Actualidad empresarial BlackHold News
Buscar en BlackHold News
Alerta de fraude digital frente a un ordenador portátil, relacionada con phishing y falsas herramientas de IA.

Falsos agentes de IA ya se usan para robar credenciales: las nuevas amenazas que HP pide vigilar

Los ciberdelincuentes están aprovechando el interés por los agentes de inteligencia artificial para distribuir malware con una apariencia cada vez más convincente. El último Threat Insights Report de HP Wolf Security, publicado esta semana y todavía marcando la actualidad tecnológica de este 19 de septiembre, describe una campaña que promociona falsos agentes de trading con IA para conseguir que los usuarios instalen software malicioso capaz de sustituir extensiones legítimas de monederos de criptomonedas.

El informe también detecta campañas de phishing mediante códigos QR que intentan mover a la víctima desde un ordenador corporativo hacia un móvil menos protegido, y documenta la aparición de Phantom Gate como componente relacionado con el ecosistema Phantom Stealer. Los datos proceden de telemetría de clientes de HP Wolf Security correspondiente al segundo trimestre de 2026.

Para una pyme, la principal lección no es específica de las criptomonedas. El patrón es más amplio: los atacantes adoptan rápidamente las tendencias que generan confianza o curiosidad. Cuando los empleados buscan nuevas herramientas de IA, extensiones, asistentes o automatizaciones, aumenta el riesgo de instalar aplicaciones que imitan productos legítimos.

Falsos agentes de IA para robar carteras de criptomonedas

HP describe una campaña que anunciaba un supuesto asistente de trading impulsado por inteligencia artificial. La víctima llegaba a una web que simulaba ofrecer una herramienta capaz de ayudar a gestionar inversiones. Al descargarla, en realidad instalaba Needle Stealer.

El malware analizaba el navegador para localizar extensiones de monederos como Coinbase o MetaMask y podía sustituirlas por versiones maliciosas. Cuando el usuario introducía sus credenciales en la extensión falsa, los atacantes podían capturarlas y acceder a los fondos.

La tendencia de los agentes de IA se convierte en señuelo

Los agentes autónomos están recibiendo una enorme atención en 2026. Empresas de software presentan herramientas capaces de ejecutar tareas, navegar, analizar documentos o conectarse con aplicaciones. Ese interés crea un entorno perfecto para el fraude: una persona que quiere probar una novedad puede bajar la guardia si la web utiliza lenguaje técnico, logos convincentes y una promesa atractiva.

El problema se agrava cuando las organizaciones permiten instalar software sin control. Un empleado puede pensar que está probando una herramienta de productividad y terminar ejecutando un archivo que roba contraseñas, cookies o información del navegador.

Un binario legítimo puede formar parte de una cadena maliciosa

La investigación de HP señala que la campaña utilizaba técnicas para cargar código malicioso aprovechando software legítimo. Este tipo de técnica intenta reducir sospechas porque parte de la ejecución se apoya en programas firmados o procesos que parecen normales.

Para los equipos de seguridad, esto demuestra que bloquear únicamente aplicaciones desconocidas no basta. Hay que observar comportamiento: qué procesos se lanzan, qué archivos cargan, qué conexiones realizan y si una aplicación aparentemente legítima empieza a actuar fuera de su función habitual.

El QR phishing sigue creciendo

HP también observó documentos PDF maliciosos que mostraban contenido supuestamente borroso y pedían escanear un código QR para autenticarse. El truco mueve la interacción desde el PC hacia el teléfono. El ordenador corporativo puede tener filtros, aislamiento y controles de navegación que no existen en el dispositivo móvil.

Una vez escaneado el QR, la víctima llega a una página de phishing que imita un inicio de sesión. El objetivo puede ser robar credenciales de Microsoft u otros servicios. La técnica se conoce como quishing y resulta especialmente efectiva porque rompe la cadena de protección entre dispositivos.

Por qué el móvil es un punto débil

Muchos empleados reconocen un correo sospechoso en el ordenador, pero actúan de forma distinta en el móvil. La pantalla es más pequeña, las URLs se ven peor y existe una sensación de uso personal que reduce la cautela. Además, algunas soluciones empresariales de seguridad tienen menos visibilidad sobre teléfonos no gestionados.

Las empresas deberían incluir códigos QR en sus programas de concienciación. “No pulses enlaces” ya no es suficiente. También hay que enseñar a verificar qué ocurre después de escanear un QR y evitar introducir credenciales en páginas abiertas desde documentos inesperados.

