Investigadores en ciberseguridad detectaron una campaña que suplanta a ChatGPT mediante correos sobre supuestos problemas con la suscripción. Conozca las señales de alerta y qué hacer para proteger sus datos.
27/09/2026 17:12
Escuchar esta nota
Un correo que advierte sobre un supuesto problema con el pago de ChatGPT puede parecer una comunicación legítima. Sin embargo, investigadores en ciberseguridad detectaron una campaña de phishing que utiliza la imagen de OpenAI para intentar obtener contraseñas e información financiera de los usuarios.
¿Cómo funciona la estafa?
Según el Centro de Defensa contra el Phishing de Cofense, el engaño comienza con un correo que utiliza elementos visuales asociados con ChatGPT y señala que existe un inconveniente con el pago de la suscripción.
El mensaje advierte que el usuario dispone de 48 horas para actuar e incluye un botón con la frase “Actualizar información de pago”. Además, aparece firmado como “El equipo de OpenAI”, elementos que buscan generar confianza y urgencia.
Una de las principales señales de alerta está en la dirección del remitente. En la campaña analizada, Cofense identificó mensajes enviados desde un dominio que no pertenece a OpenAI.
Una página falsa imita a ChatGPT
El riesgo aumenta cuando el usuario pulsa el enlace. Los investigadores detectaron que el botón puede redirigir a una página fraudulenta que reproduce la apariencia de la pantalla de inicio de sesión de ChatGPT.
Si la persona introduce allí sus credenciales, la página captura la información y la envía a los atacantes. Después puede aparecer una pantalla de error, haciendo creer a la víctima que simplemente ocurrió una falla temporal.
¿Cómo evitar caer en el engaño?
Ante un correo que advierta sobre problemas con una suscripción, la recomendación es no ingresar mediante los enlaces incluidos en el mensaje. En su lugar, se debe acceder directamente a ChatGPT desde su sitio web o aplicación oficial y revisar allí la información de la cuenta.
También es importante comprobar la dirección completa del remitente y observar el dominio que aparece en el navegador antes de introducir una contraseña o datos financieros.
¿Qué hacer si ya ingresó sus datos?
Si el usuario introdujo su contraseña en una página sospechosa, debe cambiarla inmediatamente y revisar las sesiones activas de su cuenta. Si proporcionó información de una tarjeta, debe comunicarse con la entidad emisora y verificar sus movimientos recientes.
Los especialistas recomiendan desconfiar de mensajes que exigen actuar con urgencia y verificar cualquier aviso relacionado con pagos directamente desde los canales oficiales del servicio.
