El 6 de octubre de 2026, investigadores de la empresa Island publicaron un análisis de una plataforma de phishing que no caza a usuarios al azar, sino a aquellos que manejan presupuestos publicitarios ajenos: empleados de agencias, compradores de medios y administradores de cuentas. La trampa son las "herramientas de IA para publicidad" bajo las marcas ChatGPT, Gemini, Claude, Perplexity, Manus y el nuevo Meta Muse. El botón "Connect" abre una ventana de inicio de sesión falsa de Google o Okta, y un operador en vivo roba la contraseña y el código de dos factores en tiempo real. Analizamos cómo funciona el esquema, por qué las herramientas anti-detección y los proxies no ayudan y qué cambios implementar en el trabajo del equipo desde hoy.
Qué encontraron en Island
Los investigadores de Island, Oleg Zaitsev y Ofek Ronen, describieron la plataforma como "un portafolio de productos de IA para publicidad": los sitios prometen optimización de campañas, auditoría de gastos y conexión de cuentas comerciales. En realidad, todos tienen una sola tarea: obtener el nombre de usuario, la contraseña y un código de un solo uso.
- Escala. Island documentó más de 73 dominios fraudulentos. Durante tres meses de observación, que terminaron en agosto de 2026, el clúster de entrega relacionado incluía alrededor de 850 páginas de destino de publicidad pagada, 26 duplicados de ChatGPT y 71 identificadores de campañas de Google Ads.
- Velocidad de reacción a las noticias. Meta anunció el asistente de IA para publicidad Muse el 8 de septiembre de 2026. Ocho días después, el 16 de septiembre, apareció el falso museads.ai prometiendo "conectar cuentas publicitarias".
- Objetivos. Google Ads, Meta, TikTok y accesos corporativos a través de Okta.
- Escala de víctimas. Según BleepingComputer, el canal de Telegram administrado recibió cientos de datos enviados por las víctimas, y la infraestructura se rastrea al menos hasta marzo de 2026.
El mismo motor también ejecuta otros escenarios: ofertas de trabajo falsas a nombre de Tesla, Louis Vuitton, Nike, Adecco y "reembolsos de pagos". Parte de los códigos fuente se encontró en repositorios abiertos de GitHub que los operadores olvidaron cerrar.
Cómo funciona el ataque: botón Connect y ventana dibujada dentro de la página
El truco clave es browser-in-the-browser (BitB). La víctima hace clic en "Connect", y sobre la página aparece una "ventana emergente" de inicio de sesión de Google con el encabezado correcto, la interfaz y la dirección esperada en la barra de direcciones. Como mencionan en Island, esta ventana es simplemente un iframe dibujado dentro de la página de phishing. El verdadero navegador permanece en el dominio de los estafadores todo el tiempo.
Los creadores se esforzaron en los detalles. En el código filtrado hay un comentario sobre que los verdaderos Safari en iOS y las pestañas de Chrome utilizan un panel mate, y sin él, el marco falso "parece dibujado" y revela la falsificación. Es decir, evitan deliberadamente la verificación visual "a simple vista".
Operador en vivo en lugar de un script
No es un conjunto clásico que simplemente guarda la contraseña. El frontend en Next.js está conectado al panel del operador a través de Socket.IO, y una persona al otro lado decide en tiempo real qué pantalla mostrar a la víctima:
- volver a ingresar la contraseña (el código prevé tres intentos);
- ingresar el código de SMS o de la aplicación de autenticación;
- confirmar la solicitud push de Google o Okta en el teléfono;
- terminar el escenario o bloquear al visitante "sospechoso".
El operador puede rechazar el código ingresado y solicitar uno nuevo, mientras accede en paralelo a la cuenta real con los datos obtenidos. La típica autenticación de dos factores con códigos no ayuda contra tal interceptación en tiempo real: el código simplemente se reenvía al verdadero formulario de inicio de sesión mientras aún es válido.
También recopilan la huella de la víctima
La plataforma recoge la IP del visitante, la geolocalización, el tamaño de la pantalla y los datos de WebGL. Island llama esto directamente "fingerprinting". Para un arbitrajista, estos son parámetros familiares: es precisamente por ellos que las plataformas evalúan si el nuevo acceso "se parece" al habitual. La huella recopilada ayuda a los delincuentes a filtrar a los investigadores y, probablemente, a hacer que el acceso a la cuenta robada sea menos sospechoso.
Qué sucede con la cuenta después de la captura
Según la descripción de Island, los delincuentes suelen agregar a sus administradores a la cuenta y reducir los derechos del verdadero propietario. Luego hay dos caminos de monetización:
- Desvío del presupuesto hacia sus propias campañas, a menudo fraudulentas, a través de la tarjeta vinculada o línea de crédito.
- Reventa de la cuenta. Las cuentas con "historia de gastos limpia" son especialmente valoradas: Island menciona un precio de 200–270 dólares por cuenta de Google Ads.
Lo más desagradable es el acceso a través de la cuenta administrativa. Al hackear el MCC de una agencia o el administrador de Business Manager, el atacante obtiene control inmediato sobre muchas cuentas de clientes. Por eso el objetivo se elige con tanta precisión: un comprador de medios abre la puerta a decenas de presupuestos.
