Kaspersky Alerta: 33,300 Ataques con Falsas Herramientas de IA Amenazan a las PyMEs Mexicanas en 2026
Un nuevo informe de Kaspersky encendió las alarmas en el ecosistema empresarial mexicano: entre enero y abril de 2026, sus soluciones de seguridad detectaron más de 33,300 ataques dirigidos a pequeñas y medianas empresas (PyMEs) en los que software malicioso se disfrazaba de herramientas populares de inteligencia artificial como ChatGPT, Claude y DeepSeek. Esta cifra representa un aumento de casi cinco veces en comparación con el mismo periodo de 2025, lo que convierte a este vector en una de las amenazas de más rápido crecimiento para las empresas mexicanas.
¿Cómo funciona este ataque?
Los ciberdelincuentes aprovechan la creciente adopción de herramientas de IA en los entornos laborales para engañar a empleados y empresarios. El método es engañosamente simple: crean sitios web falsos, anuncios en redes sociales o correos electrónicos que ofrecen descargar versiones "premium" o "sin restricciones" de aplicaciones de IA populares. Cuando el empleado descarga e instala el archivo, en realidad está instalando un troyano en la computadora de la empresa.
Según el análisis de Kaspersky, los señuelos más utilizados en 2026 son:
- ChatGPT: 42% de los casos detectados
- Claude: 24% de los casos
- DeepSeek: 20% de los casos
- Otras herramientas de IA: 14% restante
Adicionalmente, se detectaron 415,000 ataques adicionales donde el malware se disfrazaba de aplicaciones de mensajería y videoconferencia como Telegram, WhatsApp, Zoom y Microsoft Teams.
¿Qué hace el malware una vez instalado?
Una vez que el troyano se ejecuta en la computadora de la víctima, puede realizar múltiples acciones dañinas para la empresa:
- Robo de credenciales: captura contraseñas de correo, banca en línea, sistemas ERP y plataformas en la nube
- Acceso no autorizado: abre una puerta trasera para que los atacantes entren a la red corporativa
- Descarga de amenazas adicionales: puede instalar ransomware, spyware o herramientas de espionaje
- Exfiltración de datos: copia y envía información confidencial de clientes, contratos y finanzas a servidores externos
- Interrupción operativa: puede bloquear sistemas críticos o cifrar archivos para exigir rescate
¿Por qué las PyMEs son el blanco principal?
Las pequeñas y medianas empresas concentran el 82% de los incidentes de ransomware en México, según datos recientes. La razón es clara: las PyMEs adoptan rápidamente nuevas tecnologías como la IA para ser más competitivas, pero muchas veces lo hacen sin los controles de seguridad adecuados. Un solo dispositivo comprometido puede afectar la continuidad del negocio, la relación con clientes y proveedores, y la protección de datos sensibles.
Diego Cortés, Gerente General para México en Kaspersky, advierte: "Cuando un empleado descarga una supuesta herramienta de IA desde una página falsa o instala un archivo no verificado, puede estar abriendo una puerta de entrada a la red corporativa. El reto para las empresas no es frenar la innovación, sino adoptarla con criterios de seguridad."
Señales de alerta para identificar herramientas de IA falsas
- El sitio web no es el oficial (ej: chatgpt.com, claude.ai, deepseek.com)
- Ofrecen acceso "gratuito ilimitado" o versiones "desbloqueadas" sin costo
- Solicitan descargar un archivo ejecutable (.exe, .msi) en lugar de usar el navegador
- El anuncio proviene de redes sociales o correos no solicitados
- La URL tiene errores ortográficos o dominios sospechosos (ej: chatgpt-pro.net)
Recomendaciones
- Establece una política de herramientas autorizadas: Define qué plataformas de IA pueden usar tus empleados y desde qué fuentes oficiales deben acceder a ellas. Comunica esta política por escrito a todo el equipo
- Capacita a tu personal en descarga segura: Enseña a tus colaboradores a verificar siempre la URL oficial antes de descargar cualquier software. Las herramientas legítimas de IA se usan desde el navegador, no requieren instalación de ejecutables
- Implementa control de aplicaciones: Usa soluciones de seguridad que bloqueen la instalación de software no autorizado en las computadoras de la empresa. Wazuh puede ayudarte a monitorear cambios en los sistemas en tiempo real
- Activa la autenticación multifactor (MFA): Aunque un empleado sea víctima de robo de credenciales, el MFA evita que los atacantes accedan a tus sistemas con las contraseñas robadas
- Realiza respaldos periódicos: Mantén copias de seguridad actualizadas y almacenadas en un entorno separado de la red principal, para garantizar la continuidad del negocio ante cualquier incidente
- Usa soluciones de seguridad para PyMEs: Herramientas como Kaspersky Small Office Security o similares ofrecen protección en tiempo real contra este tipo de amenazas a un costo accesible para empresas pequeñas
¿Necesitas ayuda con la seguridad de tu empresa?
Nuestro equipo puede ayudarte a implementar las mejores prácticas.
Solicitar Asesoría