Finge ser ChatGPT y busca contraseñas en tu web: descubren nueva estafa

Finge ser ChatGPT y busca contraseñas en tu web: descubren nueva estafa

El nombre del cliente en las peticiones a sitios web se puede falsificar — y ya ocurre masivamente.

image

Los bots de inteligencia artificial se han convertido en un cómodo disfraz para los atacantes. El servicio Known Agents detectó una campaña a gran escala cuyos participantes hacen pasar sus solicitudes por interacciones de bots de IA conocidos y verifican sitios en busca de credenciales, claves de acceso y archivos de configuración.

Known Agents rastrea el tráfico web automatizado y verifica el origen de los visitantes. Se considera una solicitud falsificada si el cliente se presenta como un bot conocido pero no supera la autenticación prevista para él, por ejemplo según la dirección de origen o mediante autenticación web. El servicio advierte por separado sobre una campaña activa de suplantación de bots de IA.

Los bots falsos intentan abrir `/.config/anthropic/credentials/default.json`, `/.claude/settings.json`, `/.claude.json`, `/.codex/config.toml`, `/.continue/config.json`, `/.aider.conf.yml`, `/.hermes/.env` и `/.openclaw/.env`. Tal conjunto muestra el interés de los atacantes en configuraciones y credenciales de herramientas de programación con inteligencia artificial.

Al mismo tiempo, los bots buscan secretos más genéricos en `/.aws/credentials`, `/.aws/config`, `/.npmrc`, `/service-account.json`, `/firebase-adminsdk.json`, `/credentials.json`, `/secrets.json`, `/key.json` и `/rclone.conf`. También les interesan los archivos `.env`, las configuraciones de Docker, el estado de Terraform y las credenciales de servicios en la nube. Si se publican por error, esos archivos pueden revelar contraseñas, claves de software y otros secretos.

Con mayor frecuencia, los atacantes se hacen pasar por Googlebot. Las solicitudes falsas con ese identificador constituyen alrededor del 0,5% del tráfico observado. Le siguen ChatGPT-User, GPTBot, OAI-SearchBot, PerplexityBot y ClaudeBot, cada uno con aproximadamente 0,1%. Applebot, bingbot, Perplexity-User, MistralAI-User, GoogleOther, Claude-User, Amzn-SearchBot, AhrefsBot y Claude-SearchBot muestran, después del redondeo, 0,0%.

A comienzos de agosto el panorama cambió notablemente. Tras el punto señalado por Known Agents, la cuota de varios identificadores falsos aumentó bruscamente. En el flujo más activo la cifra en ocasiones se acercó al 1,4% del tráfico total, y en varios otros llegó aproximadamente al 0,3–0,7%.

El nombre Googlebot, GPTBot o ClaudeBot por sí solo no confirma el origen de la solicitud. El identificador del cliente se transmite al sitio junto con la solicitud y puede ser falsificado, por lo que el bot que realiza el escaneo puede aparentar ser un robot de búsqueda común o un servicio de inteligencia artificial.

La proliferación de herramientas de IA añadió a los servidores nuevos archivos de configuración y almacenes de credenciales que ahora buscan los atacantes. Al mismo tiempo, los nombres de bots de IA legítimos se han convertido en un cómodo disfraz para el rastreo automatizado. Los propietarios de sitios deben comprobar no solo el identificador declarado, sino también el origen del bot por el método previsto para cada servicio.