Si buscas "Claude mac download" en Google, puedes encontrarte con un anuncio patrocinado que apunta directamente a claude.ai — el dominio legítimo de Anthropic. No hay trampa visible, no hay dominio falso, no hay error tipográfico. Y aun así, en ese clic puede estar el inicio de una infección.

Esto es exactamente lo que está ocurriendo desde el 10 de mayo de 2026, según confirmó BleepingComputer tras verificar de forma independiente al menos dos variantes activas del ataque.

El truco: la URL es real, el peligro también

Imagen del artículo

🔍 ¿Dudas de un mensaje recibido?

Analiza remitentes, enlaces o archivos en tiempo real con nuestro scanner.

Analizar ahora

Los atacantes publican anuncios en Google que listan claude.ai como dominio de destino. Al hacer clic, el usuario llega a un chat compartido de Claude que se presenta como una guía oficial de instalación de "Claude Code on Mac", firmada nada menos que como "Apple Support".

El chat instruye al usuario a abrir la Terminal de macOS y pegar un comando. Ese comando descarga y ejecuta malware de forma silenciosa.

El punto clave del ataque es que no hay nada falso en la URL. El dominio del anuncio es genuino porque el contenido malicioso está alojado dentro de la propia función de chats compartidos de Claude. La comprobación estándar de verificar la URL antes de hacer clic no ofrece ninguna protección aquí.

Cómo funciona el ataque paso a paso

  1. El usuario busca "Claude mac download" en Google.
  2. Aparece un anuncio patrocinado con claude.ai como destino visible.
  3. El enlace lleva a un chat compartido de Claude con instrucciones falsas de instalación, firmadas como "Apple Support".
  4. El chat pide abrir la Terminal y pegar un comando.
  5. El comando descarga y ejecuta el malware en silencio.

Qué roba el malware

Se han identificado dos variantes activas con infraestructuras distintas pero el mismo método de ingeniería social:

No es un caso aislado: el patrón se repite

El abuso de chats compartidos de plataformas de IA como vector de distribución de malware se ha documentado ya en Claude, ChatGPT y Grok. No es una anomalía puntual: es un patrón en maduración que evoluciona campaña tras campaña.

Anteriormente los atacantes necesitaban dominios falsos o webs imitación. Este ataque elimina ese eslabón débil: no hay dominio que inspeccionar, no hay error ortográfico que detectar. La infraestructura legítima es la coartada.

Cómo protegerte

La regla que debes recordar

El consejo de "verifica el dominio antes de hacer clic" sigue siendo válido, pero ya no es suficiente. La nueva regla es más simple y más radical: ninguna plataforma legítima — ni Claude, ni Apple, ni Google — te pedirá jamás que pegues un comando en la Terminal para instalar nada. Si ves esa instrucción, sea donde sea, es malware. Cierra la pestaña.