Noticias

El sorteo falso de Claude Max: la ventana de Google es un dibujo y se nota arrastrándola

Ilustración: dentro de una caja de vitrina de madera con fondo de terciopelo verde botella, una placa de acrílico grueso con forma de ventana de navegador está inclinada y apretada contra la pared interna derecha, con una línea ámbar encendida en el punto de choque; desde abajo a la izquierda, una mano de madera articulada la sujeta como si la arrastrara. A la derecha, sobre una banda verde oscuro, el texto «Según Malwarebytes · Phishing de ventana falsa» y el titular «Esa ventana no puede salir de la página».

Malwarebytes publicó el 23 de septiembre de 2026 el análisis de un sorteo falso de Claude Max que promete algo bastante difícil de rechazar: 10.000 suscripciones gratis de un mes al plan de Anthropic con los límites de uso más altos, supuestamente para festejar que la empresa pasó los 100 millones de usuarios. La página no pide tarjeta. Es más: lo aclara varias veces en sus preguntas frecuentes, y es verdad. Lo único que te pide es entrar con tu cuenta de Google.

Y ahí está el truco, que es el motivo por el que esta nota existe: esa ventana de inicio de sesión de Google no es de Google. No es una ventana del navegador. Es un dibujo que la propia página falsa pinta adentro de la pestaña, con su barra de direcciones, su candado y la dirección de Google bien escrita. Todo lo que ves dentro de ese recuadro —el candado incluido— lo eligió el que armó la estafa.

Si llegaste a una promoción así y estás con el dedo sobre el botón, la comprobación que recomienda el informe tarda dos segundos: agarrá la ventana de inicio de sesión y arrastrala hacia afuera del borde de la página. Una ventana real de tu navegador se mueve por toda la pantalla. Esta se frena en el borde, porque es un dibujo y no puede salir del cuadro donde la pintaron.

Diagrama comparativo sobre cartón corrugado gris: a la izquierda, un marco de cartón pluma con una placa con forma de ventana de navegador que sobresale por fuera del marco y apoya su sombra en el fondo, rotulada «Ventana real»; a la derecha, un marco idéntico con la misma placa apretada contra el borde interno y una línea ámbar en el punto de choque, rotulada «Ventana dibujada»; una flecha de madera cruza el centro hacia la derecha con la leyenda «Arrastrala hacia afuera».
Ilustración de TCD. El gesto que recomienda el informe de Malwarebytes y su resultado en cada caso.

Las cuatro comprobaciones que sirven hoy, y son gratis

Salen del informe de Malwarebytes y no necesitás instalar nada para hacerlas.

1. Arrastrá la ventana fuera de la página

Es la más confiable para alguien que no es técnico, y la más rápida. Una ventana emergente auténtica es una ventana separada del navegador: podés llevarla a cualquier rincón de la pantalla, incluso a otro monitor. La falsa está atrapada dentro de la página que la creó y se detiene en su borde. No hay que saber nada de seguridad para notar la diferencia.

2. Mirá la barra de direcciones de arriba de todo

El diseño de este ataque apuesta a que mires la barra equivocada. Durante años se enseñó a buscar el candado y la dirección correcta en la pantalla de inicio de sesión, así que este engaño dibuja las dos cosas dentro de una ventana que no existe. La única barra de direcciones que cuenta es la de tu navegador de verdad, la de arriba de la pantalla, y durante todo el proceso sigue mostrando el dominio del sitio falso.

3. Dejá que decida el gestor de contraseñas

El gestor comprueba la dirección real del sitio, no lo que la página dibuja. No debería ofrecerte la contraseña de Google en un sitio que no es de Google. Si se queda callado justo donde siempre completa, creele a él antes que a tus ojos. Sirve el que ya tenés: el del navegador, el del teléfono o el de la suite que uses.

4. Desconfiá si solo funciona una forma de entrar

Es el control que más se viaja a otras estafas. Cuando una página avisa que un método de inicio de sesión está «temporalmente fuera de servicio», puede estar empujando a todo el mundo por el único camino que el atacante construyó. Es exactamente lo que hace este sitio con el botón de Apple.

