Falsos anuncios de Claude usan Bing como puente para infectar ordenadores Mac
Los anuncios que imitan a Claude, el asistente de inteligencia artificial de Anthropic, pueden servir como señuelo para llevar a usuarios de Mac a páginas fraudulentas. En esta modalidad, Bing actúa como puente: una búsqueda aparentemente normal muestra un resultado patrocinado que conduce a una web diseñada para hacerse pasar por la página oficial del servicio. El riesgo no se limita a descargar una aplicación falsa. El engaño puede persuadir a la persona para que ejecute comandos o instale software malicioso, con consecuencias para sus archivos, credenciales y actividad en el equipo.
Una búsqueda legítima puede acabar en una página fraudulenta
Los ciberdelincuentes aprovechan el hábito de buscar el nombre de una aplicación antes de descargarla. Al introducir términos relacionados con Claude, el usuario puede encontrar anuncios que imitan la identidad visual del servicio y parecen responder a su consulta. La presencia del resultado en un buscador conocido puede transmitir una sensación de legitimidad, aunque el anuncio no sea una recomendación ni una confirmación de que el destino pertenezca a la empresa.
El buscador funciona en este caso como una vía de acceso, no necesariamente como el lugar donde se produce la infección. El anuncio puede redirigir a uno o varios dominios intermedios y terminar en una página que reproduce logotipos, colores, botones y mensajes asociados a Claude. Esas redirecciones también pueden dificultar que el usuario identifique a simple vista quién controla el sitio final.
La diferencia entre un anuncio y un resultado orgánico no siempre resulta evidente. Aunque las plataformas suelen marcar el contenido patrocinado, esa etiqueta puede pasar inadvertida cuando la persona se concentra en el nombre del producto. Los anuncios fraudulentos también pueden copiar expresiones habituales, como “descargar” o “acceso para Mac”, para parecer una opción oficial.
El caso refleja una debilidad más amplia de la distribución de software: los buscadores facilitan encontrar herramientas, pero no garantizan por sí solos que cada página enlazada sea segura. La posición destacada de un anuncio tampoco debe interpretarse como una certificación. Para confirmar la procedencia, conviene comprobar el dominio completo y llegar al servicio desde una dirección oficial conocida, no desde un enlace cuyo origen no esté claro.
La ingeniería social convierte el clic en una instalación
Una web falsa puede limitarse a ofrecer un instalador que no corresponde al programa anunciado. Sin embargo, algunas campañas usan una técnica más persuasiva: muestran instrucciones para que la propia persona ejecute una orden en Terminal, la aplicación de macOS destinada a introducir comandos. El mensaje puede presentarse como un paso de instalación, una comprobación de seguridad o una solución a un supuesto error.
Esta táctica se apoya en la confianza del usuario y en la apariencia técnica de las instrucciones. En vez de explotar necesariamente un fallo del sistema operativo, busca que la víctima autorice una acción con consecuencias. Un comando descargado desde una página desconocida puede obtener y ejecutar componentes adicionales. Si el usuario lo copia y lo pega sin entender su función, el sistema puede quedar expuesto a software que robe información o permita otras actividades no autorizadas.
Por qué una orden en Terminal merece cautela
Terminal es una herramienta legítima y útil para administrar un Mac, pero también permite realizar cambios profundos. Por eso, una página que exige abrirla y pegar una instrucción debe considerarse una señal de alarma, especialmente si se trata de instalar un asistente de inteligencia artificial. La petición no se vuelve segura por aparecer junto a un logotipo conocido ni porque el sitio explique que se trata de un procedimiento sencillo.
Antes de ejecutar cualquier comando, es necesario comprender qué hace y de dónde procede. Una instrucción extensa, difícil de interpretar o que descarga contenido de una dirección desconocida no debería ejecutarse por presión de una página. Los procesos de instalación fiables no deberían exigir que una persona desactive protecciones del sistema o conceda permisos amplios sin una explicación verificable.
