La empresa de ciberseguridad Kaspersky detectó más de 92.000 ataques relacionados con apps falsas de IA en los primeros cinco meses del año. Los delincuentes utilizan los nombres de marcas conocidas para confundir a las víctimas. Una vez instalada, la app se utiliza para robar datos confidenciales.

Las apps falsas con IA son el nuevo fenómeno que preocupa al sector de la ciberseguridad.
Una alerta sobre apps falsas: la IA en su peor faceta
El boom de la inteligencia artificial está rodeado de dudas, productos engañosos y estafas de todo tipo. Ahora se suma una nueva preocupación: las apps falsas de IA. Así lo informó la empresa Kaspersky, una de las más reconocidas en el sector de la ciberseguridad.
Según el informe publicado, entre enero y mayo de este año las soluciones de Kaspersky detectaron más de 92.000 ataques relacionados con aplicaciones falsas de IA. De ese total, se identificaron unas 15.000 muestras de malware, disfrazadas de apps legítimas. Entre ellas, troyanos y spyware para el robo de credenciales bancarias.
Las apps con malware de ChatGPT falso representaron el 49% de los ciberataques. Claude y Gemini comparten el segundo lugar, con el 18% cada uno. Estos indicadores pueden tomarse como una medición en la popularidad de los distintos chats de IA.
Uno de los fraudes detectados por el Global Research and Analysis Team (GReAT) de Kaspersky se le adjudica al grupo de hackers Silver Fox. El modus operandi consistía en distribuir apps falsas de la IA de Claude para Windows, macOS y Linux.
Estos instaladores eran la puerta de acceso para el malware, a través del que los delincuentes ingresaban en los dispositivos de las víctimas. Los usuarios no tenían manera de percibir que había un ataque en proceso.
Los resultados arrojan un largo listado de apps que sufrieron suplantación de la marca. Productos como Claude Code y OpenClaw están entre los más afectados.
El fenómeno deja ver hasta qué punto hay demanda por soluciones de IA, y qué pocos recursos tienen los usuarios para diferenciar las apps genuinas de sus falsificaciones. Los especialistas apuntan que el principal punto débil en las estafas es el factor humano, caracterizado por una confianza acrítica en las apps de IA.
Riesgos para empresas
Las apps falsas no son el único inconveniente relacionado con la nueva tecnología. Desde Kaspersky señalan que las empresas están apostando decididamente en la automatización a través de IA sin considerar las consecuencias. Según el informe, el 59% de las firmas españolas tiene la intención de usar IA para reforzar sus sistemas de seguridad, en tanto que un 37% confía en automatizar las respuestas.
El punto problemático es que un mínimo error de la IA puede desencadenar fallas a gran escala, si no hay un humano que intermedie en las decisiones. Además, incluso las apps legítimas están sujetas a filtraciones de datos, ataques de data poisoning e incluso alucinaciones propias de cada modelo.
Luana Lo Piccolo, asesora sénior en Derecho Tecnológico, Gobernanza de la IA y Asuntos Digitales Globales, ha señalado que las empresas deben ir rumbo a un sistema de automatización responsable. Esto implica que existan ámbitos en los que siga existiendo la supervisión humana.
En el mismo sentido, Andrea Fumagalli, asesor de ciberseguridad e IA, alertó que las amenazas relacionadas con la IA están aún en su etapa germinal. En el futuro cercano se pueden esperar ataques más sincronizados y difíciles de prevenir. Un mismo ataque podría golpear a varias empresas en simultáneo, si algunos de sus procesos están interconectados con IA.
Al final, el desafío no es tecnológico sino cultural. Ninguna herramienta de IA sustituye el criterio humano cuando hay decisiones críticas en juego. Las organizaciones que mejor resistan esta ola de riesgos serán las que traten la IA como un asistente, no como un piloto automático. Eso implica capacitar equipos, revisar procesos y aceptar que la velocidad no siempre es sinónimo de seguridad.