Dos reglas más, del mismo informe, para no llegar nunca a ese punto: los contadores de cupos son decoración —cualquier página puede mostrar un número bajando a cero, y eso no prueba que la oferta sea limitada— y si una promoción es real, tenés que poder encontrarla en el sitio de la propia empresa. Escribí la dirección a mano o entrá por un favorito, y buscala ahí. Si no está, no existe. Y si querés una red de contención automática, Malwarebytes señala que su extensión Browser Guard, que es gratuita, bloquea dominios de phishing y de estafas antes de que la página llegue a cargar.

Qué te muestra la página mientras tanto

La puesta en escena está cuidada, y lo que el informe califica como probablemente la señal de confianza más efectiva del sitio no le costó un peso al que lo armó: el pie de página está lleno de enlaces que llevan, casi todos, a páginas auténticas de Anthropic. Copiar la lista de links de una empresa real es gratis, y para el visitante funciona como sello de garantía. El resto del decorado:

  • Un contador que no cuenta nada. Avisa que quedan menos de 750 de los 10.000 cupos y baja de a poco cada varios segundos. El número se genera dentro de tu propio navegador y se reinicia si recargás la página: todos los visitantes ven exactamente la misma escasez fabricada.
  • Reseñas de cinco estrellas inventadas, junto al logo y los colores reales de la marca.
  • La promesa de que no hace falta tarjeta, repetida en las preguntas frecuentes. Es cierta, y por eso funciona: mucha gente asocia «estafa» con «me piden los datos de la tarjeta», y esta página nunca los pide. Lo que se lleva es el acceso a tu cuenta.
  • Un camino de salida único. Aparecen dos formas de entrar, pero solo una funciona. El botón de Apple devuelve un aviso ya escrito diciendo que ese método está temporalmente fuera de servicio, y la casilla de correo descarta lo que escribas y dispara igual el botón de Google. Todos los caminos terminan en el mismo lugar.

La ventana falsa arranca con un paso de «verificación humana» en lugar de una caja de contraseña. Para Malwarebytes eso puede tranquilizar al visitante y, de paso, ayuda a mantener a los escáneres automáticos lejos de la etapa siguiente.

Por qué te conviene saber esto aunque no uses Claude

Porque lo que se llevan no es la suscripción: es la cuenta de Google. Y una cuenta de Google puede dar acceso al correo, a los documentos y —esto es lo que más duele— a los mensajes para restablecer la contraseña de otras cuentas. El premio es bastante más grande que la carnada. Si además usás «entrar con Google» para acceder a Claude, el mismo robo podría abrirles esa puerta también.

Las cuentas pagas de inteligencia artificial, de paso, valen por sí solas: los cupos de uso cuestan plata. Malwarebytes señala que el mes pasado ya había documentado programas ladrones de datos que secuestran cuentas de Claude para gastar los cupos pagos de la víctima.

Ilustración cenital suave sobre linóleo color arena: una llave de latón macizo con una etiqueta de cartón kraft que dice «Cuenta de Google» y, saliendo en abanico detrás de ella, cuatro tarjetas de cartulina con canto visible rotuladas «Tu correo», «Tus documentos», «Entrar con Google en Claude» y, levantada y en color ámbar, «Restablecer la contraseña de tus otras cuentas».
Ilustración de TCD. Lo que abre una cuenta de Google robada: los tres accesos que enumera el informe de Malwarebytes, más la puerta a Claude si entrás con Google.

Lo instructivo no es el engaño: es lo poco que hubo que hacer

La técnica de dibujar una ventana de navegador adentro de otra se llama browser-in-the-browser y, según el propio informe, está documentada desde 2022. Malwarebytes recuerda además que Unit 42 reportó en junio una campaña con ventanas falsas arrastrables apuntada a usuarios de Microsoft 365.

Lo que hace instructivo a este caso es lo poco que tuvo que hacer el operador. La parte maliciosa se carga con una sola línea de código desde un servicio externo que se presenta como un widget de inicio de sesión reutilizable, instrucciones de instalación incluidas. Adentro del código hay comentarios escritos en ruso que se refieren al objetivo como «la víctima». Uno de esos comentarios explica que las ventanas falsas con tema oscuro parpadeaban en blanco mientras cargaban, así que ahora el widget averigua el color correcto de antemano para que no se note.

Esa clase de detalle no aparece en una herramienta improvisada. Malwarebytes lo describe con cautela —dice que parece ser código reutilizable y con mantenimiento, no algo hecho a medida para esta campaña—, y esa es justamente la parte incómoda: el trabajo fino ya está hecho y puesto donde otro lo encuentre.