El instalador puede ser el señuelo, no el producto
La apariencia de una aplicación descargable tampoco basta para confirmar su autenticidad. Un archivo puede utilizar el nombre y el icono de Claude, pero no haber sido creado ni distribuido por Anthropic. El engaño puede buscar que el usuario abra el paquete y acepte permisos para acceder a carpetas, funciones de accesibilidad u otros recursos sensibles. Esos permisos pueden facilitar el robo de datos o la supervisión de determinadas actividades.
Por ello, el análisis no debe limitarse a preguntar si el archivo se instala. También importa verificar quién lo publica, qué permisos solicita y si la descarga se inició desde un canal oficial. La firma o las advertencias del sistema aportan información, pero no conviene ignorarlas para completar una instalación que llegó desde un anuncio dudoso.
Qué puede estar en juego para el usuario de Mac
El impacto de una infección depende del programa malicioso y de los permisos que consiga. Entre los riesgos se encuentran el acceso a documentos, el robo de contraseñas guardadas, la captura de datos introducidos en formularios o la descarga de componentes adicionales. También puede haber intentos de acceder a cuentas de trabajo o servicios en la nube desde el equipo comprometido.
La etiqueta de Mac no equivale a inmunidad frente al malware. macOS incluye mecanismos de protección y solicita autorizaciones para determinadas operaciones, pero ninguna defensa elimina el riesgo de que una persona acepte una acción engañosa. La seguridad combina controles técnicos con decisiones informadas: comprobar el origen del software, limitar permisos y desconfiar de instrucciones que eludan las protecciones habituales.
Para las empresas, una infección en un ordenador personal o corporativo puede abrir una puerta a recursos compartidos. El dispositivo quizá tenga sesiones iniciadas, documentos sincronizados o acceso a herramientas internas. Por esa razón, las políticas de seguridad deberían explicar cómo obtener aplicaciones de inteligencia artificial y qué hacer cuando una instalación pide comandos o permisos fuera de lo habitual. Una guía clara reduce la posibilidad de que cada empleado tenga que decidir por su cuenta ante una página convincente.
El engaño también afecta a la confianza en los anuncios de búsqueda. Los usuarios recurren a ellos para llegar con rapidez a productos conocidos, mientras los anunciantes legítimos compiten por aparecer en espacios destacados. Cuando una campaña usa la identidad de una marca para distribuir software malicioso, el problema alcanza tanto a quien hace clic como a las plataformas que deben detectar y retirar publicidad fraudulenta.
Cómo reducir el riesgo y responder ante una sospecha
La prevención empieza antes de descargar. En lugar de pulsar el primer resultado, es preferible comprobar con atención el dominio de destino y acceder al servicio desde su página oficial o desde una aplicación obtenida en un canal verificado. Si el sitio presenta una dirección extraña, errores de identidad o instrucciones inusuales, lo más seguro es cerrar la página y no introducir credenciales.
También conviene mantener activas las protecciones de macOS y evitar conceder permisos que no sean necesarios para la función anunciada. Las contraseñas no deben escribirse en páginas a las que se llega desde una publicidad cuya procedencia no se ha comprobado. En entornos de trabajo, la instalación de herramientas debería seguir el procedimiento definido por el equipo de tecnología, en vez de depender de enlaces compartidos o anuncios.
Si se ha ejecutado un comando sospechoso, se recomienda desconectar el equipo de redes que puedan dar acceso a recursos compartidos y evitar seguir las instrucciones de la página. Después, conviene solicitar ayuda técnica, revisar los elementos instalados y cambiar las contraseñas desde un dispositivo considerado seguro. Si alguna cuenta utiliza autenticación multifactor, se deben revisar sus sesiones y revocar accesos que no se reconozcan. Cuando el Mac pertenece a una organización, el incidente debe notificarse al equipo responsable de seguridad.
La señal más útil no es una característica aislada del anuncio, sino la combinación de varias: una dirección que no coincide con el dominio oficial, una descarga ajena a los canales conocidos y una petición para ejecutar comandos o desactivar controles. Un buscador puede acercar a una página, pero no sustituye la comprobación de su identidad. Ante la duda, detener la instalación resulta menos costoso que intentar recuperar el control de un equipo comprometido.