Phantom Gate y el mercado de malware modular

El informe identifica Phantom Gate, un cargador que aparece junto a Phantom Stealer. HP interpreta esta relación como una señal de especialización del ecosistema criminal. En lugar de desarrollar una campaña completa, los atacantes pueden combinar componentes: un loader, un stealer, una plantilla de phishing y una infraestructura de distribución.

Ese modelo reduce la barrera de entrada. Un delincuente con menos capacidad técnica puede adquirir herramientas ya preparadas y concentrarse en distribuirlas. La industrialización del malware hace que las campañas puedan escalar más rápido.

El 10% de amenazas de correo detectadas había superado algún gateway

HP señala que al menos un 10% de las amenazas de correo identificadas por Sure Click habían logrado superar uno o más escáneres de gateway. Este dato no significa que todos los filtros sean inútiles, sino que ningún control aislado ofrece protección completa.

La defensa debe combinar varias capas: filtrado de correo, protección de endpoints, aislamiento, autenticación multifactor, mínimos privilegios y capacidad de respuesta. Nuestra guía de ransomware y ciberseguridad para pymes resume medidas básicas y recursos gratuitos de INCIBE.

Ejecutables y archivos comprimidos siguen dominando

En los datos analizados por HP, los ejecutables representaron el 40% de los tipos de entrega de malware, seguidos por archivos comprimidos con un 38%. Los PDF supusieron un 7,5%. Las cifras recuerdan que técnicas clásicas siguen funcionando incluso mientras cambia el discurso utilizado para engañar.

La innovación del atacante no siempre está en el malware. A veces está en el contexto: un falso agente de IA, una factura, un documento compartido o una supuesta actualización. Cambia el señuelo, pero el objetivo sigue siendo conseguir una ejecución o unas credenciales.

Qué debería hacer una pyme con las herramientas de IA

El primer paso es definir una lista de servicios autorizados. Si cada empleado instala extensiones y aplicaciones por su cuenta, la empresa pierde visibilidad. No hace falta bloquear toda innovación, pero sí crear un procedimiento sencillo para probar herramientas nuevas.

Ese procedimiento puede incluir revisión del proveedor, permisos solicitados, datos que procesa, método de instalación y posibilidad de revocar acceso. Para herramientas que manejan información sensible, también hay que revisar condiciones de privacidad y contratos.

La gobernanza de IA también es ciberseguridad

Muchas organizaciones separan el equipo que impulsa IA del que gestiona seguridad. Esa división es peligrosa. Un agente conectado a correo, CRM, almacenamiento y herramientas internas puede tener permisos amplios. Si el proveedor es comprometido o las credenciales se roban, el impacto puede ser mayor que el de una aplicación aislada.

El AI Act añade obligaciones regulatorias en determinados usos, pero incluso sistemas que no sean de alto riesgo necesitan controles básicos. Nuestra guía sobre el AI Act para empresas y pymes explica cómo empezar a clasificar los sistemas y documentar su uso.

Extensiones de navegador: un riesgo subestimado

Las extensiones pueden leer páginas, modificar contenido y acceder a datos del navegador según los permisos concedidos. Por eso sustituir una extensión de wallet es tan peligroso. El usuario sigue viendo una interfaz parecida, pero el código que recibe sus credenciales ha cambiado.

Las empresas deberían restringir extensiones en navegadores corporativos cuando sea posible. Una lista permitida reduce el riesgo y facilita soporte. También conviene eliminar herramientas que ya no se usan, porque una extensión abandonada puede convertirse en objetivo de compra o compromiso.

Autenticación multifactor, pero resistente al phishing

El MFA sigue siendo esencial, aunque no todos los métodos ofrecen la misma resistencia. Un atacante que controla una página falsa puede intentar capturar contraseñas y códigos temporales. Las organizaciones con mayor riesgo deberían valorar métodos resistentes al phishing, como claves de seguridad o passkeys.

La prioridad es proteger correo, administrador de dominio, almacenamiento cloud, banca y herramientas de gestión. Comprometer una sola cuenta privilegiada puede abrir acceso al resto de la empresa.

Actualizaciones y vulnerabilidades siguen siendo otra puerta de entrada

El engaño al usuario convive con la explotación de fallos técnicos. Por eso una pyme necesita tanto formación como gestión de parches. INCIBE y fabricantes publican alertas sobre vulnerabilidades que deben corregirse con rapidez.