Si ya entraste, lo que hay que hacer ahora

Primero, lo que no alcanza: cerrar la pestaña no deshace un inicio de sesión. Los tres pasos que indica el informe, en orden:

  • Cambiá la contraseña desde el sitio real del proveedor, escribiendo la dirección a mano o entrando por un favorito. No por un enlace.
  • Cerrá la sesión en todos los demás dispositivos, desde la actividad de dispositivos de tu cuenta de Google.
  • Revisá las aplicaciones conectadas a tu cuenta y los dispositivos desconocidos, en conexiones con terceros.

El informe pide revisarlas; quitarle el acceso a lo que no reconozcas es el paso lógico siguiente, y lo agregamos nosotros.

La IA como carnada no es una novedad

Microsoft publicó el 8 de junio de 2026 un informe sobre el uso de marcas de inteligencia artificial como señuelo, donde menciona campañas que se hacen pasar por ChatGPT, Microsoft Copilot, DeepSeek y Claude de Anthropic, entre phishing, publicidad maliciosa y resultados de búsqueda manipulados. Una de sus secciones cubre una campaña con temática de Claude que se desplegó del 20 al 22 de abril de 2026 contra objetivos de más de 2.000 organizaciones, sobre todo en Estados Unidos (62 %), Reino Unido (18 %) e India (9 %). Un detalle que conviene no saltear: según la infraestructura que Microsoft pudo analizar, esa campaña terminaba en una pantalla falsa de inicio de sesión de Microsoft, no de Claude, y el destino final ya no estaba activo cuando lo investigaron. La marca de IA era la carnada, no el objetivo.

Sobre las campañas que documentó, Microsoft aclara algo que vale también acá: ninguna implica que los servicios estén comprometidos. A Anthropic le están usando el nombre, el logo y hasta los enlaces del pie de página, y no participa del sitio falso. Es exactamente lo que le pasa a cualquier marca conocida cuando un producto se vuelve popular.

Y hay un detalle que conecta con la red de más de 100 sitios de suscripción que contamos hace dos días, también a partir de un informe de Malwarebytes. Aquella nota advertía que el botón de «entrar con Google» de esos sitios llevaba a una pantalla de Google auténtica, y que el problema era no saber a quién le estabas pagando. Este caso es el reverso exacto: acá la pantalla de Google ni siquiera es de Google. Las dos lecciones conviven sin contradecirse: que la pantalla sea auténtica no garantiza quién está del otro lado, y que se vea auténtica no garantiza que lo sea.

Es, además, la tercera vez en una semana que el mismo truco cambia de disfraz. El servicio EvilTokens que Microsoft dio de baja te hacía escribir un código en la web real de Microsoft; los sitios de suscripción usaban el inicio de sesión real de Google; este dibuja uno que no existe. Tres mecánicas distintas para el mismo objetivo: que vos entregues el acceso con tus propias manos, sin que haya un virus de por medio.

Preguntas que quedan abiertas

¿La verificación en dos pasos me salva?

El informe no describe qué hace el sitio si tu cuenta tiene un segundo factor activado, así que no podemos afirmar ni que lo captura ni que lo frena. Lo que sí está claro es que tener segundo factor sigue siendo mejor que no tenerlo, y que la defensa que este ataque no puede esquivar es no escribir la contraseña en la ventana dibujada.

¿Cuántas personas cayeron, y el sitio sigue arriba?

No lo sabemos, y conviene decirlo así. Malwarebytes no publica cifra de víctimas ni de visitas, no dice desde cuándo está activo el sitio ni si sigue en línea o ya fue dado de baja, y tampoco documenta en qué idiomas circula. Es un análisis de la página y de su código, no un recuento de afectados. Por el mismo motivo no hay datos de casos en LATAM; lo que sí es cierto es que un enlace no tiene fronteras, así que no hace falta que el sitio sea local para que le llegue a alguien de acá.

Fuentes: Malwarebytes, «Fake Claude Max giveaway hides a Google account phishing trap», por Stefan Dasic (23 de septiembre de 2026), y Microsoft Security Blog, «AI brands as bait» (8 de junio de 2026). Los dos informes están en inglés; las traducciones son nuestras.

Deja un comentario