Campaña de phishing suplanta a ChatGPT con facturas falsas de suscripción
Cofense detalla un correo que exige pagar 23,80 dólares en 48 horas y redirige a una réplica del portal de OpenAI para robar credenciales.

Un correo que parece una factura de ChatGPT está circulando como anzuelo de phishing. El mensaje, con el asunto "Urgent: Update Your Payment Method to Avoid Service Interruption", pide al destinatario que salde un saldo pendiente de 23,80 dólares en menos de 48 horas. El remitente no es OpenAI: sale de support@9527db6e1a.nxcli.io, un dominio que no tiene nada que ver con la compañía. El botón "Update Payment Information" pasa por un envoltorio de la API de Google y desde ahí salta a una página maliciosa que imita el portal de inicio de sesión de ChatGPT, con logos, textos e iconos legítimos.
La operación la ha documentado Cofense en su blog. Josh Varden, del Phishing Defense Center (PDC) de la firma, señala que el modus operandi es el de siempre: "los atacantes explotan con frecuencia la urgencia y la confianza percibida para manipular a los usuarios y que hagan cosas que comprometen su seguridad". El correo llega tanto a cuentas corporativas como personales.
Indicadores de compromiso
Cofense ha publicado tres indicadores, todos fáciles de detectar si uno se fija. El primero es el enlace de redirección de Google. Los otros dos son rutas dentro del mismo host nxcli[.]io: login.php y key.php. Además, basta con pasar el ratón por encima de la barra de direcciones para comprobar que el dominio real no es auth.openai.com. Ese detalle, que en un principio parece obvio, es el que delata el engaño.
No es un caso aislado. El PDC ha visto antes campañas de robo de credenciales que suplantan a Microsoft, Google y Adobe. Varden lo enmarca en una tendencia: "con el auge de la IA en los últimos años, no sorprende que los actores de amenazas empiecen a falsificar ChatGPT".
Los servicios de IA se han convertido en un cebo habitual. Este verano, Microsoft Threat Intelligence avisó de que veía cada vez más ataques de phishing, malvertising y SEO envenenado que imitaban la imagen de plataformas como ChatGPT, Microsoft Copilot, DeepSeek y Claude, de Anthropic. Una de esas campañas, con el mismo gancho de actualizar el método de pago, envió 4.500 correos a objetivos en Sudáfrica dentro de una operación mayor que llegó a distribuir hasta 100.000 mensajes en un solo día a destinatarios de Suiza, Austria y Sudáfrica. Otra suplantaba servicios de Anthropic.
La recomendación de Varden no se limita al correo electrónico: "ya sea un ataque de phishing tradicional o el uso de smishing o vishing, los atacantes están encontrando constantemente vías únicas a través de los sistemas de seguridad y las puertas de enlace de correo seguro". Para quien administra cuentas de OpenAI en una organización, lo práctico es revisar la URL antes de introducir credenciales, activar MFA y tratar cualquier aviso de pago con plazos agresivos como sospechoso hasta comprobarlo por un canal oficial.

