IA

Los chatbots inventan dominios: los ciberdelincuentes ya los aprovechan

Unit 42 detectó 13.000 URL maliciosas y 250.000 libres

Los chatbots inventan dominios: los ciberdelincuentes ya los aprovechan

Sharilyn Deseo

  • 8 de julio de 2026
  • Actualizado: 8 de julio de 2026 a las 8:20
Los chatbots inventan dominios: los ciberdelincuentes ya los aprovechan

Palo Alto Networks, a través de su equipo Unit 42, advirtió hoy sobre una técnica que convierte las alucinaciones de los chatbots en una nueva vía para el fraude, el robo de credenciales, la distribución de malware e incluso ataques a la cadena de suministro de software. El patrón se conoce como HalluSquatting, o phantom squatting, y se apoya en una tendencia ya conocida de estos sistemas: cuando no saben la respuesta, muchas veces rellenan el hueco con datos que suenan plausibles.

Avast Free Antivirus Descargar

Y ahí es donde empieza el problema.

Si un delincuente registra antes ese dominio, paquete o recurso que en realidad no existe, una respuesta aparentemente convincente puede terminar funcionando como anzuelo. El fallo aparece cuando alguien pide la web oficial de una marca, una herramienta, una librería o un paquete; el chatbot devuelve un nombre que parece legítimo, aunque en realidad no lo sea.

Unit 42 revisó 2,1 millones de URL generadas por dos grandes modelos de lenguaje en consultas vinculadas a 913 marcas globales. Lo que encontraron, siempre según los datos del propio equipo, fue inquietante: más de 13.000 direcciones ya estaban confirmadas como maliciosas, y alrededor de 250.000 URL alucinadas seguían sin registrar. Es decir, cualquiera podía comprarlas.

El riesgo no está solo en la escala. Los investigadores de Unit 42 vieron además que distintos modelos tienden a inventar los mismos dominios. Eso vuelve bastante predecibles estas referencias falsas para un atacante, que puede moverse antes, registrar esos activos fantasma y quedarse esperando a que usuarios o procesos automatizados confíen en ellos.

A partir de ahí, el repertorio es el de siempre, aunque no por eso menos peligroso: páginas de phishing, descargas de código malicioso, robo de sesiones, falsos portales de soporte o paquetes infectados dirigidos a desarrolladores. Unit 42 documentó incluso un caso en el que un atacante usó un asistente de programación para montar un kit de phishing alojado en un dominio fantasma que los investigadores ya habían señalado como una alucinación probable.

Estos dominios, además, tienen otra ventaja para los delincuentes. Como son nuevos, muchas veces no arrastran historial negativo ni mala reputación, así que pueden colarse con más facilidad entre controles tradicionales basados en listas negras, reputación de URL o antigüedad del dominio, según la advertencia de Unit 42.

Y aunque el uso de herramientas generativas está acelerando la automatización del cibercrimen, de momento hay pocas pruebas públicas que conecten de forma directa esta técnica concreta con la creación de una botnet verdaderamente masiva.

La recomendación para empresas y usuarios pasa por no dar por buena una URL, un paquete o una sugerencia técnica solo porque suene razonable. Los expertos de Unit 42 insisten en comprobar manualmente enlaces y nombres de software, recortar la confianza depositada en procesos automáticos y evitar que las herramientas de seguridad actúen sin validación humana cuando reciben recomendaciones generadas por modelos de lenguaje. En seguridad, una respuesta falsa que suena convincente puede ser tan peligrosa como una amenaza real.

Sharilyn Deseo

Sharilyn Deseo es redactora y reseñadora especializada en software y herramientas digitales. Evalúa aplicaciones de forma crítica y ofrece a los usuarios información clara antes de tomar una decisión de descarga o compra.

Directrices editoriales

Últimos artículos

Cargando el siguiente artículo