera pod\u00eda comprarlas.<\/p>\n\n<p class=\"wp-block-paragraph\">El riesgo no est\u00e1 solo en la escala. Los investigadores de Unit 42 vieron adem\u00e1s que distintos modelos tienden a inventar los mismos dominios. Eso vuelve bastante predecibles estas referencias falsas para un atacante, que puede moverse antes, registrar esos activos fantasma y quedarse esperando a que usuarios o procesos automatizados conf\u00eden en ellos.<\/p>\n\n<p class=\"wp-block-paragraph\">A partir de ah\u00ed, el repertorio es el de siempre, aunque no por eso menos peligroso: p\u00e1ginas de phishing, descargas de c\u00f3digo malicioso, robo de sesiones, falsos portales de soporte o paquetes infectados dirigidos a desarrolladores. Unit 42 document\u00f3 incluso un caso en el que un atacante us\u00f3 un asistente de programaci\u00f3n para montar un kit de phishing alojado en un dominio fantasma que los investigadores ya hab\u00edan se\u00f1alado como una <strong>alucinaci\u00f3n probable<\/strong>.<\/p>\n\n<p class=\"wp-block-paragraph\">Estos dominios, adem\u00e1s, tienen otra ventaja para los delincuentes. Como son nuevos, muchas veces no arrastran historial negativo ni mala reputaci\u00f3n, as\u00ed que pueden colarse con m\u00e1s facilidad entre <strong><a href=\"https:\/\/www.softonic.com\/articulos\/el-auge-del-malware-generado-por-ia-plantea-nuevas-amenazas-para-la-ciberseguridad\" rel=\"noopener\">controles tradicionales<\/a><\/strong> basados en listas negras, reputaci\u00f3n de URL o antig\u00fcedad del dominio, seg\u00fan la advertencia de Unit 42.<\/p>\n\n<p class=\"wp-block-paragraph\">Y aunque el uso de herramientas generativas est\u00e1 acelerando la automatizaci\u00f3n del cibercrimen, de momento hay pocas pruebas p\u00fablicas que conecten de forma directa esta t\u00e9cnica concreta con la creaci\u00f3n de una botnet verdaderamente masiva.<\/p>\n\n<p class=\"wp-block-paragraph\">La recomendaci\u00f3n para empresas y usuarios pasa por no dar por buena una URL, un paquete o una sugerencia t\u00e9cnica solo porque suene razonable. Los expertos de Unit 42 insisten en <strong><a href=\"https:\/\/www.softonic.com\/articulos\/peligros-de-chatgpt-y-otras-ia-relacionadas-con-la-seguridad-y-los-datos\" rel=\"noopener\">comprobar manualmente<\/a><\/strong> enlaces y nombres de software, recortar la confianza depositada en procesos autom\u00e1ticos y evitar que las herramientas de seguridad act\u00faen sin validaci\u00f3n humana cuando reciben recomendaciones generadas por modelos de lenguaje. En seguridad, una respuesta falsa que suena convincente puede ser tan peligrosa como una amenaza real.<\/p>","protected":false},"excerpt":{"rendered":"<p>Palo Alto Networks, a trav\u00e9s de su equipo Unit 42, advirti\u00f3 hoy sobre una t\u00e9cnica que convierte las alucinaciones de los chatbots en una nueva v\u00eda para el fraude, el robo de credenciales, la distribuci\u00f3n de malware e incluso ataques a la cadena de suministro de software. El patr\u00f3n se conoce como HalluSquatting, o phantom &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/es\/los-chatbots-inventan-dominios-los-ciberdelincuentes-ya-los-aprovechan\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Los chatbots inventan dominios: los ciberdelincuentes ya los aprovechan&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9339,"featured_media":421773,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[9317],"tags":[],"usertag":[],"vertical":[],"content-category":[14053],"class_list":["post-421774","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","content-category-ia"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/421774","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/users\/9339"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/comments?post=421774"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/421774\/revisions"}],"predecessor-version":[{"id":421775,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/421774\/revisions\/421775"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media\/421773"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media?parent=421774"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/categories?post=421774"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/tags?post=421774"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/usertag?post=421774"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/vertical?post=421774"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/content-category?post=421774"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}