Más de 100 sitios de suscripción, un mismo kit: entrar con Google no prueba quién vende
Malwarebytes publicó el 21 de septiembre de 2026 un informe sobre sitios falsos de IA y de otros servicios por suscripción: más de 100 sitios armados con el mismo kit comercial de páginas web y conectados entre sí por datos de desarrollador muy parecidos. Algunos se hacen pasar por productos que existen, entre ellos GPT-6 Astra —el modelo que OpenAI presentó el 3 de septiembre—, el editor de video DaVinci Resolve, el generador de imágenes de anime PixAI y el editor de video OpenCut: ahí podés creer que le estás comprando al fabricante real. Otro usa el nombre de Omegle, el chat que cerró en 2023, y otros promocionan marcas desconocidas, con poca información verificable sobre quién las opera.
Los sitios que examinó siguen el mismo recorrido: una página de producto prolija, un botón para entrar con tu cuenta de Google —la pantalla de Google es la de verdad— y, del otro lado, planes pagos que van de menos de USD 10 por mes a más de USD 2.000 por año. No encontró formularios falsos de contraseña ni descargas de malware: el problema es que, cuando pagás, es difícil saber a quién le estás pagando. Según Malwarebytes, que los sitios compartan archivos idénticos y correos de desarrollador muy parecidos sugiere que detrás de la red hay un solo operador o un grupo muy conectado.
Si estás por pagar una herramienta de IA, un editor de video o una app de estudio que encontraste en la web, lo que sirve hoy es corto: comprobá que el sitio sea de quien dice ser; leé la pantalla de Google antes de tocar «Continuar»; y si ya te suscribiste a algo que ahora te genera dudas, revisá el resumen de la tarjeta, cancelá la suscripción y quitale el acceso a tu cuenta de Google. Nada de eso cuesta un peso.
Antes de pagar una herramienta de IA: cinco controles
Salen de las recomendaciones del propio informe, con un agregado nuestro para GPT-6 Astra, el primer caso de su lista.
1. Comprobá que el sitio sea de quien dice ser
Mirá la dirección web completa: si el sitio se presenta como un producto, tiene que ser de la empresa de ese producto; que coincidan el logo y el nombre no alcanza. Si dudás, buscá el producto por separado y ubicá su sitio oficial o su ficha en la tienda de apps. Un ejemplo concreto: según su anuncio del 3 de septiembre, OpenAI iba a habilitar GPT-6 Astra en los días siguientes para los usuarios de ChatGPT con planes Plus, Pro, Business y Enterprise —con el uso incluido en la suscripción y la opción de comprar créditos extra— y para los desarrolladores por su API, Microsoft Azure y AWS Bedrock. El sitio falso que describe Malwarebytes ofrece planes propios de USD 89, 169 y 249 por mes, que no aparecen en ese anuncio.
2. Averiguá quién vende
Buscá un nombre de empresa, una dirección, una política de privacidad, términos de uso y un contacto que puedas comprobar por tu cuenta. En los sitios analizados, Malwarebytes no encontró razones sociales registradas, direcciones comerciales ni otro dato verificable de sus dueños.
3. Leé la pantalla de Google antes de tocar «Continuar»
Revisá el nombre de la aplicación, el dominio, la información del desarrollador y qué datos pide. Si esos nombres no coinciden con el producto que buscabas, quizás no estés tratando con la empresa que pensás. Ojo: que el nombre coincida no alcanza; en la captura que publica Malwarebytes, la pantalla del sitio falso decía «GPT-6 Astra». Lo que no cierra hay que buscarlo en la información del desarrollador (el detalle, más abajo).
4. Desconfiá si no podés probarlo
En los sitios que examinó Malwarebytes, los controles de la portada no hacían nada hasta iniciar sesión, y al iniciar sesión aparecía la página de precios, no la herramienta. Muchos servicios legítimos también cobran antes, así que eso por sí solo no prueba nada; lo que suma es cobrar antes y no decir quién cobra. Y las reseñas, las estrellas y las cifras de millones de usuarios que muestra el vendedor no cuentan como prueba: el dueño de una página puede poner lo que quiera.
5. No subas archivos sensibles hasta saber quién los recibe
Varios de estos sitios piden subir documentos, grabaciones u otros archivos para que el servicio los procese. Documentos, fotos, grabaciones y hasta lo que le escribís a una IA pueden llevar información privada.
Qué encontró Malwarebytes
El análisis lo firma Stefan Dasic, ingeniero sénior de investigación de malware y líder técnico de protección web en ThreatLabs, de Malwarebytes. Lo que tienen en común los sitios no es el diseño —cambian los colores, las tipografías y los nombres— sino lo que hay debajo:
- El mismo kit. Los sitios usan un kit comercial y legítimo para lanzar servicios online, con cuentas de usuario, cobros, almacenamiento de archivos y panel de administración. Cuesta USD 249 por única vez y las plantillas extra, unos USD 2 cada una; su vendedor promete que se puede lanzar un producto en una hora. Con el primer sitio hecho, el siguiente puede pedir poco más que un dominio, un diseño y una descripción nueva, lo que según Malwarebytes explicaría cómo la red llegó a ese tamaño.
