ArchivoAnálisis

Malware disfrazado de ChatGPT: los ataques a pymes casi se quintuplican (dato de Kaspersky)

Por Equipo de Autonomatiza · Ocurrió el 25 de junio de 2026 · Publicado el 16 de julio de 2026

Esta pieza es una retrospectiva: cuenta un hecho del 25 de junio de 2026 y se publicó el 16 de julio de 2026. No es una novedad de hoy — forma parte del archivo.

Aviso de software malicioso en la pantalla de un ordenador
Malware que se hace pasar por herramientas de IA (imagen de contexto). · Foto: Tima Miroshnichenko / Pexels

Entre enero y abril de 2026, la empresa de ciberseguridad Kaspersky contabilizó 33.352 ataques contra usuarios de pequeñas y medianas empresas mediante programas maliciosos que se hacían pasar por herramientas de inteligencia artificial: ChatGPT, Claude, DeepSeek y otros servicios muy conocidos. Según su propia telemetría, esa cifra supone casi cinco veces más ataques que en el mismo periodo de 2025. La compañía detectó además más de 1.100 muestras únicas de este tipo de software malicioso, un 21 % más que un año antes. El dato lo publicó el 25 de junio de 2026 en su blog técnico Securelist, dentro de un informe sobre amenazas dirigidas a pequeñas empresas.

Conviene poner dos advertencias por delante, porque cambian la forma de leer la cifra. La primera: Kaspersky vende antivirus y soluciones de seguridad, así que es parte interesada en que este tipo de amenaza se perciba como grave. La segunda: esos 33.352 ataques son un recuento mundial, extraído de los equipos que usan sus productos en todo el planeta. No hay desglose para España, ni se sabe cuántos de esos ataques afectaron a autónomos o micropymes españolas. Con esas dos salvedades sobre la mesa, el patrón que describe el informe sí merece un rato de atención.

Qué es exactamente este tipo de ataque

La idea es sencilla y por eso funciona. Un atacante empaqueta un programa dañino y lo presenta como si fuera la aplicación, el instalador o el “cliente de escritorio” de una herramienta de IA popular. La víctima cree que se está descargando ChatGPT, Claude o DeepSeek y, en realidad, está instalando otra cosa. El nombre y el icono conocidos hacen de cebo: bajan la guardia de quien, con prisa, quiere probar cuanto antes la última herramienta de la que todo el mundo habla.

Que las muestras únicas hayan crecido (más de 1.100, un 21 % más) apunta a que no se trata de un único archivo circulando, sino de muchas variantes distintas. Eso es relevante porque las variantes nuevas son precisamente las que peor detectan los filtros que se basan en reconocer amenazas ya vistas. El informe no detalla, al menos en lo que aquí se recoge, qué hace cada uno de esos programas una vez instalado, así que no procede aventurar consecuencias concretas. Lo verificado es el volumen y su crecimiento, no el efecto de cada infección.

Por qué le importa a un autónomo o a una micropyme

Una empresa grande suele tener un departamento de informática que decide qué software entra en los equipos y bloquea el resto. Un autónomo o una micropyme, no. Aquí lo habitual es que la misma persona que factura, atiende a clientes y lleva las redes sea también quien instala los programas, y que lo haga en el portátil con el que trabaja todos los días. No hay una segunda mirada técnica que frene una descarga dudosa.

A eso se suma el momento. La IA generativa se ha convertido en una carrera por no quedarse atrás, y muchos negocios pequeños están probando estas herramientas para redactar textos, resumir documentos o atender consultas. Ese entusiasmo, del todo legítimo, es justo lo que estos ataques explotan: cuanto mayor es la prisa por instalar “la herramienta del momento”, más fácil es que alguien pinche en el enlace equivocado o baje el instalador de un sitio que no es el oficial.

El riesgo no es abstracto para quien trabaja por su cuenta. En el mismo equipo suelen convivir el acceso a la banca electrónica, los datos de clientes, las facturas y las contraseñas guardadas en el navegador. Un único ordenador comprometido puede tocar, de una vez, buena parte del negocio. Por eso, aunque la cifra sea mundial y venga de una parte interesada, la conducta que describe —descargar software de IA por canales informales, con prisa— encaja de lleno con cómo trabaja mucha gente en España.

Qué se puede hacer

Ninguna de estas medidas requiere un presupuesto de ciberseguridad ni conocimientos técnicos. Son hábitos.

Frente a la prisa por probar lo último, la pausa de comprobar el origen antes de instalar es, en la práctica, la defensa más eficaz que describe el propio informe.

Lo que el dato no dice

Merece la pena ser explícito sobre los límites, porque marcan hasta dónde se puede sacar conclusiones.

Primero, la fuente. La cifra procede de Kaspersky, una compañía cuyo negocio es vender protección frente a estas amenazas. Eso no invalida el dato —es telemetría de sus propios productos—, pero sí obliga a leerlo con la cautela con la que se lee cualquier estadística publicada por quien tiene interés comercial en el problema que mide.

Segundo, el alcance. Los 33.352 ataques son un recuento global. No sabemos cuántos ocurrieron en España ni qué proporción golpeó a autónomos o micropymes frente a empresas mayores. Extrapolar la cifra a un país o a un sector concreto sería inventar.

Tercero, qué se está contando. Un “ataque” registrado en la telemetría de un antivirus es, por lo general, una detección o un intento; el informe, tal como se recoge aquí, no dice cuántos de esos ataques llegaron a tener éxito ni qué daño causaron. El crecimiento de casi cinco veces describe cuánto ha aumentado la actividad de esta familia de amenazas, no cuántas pymes acabaron infectadas.

Con todo, la lectura útil no depende de afinar esos matices. La tendencia va en una dirección clara —más ataques, más variantes, aprovechando el tirón de la IA— y las precauciones que sugiere son sensatas y gratuitas se cumpla o no exactamente el número. Comprobar de dónde viene lo que instalas, sobre todo cuando lleva el nombre de la herramienta de moda, cuesta un minuto y evita el problema de raíz.

Fuentes

  1. Inside the 2026 SMB threat landscape: From phishing and scams to fake AI tools — Kaspersky (Securelist) (consultado el 16 de julio de 2026)

Escribe al menos dos letras. Esc para cerrar · Enter abre el primero.