Un solo enlace de un chatbot puede desatar una catástrofe financiera

Cuanto más segura parece la IA al responder a una pregunta sencilla, más fácil es tomar un enlace erróneo por oficial, y una comprobación de Netcraft mostró que los asistentes de búsqueda ya dirigen a usuarios hacia recursos de actores maliciosos.
Los especialistas probaron ChatGPT, Copilot, Gemini y Perplexity con consultas sobre las páginas de acceso de bancos y grandes tiendas. Casi 3000 consultas dieron 2905 respuestas y 20 706 enlaces. Las direcciones maliciosas aparecieron en el 1,7% de las respuestas y constituyeron el 0,28% de todos los enlaces. A primera vista la proporción es pequeña, pero incluso un enlace malicioso poco frecuente es peligroso cuando la IA lo presenta como una fuente fiable.
Perplexity fue el peor en las mismas pruebas. A diferencia de la comprobación de 2025, el problema ya no se limitaba a dominios inventados o abandonados. Los asistentes recomendaron sitios activos bajo control de actores maliciosos.
En un caso, la búsqueda con IA consideró oficial a una tienda falsa que se hacía pasar por la gran cadena estadounidense de grandes almacenes Kohl’s y que podía robar dinero o datos de pago. Copilot también colocó como primer enlace una página de phishing que imitaba el acceso a Wells Fargo, uno de los mayores bancos de EE. UU.
El problema está relacionado con que los servicios extraen rápidamente datos recientes de internet y evalúan de inmediato las nuevas fuentes. Los estafadores utilizan activamente el método Generative Engine Optimization (GEO), es decir, optimizan las páginas específicamente para aparecer en las respuestas de la IA, de forma similar a la promoción de sitios maliciosos a través de los motores de búsqueda tradicionales.
Un estudio separado de la Universidad Fudan mostró que esos sistemas filtran el 99,78% de las técnicas habituales de SEO negro. Sin embargo, los métodos creados específicamente para la búsqueda con IA duplican la probabilidad de que texto manipulado aparezca en la respuesta.
Netcraft aconseja a los usuarios guardar las direcciones correctas de las páginas de acceso, especialmente para los servicios bancarios. A las empresas se les recomienda supervisar los sitios falsos que se promueven mediante GEO y solicitar su eliminación antes del inicio de ataques masivos.