No es una historia aislada. En julio de 2026, Mimecast describió el robo de cuentas publicitarias como "un crimen masivo de mercancías" en el ecosistema publicitario: los ladrones VietCredCare, DuckTail, NodeStealer y PXA Stealer han puesto el robo de cuentas en producción. La nueva plataforma añade a los ladrones la ingeniería social bajo el tema de moda de la IA.
Por qué las herramientas anti-detección y los proxies no protegen aquí
Muchos equipos creen que dado que cada cuenta vive en su perfil de navegador anti-detección con su propia IP, está segura. Contra este ataque, no, y es importante entender por qué.
- La aislamiento de perfiles protege contra la vinculación de cuentas, no contra el phishing. Si usted mismo abrió un sitio falso en el perfil de la cuenta e ingresó la contraseña, ningún aislamiento funcionará: usted entregó los datos voluntariamente.
- El proxy oculta su dirección de la plataforma, pero no verifica dónde la introduce. La ventana BitB se muestra igual con cualquier IP.
- El código de dos factores es de un solo uso, pero no está vinculado al sitio. El operador lo ingresa en el verdadero formulario de Google en segundos.
Sin embargo, una buena higiene de red ayuda a detectar la captura. Si la cuenta ha estado accediendo durante años desde una IP estable de una región, un acceso desde otro lugar se destaca en el registro de seguridad. Más sobre por qué una cuenta necesita una dirección constante se puede encontrar en el análisis cuánto mantener la IP en la cuenta publicitaria.
Lista de verificación para compradores de medios y agencias
1. Verificación de la "ventana de inicio de sesión" en cinco segundos
- Intente extraer la ventana de inicio de sesión fuera de la pestaña. Una verdadera ventana emergente del navegador se mueve libremente, el iframe no sale de los límites de la página.
- Mire la dirección en la verdadera barra de direcciones del navegador, no en la "ventana". Island lo formula así: la página puede dibujar la barra de direcciones y el candado, pero no puede cambiar el verdadero origen del navegador.
- Preste atención al gestor de contraseñas. Si no ofrece autocompletar donde normalmente lo hace, es probable que no esté en el dominio correcto. Esta es una de las señales más confiables.
2. Cambie a claves de acceso donde sea posible
Island recomienda directamente la autenticación resistente al phishing: las claves de acceso y las claves de hardware están vinculadas al dominio, por lo que en un sitio falso simplemente no funcionarán, y el operador no tiene nada que interceptar. Si maneja muchas cuentas en anti-detección, las claves de acceso deben configurarse cuidadosamente para no vincular cuentas entre sí. Cómo hacerlo se analiza en el artículo sobre claves de acceso y multi-cuentas.
3. Trate las "integraciones de IA" como solicitudes de acceso
- Cualquier botón "conectar cuenta" en un sitio externo es una solicitud para otorgar acceso a fondos.
- Infórmese sobre los programas beta y nuevas herramientas de Meta, Google y TikTok en los sitios oficiales de los proveedores, no a través de anuncios y correos.
- Desconfíe del jerga profesional en correos de invitación (MCC, ROAS): Island señala que las trampas se escriben intencionadamente en el lenguaje de los publicistas para que el correo parezca rutinario.
4. Separe roles y limite el daño
- No use una cuenta con derechos de administrador de MCC o Business Manager para el trabajo diario y pruebas de nuevos servicios.
- Otorgue los derechos mínimos necesarios: a los analistas, lectura; a los compradores, gestión de campañas sin derecho a cambiar usuarios.
- Establezca límites de gastos y métodos de pago separados para las cuentas, para que el robo no se convierta en un desvío de todo el presupuesto.
5. Monitoree cambios en las cuentas
- Active las notificaciones sobre nuevos usuarios, cambios de derechos y datos de recuperación.
- Revise regularmente el registro de cambios: nuevos administradores, campañas desconocidas, modificaciones de datos de pago.
- Mantenga para cada cuenta una IP constante y un perfil: así, un acceso ajeno se nota de inmediato, y no después de una semana por el extracto.
Qué proxies necesitan las cuentas publicitarias
El proxy no protege contra el phishing, pero asegura que sus propios accesos se vean estables y no provoquen verificaciones. Para trabajar con Google Ads, Meta y TikTok, generalmente se eligen:
- proxies residenciales con sesión sticky y vinculación al país de la cuenta: la dirección del proveedor de internet doméstico, que no cambia en medio del trabajo;
- proxies móviles: para escenarios móviles y cuentas que se crearon originalmente con un teléfono.
La regla principal es la misma que en seguridad: una cuenta — un perfil — una región estable. Si aún necesita cambiar la dirección, hágalo por pasos, de lo contrario, la plataforma lo tomará por un ladrón. Los errores típicos se analizan en el artículo sobre el traslado de la cuenta a un nuevo proxy.
Conclusión
El esquema que describió Island muestra un cambio: no cazan cuentas una por una, sino a personas con acceso a muchas cuentas a la vez, y lo hacen a través de la trampa más de moda de la temporada: "IA para publicidad". La ventana de inicio de sesión falsa y el operador en vivo evaden tanto la mirada atenta como los códigos de dos factores comunes. Tres cosas funcionan: verificar la verdadera dirección de la página, usar claves de acceso en lugar de códigos y separar derechos. Las herramientas anti-detección y los proxies siguen siendo herramientas para un trabajo estable, no un escudo contra el error propio al iniciar sesión.