BlackHold News ha analizado, por ejemplo, las alertas de INCIBE sobre vulnerabilidades críticas de Fortinet. Un sistema sin actualizar puede ser comprometido sin que nadie pulse un enlace.

Copias de seguridad y respuesta a incidentes

La empresa debe asumir que algún control puede fallar. Las copias de seguridad desconectadas o protegidas, la documentación de activos y un plan de respuesta reducen el tiempo de recuperación. En un incidente, improvisar quién llama al proveedor, quién cambia contraseñas y quién comunica el problema aumenta el daño.

Las pymes no necesitan un manual de cien páginas. Un procedimiento corto con responsables, teléfonos y prioridades puede marcar una gran diferencia.

Formar al equipo con ejemplos actuales

Las campañas evolucionan tan rápido que la formación anual queda desactualizada. Mostrar ejemplos reales de falsos agentes de IA y QR phishing ayuda a que las personas reconozcan patrones. La sesión debe explicar qué hacer cuando existe duda, no solo qué está prohibido.

Un canal interno para reportar mensajes sospechosos reduce fricción. Si el empleado teme ser culpado por preguntar, es más probable que actúe por su cuenta.

La adopción empresarial de IA aumenta la superficie de ataque

España está acelerando la implantación de IA en pymes. Red.es ha anunciado iniciativas como la de 40 millones para plataformas y casos de uso de IA. El crecimiento genera productividad, pero también más cuentas, integraciones y permisos que proteger.

En Galicia ocurre algo similar. Nuestro análisis de GALIA TECH y la adopción empresarial de IA muestra cómo la tecnología pasa de pruebas a procesos reales. Esa transición debe incluir seguridad desde el diseño.

Startups de IA: seguridad como ventaja comercial

Para una startup que vende agentes a empresas, la seguridad puede ser un factor de diferenciación. Clientes corporativos preguntarán por aislamiento de datos, permisos, registros, autenticación y respuesta a incidentes. Resolver esas cuestiones desde el principio facilita ventas posteriores.

El ecosistema emprendedor gallego está generando nuevos proyectos tecnológicos, como los recogidos en startTIC Vigo. Las compañías que nacen ahora pueden incorporar controles que a empresas antiguas les cuesta añadir después.

Google y otras plataformas cambian la forma de descubrir herramientas

Las pymes buscan cada vez más soluciones mediante recomendaciones de IA, redes sociales y anuncios. Esa vía puede llevar a sitios fraudulentos que imitan marcas. Conviene acceder a software desde la web oficial del proveedor y verificar dominio antes de descargar.

La visibilidad digital también está cambiando con la IA. BlackHold News explicó cómo Google Business Profile y las búsquedas con IA están modificando el descubrimiento de negocios. Los ciberdelincuentes explotan los mismos canales de atención.

Qué revisar el lunes en una pyme

Una empresa puede empezar con cinco acciones: inventariar herramientas de IA instaladas, revisar extensiones de navegador, activar MFA en cuentas críticas, actualizar software y recordar al equipo que los QR recibidos por correo deben tratarse como enlaces.

Después conviene revisar copias de seguridad y permisos administrativos. Estas medidas no eliminan todos los ataques, pero reducen mucho la probabilidad de que un engaño termine en compromiso completo.

Separar pruebas de IA del entorno de trabajo

Cuando un equipo quiere experimentar con una herramienta nueva, una medida sencilla es realizar la prueba en un entorno separado y con una cuenta que no tenga acceso a correo, documentos sensibles ni sistemas de administración. La empresa puede validar utilidad antes de conceder permisos amplios. Ese pequeño cambio reduce el impacto si la aplicación resulta maliciosa o simplemente gestiona mal los datos, y permite innovar sin convertir cada prueba en un riesgo para toda la organización.

Conclusión

El informe de septiembre de HP Wolf Security muestra cómo los atacantes se adaptan a la moda de los agentes de IA. Falsas herramientas de trading, sustitución de extensiones de criptomonedas, QR phishing y malware modular son distintas caras de un mismo problema: convertir confianza y curiosidad en una vía de entrada.

Para pymes, la respuesta no debe ser dejar de usar IA. Debe ser gobernar mejor qué herramientas se instalan, qué permisos reciben y cómo se protegen cuentas y dispositivos. La innovación sin controles amplía riesgo; la innovación con procesos claros puede mejorar productividad sin regalar acceso a los atacantes.

Fuentes

Fotografía: Gustavo Fring / Pexels.

Scroll al inicio