- Restos de la demo. Varios sitios conservan material de demostración del kit: su nombre de marca, banners, menús genéricos y testimonios de personas y empresas sin relación aparente con el servicio. Uno presentaba como sus clientes la lista de empresas de ejemplo que trae la demo. En otro, uno de los planes pagos todavía llevaba en el nombre la palabra boilerplate, el término para el código base reutilizable. Es el equivalente a regalar algo con la etiqueta del precio puesta.
- Los mismos archivos. Muchos de los archivos de código que cargan las páginas tienen nombres idénticos, lo que indica la misma versión del mismo software. Por sí solo, eso podría significar simplemente que varias personas compraron el mismo kit.
- Los mismos desarrolladores. La conexión más fuerte está en los datos que las aplicaciones registraron en Google: correos de contacto de webmail gratuito con el mismo nombre y diferencias mínimas, como números agregados. Como esos datos los carga quien registra la aplicación y no los pone el kit, según Malwarebytes sugieren un solo operador o personas muy conectadas.
El método para unir los puntos recuerda al de los 72 sitios truchos de apps de Windows que contamos en julio, rastreados desde un solo correo del registro de dominios. La diferencia es lo que te dejan: aquellos instalaban un ladrón de contraseñas; los que examinó Malwarebytes no empujaban descargas de malware: te llevan a pagar una suscripción.
El botón de Google no es un sello de calidad
Estos sitios te mandan a una página de inicio de sesión de Google auténtica: la dirección es de Google y la contraseña se escribe en Google, no en el sitio. En los casos analizados pedían datos básicos —nombre, correo y foto de perfil— y no acceso a Gmail ni a Google Drive.
Que la página de Google sea auténtica confirma una sola cosa: que Google maneja el inicio de sesión y le pasa a una aplicación externa los datos que aprobaste. No confirma que el servicio sea oficial ni que tenga algo que ver con la marca que muestra. Lo mismo pasa con el candado del navegador, que solo indica que la conexión va cifrada, no quién está del otro lado.
Lo útil está en la misma pantalla. Google muestra qué aplicación pide el acceso y deja abrir la información del desarrollador. En los sitios que miró Malwarebytes, el contacto de soporte que figura en esa información del desarrollador era una dirección de webmail gratuita, no una de la marca que el sitio mostraba; en la captura que publica, es una dirección de Gmail. Un correo gratuito no prueba nada por sí solo, pero no cierra con un servicio que dice tener millones de usuarios.
Qué aceptás al suscribirte
En muchos de estos sitios, el único contacto que daba el propio sitio era un correo con su mismo dominio. Sin empresa identificable, pedir un reembolso, desconocer un cargo o resolver un problema puede ser difícil. Además de los planes mensuales, venden accesos anuales que se cobran en un solo pago —uno supera los USD 2.000— y algunos planes avisan que los créditos que no uses vencen después de un plazo.
Según el medio de pago, los datos de la tarjeta pueden quedar en manos de un procesador de pagos externo y no del operador del sitio. Aun así, los datos de tu cuenta y lo que subas quedan en un servicio cuyo dueño no podés identificar.
Si ya te suscribiste
- Revisá el resumen de la tarjeta y, si ves un cargo que no reconocés, avisá enseguida al banco o al procesador de pagos.
- Cancelá la suscripción antes de quitarle el acceso. Quitar la conexión de Google no la da de baja, y como a estos sitios se entra con Google, si la quitás primero vas a tener que volver a darle acceso para cancelar. Si no podés cancelarla, pedile al banco o al procesador de pagos que frene los cobros.
- Quitale el acceso a tu cuenta de Google desde la página de conexiones de tu cuenta de Google: buscá la aplicación y eliminá la conexión. Eso corta el acceso a futuro, pero no borra los datos que ya se compartieron con el operador.
- No sigas subiendo archivos a ese servicio hasta saber quién está detrás.
Lo que el informe no dice
- Cuántas personas pagaron ni cuánto se recaudó. Tampoco en qué países operan los sitios ni desde dónde llegan las visitas.
- Qué recibís si pagás. Malwarebytes describe los planes, las páginas de pago y la cuenta; no dice si pagó alguna suscripción ni si el servicio que se vende funciona.
- Las direcciones de los sitios. No da en el texto una lista de dominios ni nombra el kit, así que no hay una lista para bloquear: la defensa es el método de arriba.
- Quién es el operador. Habla de un posible operador único o un grupo conectado por los correos de desarrollador, sin identificarlo.
Una aclaración que corresponde porque el autor vende la defensa: Malwarebytes cierra el informe recomendando sus herramientas, entre ellas la extensión gratuita Browser Guard, que según la empresa bloquea sitios maliciosos, de phishing, de estafas y fraudulentos. El informe no dice si ya bloquea estos sitios en particular. Y ya que estamos: en TCD vendemos licencias de Malwarebytes, y nada de lo que propone esta nota exige comprar una.
Fuentes
- Stefan Dasic (Malwarebytes), «The fake sites using a cheap toolkit to sell $2,000 AI subscriptions», 21 de septiembre de 2026 (en inglés). Fuente primaria de todos los datos de la red de sitios.
- OpenAI, «GPT-6 Astra: A new generation of intelligence», 3 de septiembre de 2026 (en inglés). Disponibilidad de GPT-6 Astra.