La nueva estafa: un "agente de IA" que vacía tu wallet
El último Threat Insights Report de HP Wolf Security, basado en datos de millones de dispositivos protegidos entre abril y junio de 2026, dibuja un panorama incómodo: los ciberdelincuentes ya no necesitan romper tu sistema; te convencen de instalarles el malware tú mismo. Y ahora el anzuelo favorito es la IA agéntica.
El patrón descrito por los investigadores de HP es directo. Los atacantes promocionan supuestas herramientas de "agentes de IA para negociar criptomonedas" —en redes sociales, anuncios y landings que imitan proyectos reales— y las distribuyen como ejecutables para Windows. Una vez la víctima los descarga e instala, el malware escanea el navegador en busca de extensiones de monederos como Coinbase y MetaMask y las reemplaza por clones maliciosos que capturan las credenciales en el momento del login. El atacante obtiene las llaves y vacía los fondos.
"Muchos usuarios ya han probado chatbots de IA y ahora quieren experimentar con agentes, pero es difícil distinguir un agente benigno de uno que es malware", resumió Patrick Schläpfer, investigador principal de amenazas de HP Security Lab, en la presentación del informe (citado por Technology Magazine).
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidadLa cifra que más debería preocupar a un founder: al menos el 10 % de las amenazas recibidas por correo electrónico identificadas por HP Sure Click eludieron uno o más escáneres tradicionales de pasarela. Eso significa que el filtro antispam de tu empresa, por sí solo, no va a detener esta oleada.
Cómo funciona Needle Stealer y el truco del QR
Dos técnicas hacen que estos ataques sean especialmente efectivos.
La primera es la que HP bautiza como Needle Stealer. Según Technology Magazine, los atacantes explotan DLL side-loading: el ejecutable pasa el filtro de Windows Defender SmartScreen porque a primera vista parece legítimo, pero la DLL que carga en memoria es la que ejecuta el robo. Una técnica que lleva años en el kit de los atacantes y que ahora se aplica de forma masiva a la caza de wallets.
La segunda técnica es el quishing, o phishing con códigos QR, que el propio informe trata como una tendencia consolidada y no como una rareza. El flujo, descrito por HP: la víctima recibe un PDF con contenido "difuminado por seguridad" y un QR que promete desbloquear el documento. Al escanearlo con el móvil —un dispositivo con menos protección que el PC corporativo—, aterriza en una página de phishing que posiblemente estaba bloqueada en su laptop.
Según el Hoxhunt 2026 Phishing Trends Report, los ataques con códigos QR crecieron un 25 % interanual, y Google y Microsoft ya advirtieron en junio de 2026 que el phishing tradicional por email se está reemplazando por combinaciones de adversary-in-the-middle (AITM) y quishing, una dupla capaz de esquivar la autenticación multifactor.
Para rematar, los investigadores de HP detectaron un paso extra: tras el QR aparece un falso "escaneo de URL" que imita los avisos de seguridad empresariales y termina en una pantalla que suplanta a Microsoft OneDrive. El usuario, ya en modo confianza, entrega sus credenciales corporativas sin saberlo.
Phantom Stealer se industrializa con Phantom Gate
El tercer hallazgo del informe es la ampliación del ecosistema Phantom Stealer, un malware que se vende abiertamente como software legítimo de pentesting y que HP documenta ahora combinado con un nuevo cargador llamado Phantom Gate.
Lo relevante no es solo el malware en sí, sino lo que habilita. Según Schläpfer (vía Technology Magazine), Phantom Gate cifra la carga útil para dificultar su detección y "el ecosistema está creciendo, dando a delincuentes técnicos menos experimentados materiales para actuar". Es decir: la barrera de entrada para montar una campaña de robo de credenciales sigue bajando.
Esto encaja con lo que ESET documentó en su H1 2026 Threat Report: de casi 900.000 "AI skills" analizadas, más de 25.000 eran sospechosas y más de 3.000 directamente maliciosas. Entre marzo y mayo de 2026, el número de skills maliciosas se multiplicó por cinco. Y por primera vez apareció PromptSpy, un malware para Android que usa el modelo Gemini de Google en tiempo de ejecución para interpretar la interfaz del dispositivo y mantener persistencia.
El volumen de phishing con QR también lo refleja ESET: aproximadamente el 11 % de todos los emails de phishing detectados contenían códigos QR, con un promedio de 100.000 detecciones mensuales y un pico en abril. Estados Unidos concentró el 19 % de las detecciones, España el 17 % y México el 6 %.
¿Qué significa esto para tu startup?
Si tu producto toca cripto, web3 o simplemente maneja credenciales de alto valor, este informe te cambia tres prioridades.
Primero, la superficie de ataque ya no es solo el endpoint. El quishing mueve a la víctima del PC corporativo al móvil personal, donde no tienes control. Eso exige asumir Zero Trust incluso en interacciones que parecen inofensivas (escanear un QR de un PDF), y formar a equipos para que ningún QR inesperado se abra sin verificación manual del dominio.
Segundo, los filtros de email ya no son una defensa suficiente. Con 10 % de amenazas evadiendo las pasarelas y un ecosistema de Phantom Gate que empaqueta payloads cifrados, necesitas una capa de ejecución aislada (micro-VM, contenedores, sandboxing) por defecto para cualquier archivo adjunto o enlace sospechoso. El propio HP Sure Click funciona así: abre cada documento en una micro-máquina virtual descartable, de modo que aunque sea malicioso no pueda tocar el host.
Tercero, el canal de distribución ahora son los temas calientes de IA. Cualquier anuncio, landing o repo que prometa "agente de IA para trading", "copilot cripto" o "automatización con IA" debe tratarse como un vector de ataque potencial hasta que se demuestre lo contrario, sobre todo si te pide instalar un ejecutable o una extensión.
Acciones concretas que puedes aplicar esta semana:
- Audita qué extensiones de billetera tienen permisos sobre Coinbase, MetaMask u otras wallets en los navegadores de tu equipo; revisa que solo las oficiales estén instaladas y revoca las que no reconozcas.
- Configura una política para que ningún QR recibido por email corporativo se abra sin validación previa de la URL; trata los QR como adjuntos, no como imágenes inocuas.
- Si tu stack de seguridad solo depende de la pasarela de correo, plantéate añadir una capa de aislamiento de ejecución (micro-VM o navegador remoto) para documentos y enlaces externos.
La conclusión incómoda: la IA agéntica no solo está cambiando cómo construyes productos, también está cambiando cómo te atacan. Y los ciberdelincuentes se mueven más rápido que los manuales de seguridad.
Fuentes
- HP alerta del robo de criptomonedas mediante el falso uso de agentes de IA - Byte TI (fuente original)
- Fake Agentic AI Trading Tools Used to Drain Crypto Wallets - Technology Magazine
- Thousands of malicious AI skills found capable of stealing data, running malware - Help Net Security / ESET
- Is that QR code a trap? How to spot quishing scams - ZDNet
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidad














