Los filtros de seguridad están entrenados para detectar dominios sospechosos, URLs acortadas y remitentes desconocidos. La campaña LLMShare, documentada por Push Security el 29 de mayo de 2026, da la vuelta a esta lógica: el ataque se sirve desde chatgpt.com — uno de los dominios más reconocidos y confiables de internet.
🔍 ¿Dudas de un mensaje recibido?
Analiza remitentes, enlaces o archivos en tiempo real con nuestro scanner.
Qué es LLMShare
LLMShare es el nombre que Push Security ha dado a una campaña activa que abusa de la función de compartir conversaciones de ChatGPT y Claude. Ambas plataformas permiten a sus usuarios generar un enlace público a cualquier conversación — una funcionalidad pensada para compartir respuestas útiles, pero que los atacantes han convertido en un vector de distribución de malware.
El mecanismo es el siguiente: el atacante crea una conversación en ChatGPT y usa la función de renderizado de código para que la página muestre un aviso de interrupción del servicio completamente falso. El resultado visual es una página de error convincente, alojada en una URL legítima de chatgpt.com/s/[id], que el usuario ve exactamente igual que cualquier otra página de OpenAI.
Cómo llega la víctima a la página falsa
Los atacantes no esperan a que la víctima encuentre el enlace por casualidad. Compran anuncios patrocinados en Google dirigidos a búsquedas como "ChatGPT", "ChatGPT desktop app" o "ChatGPT download". Cuando el usuario hace clic en el anuncio, aterriza en la página compartida falsa — con URL de chatgpt.com visible en la barra del navegador.
La página muestra el siguiente mensaje:
"Estamos experimentando mucho tráfico ahora mismo. Nuestra web está temporalmente no disponible. Descarga nuestra app de escritorio para continuar."
El botón de descarga no lleva a OpenAI. Lleva a openew[.]app, un sitio clonado con branding oficial de OpenAI, botones de descarga para macOS y Windows, y hasta un enlace a extensión de Chrome. El archivo descargado es un infostealer — malware diseñado para robar credenciales, cookies y datos del navegador.
Por qué los filtros de seguridad no lo detectan
El éxito de LLMShare se basa en una sola premisa: la confianza que los sistemas de seguridad depositan en los dominios conocidos. Los filtros de correo, los antivirus y las herramientas de navegación segura tienen listas de dominios de confianza — y chatgpt.com está en todas ellas.
Cuando un sistema de seguridad analiza el enlace, ve una URL legítima de OpenAI. No hay redirección sospechosa, no hay dominio recién registrado, no hay certificado autofirmado. Todo parece correcto porque técnicamente lo es — la página existe en los servidores de OpenAI.
Lo que el filtro no puede ver es el contenido que el atacante ha inyectado dentro de esa página compartida.
La variante en Claude
La misma técnica se ha detectado en Claude, el asistente de Anthropic. En este caso, los chats compartidos simulan ser guías de soporte de Apple con instrucciones de instalación que incluyen comandos de Terminal maliciosos. El usuario cree estar siguiendo un tutorial legítimo mientras ejecuta código diseñado para comprometer su sistema.
Qué información roba el malware descargado
El archivo distribuido en la campaña LLMShare es un infostealer — una categoría de malware especializada en exfiltrar datos sin que el usuario lo note. Los objetivos habituales incluyen contraseñas guardadas en el navegador, cookies de sesión activas que permiten acceder a cuentas sin necesidad de contraseña, datos de autocompletado como tarjetas de crédito y direcciones, carteras de criptomonedas y credenciales de aplicaciones instaladas.
Push Security confirmó que la campaña seguía generando detecciones activas en el momento de publicar su informe.
Señales de alerta
Ningún servicio legítimo interrumpe su web y te pide descargar una app de escritorio para continuar usándolo. Si ves un mensaje de este tipo en cualquier página — aunque la URL parezca oficial — es una señal de alerta inmediata.
Antes de descargar cualquier aplicación, verifica que estás en el sitio oficial del fabricante. Para ChatGPT, la descarga oficial está en openai.com, no en ningún otro dominio. Si llegaste a la página a través de un anuncio de Google, ciérrala y accede directamente escribiendo la URL en el navegador.
La lección de LLMShare
LLMShare representa una evolución en la forma en que los atacantes explotan la confianza digital. Ya no necesitan falsificar un dominio ni engañar a los filtros con técnicas de evasión complejas — simplemente usan la infraestructura legítima de las plataformas más populares del momento.
La defensa no puede depender únicamente de verificar si un dominio es conocido. La pregunta relevante ya no es "¿es este un dominio de confianza?" sino "¿tiene sentido lo que esta página me está pidiendo hacer?"
Análisis forense: Oscar Orts · Perito Informático Judicial · ORTSLAB.ES
Fuentes: Push Security (mayo 2026) · BleepingComputer · Cybernews · The Decoder