La IA ayuda a los estafadores a crear páginas de renovación de antivirus convincentes.

| 16 de septiembre de 2026
La IA ayuda a los estafadores a crear páginas de renovación de antivirus convincentes.

Las estafas de renovación de antivirus suelen comenzar con un mensaje que afirma que su suscripción se ha renovado automáticamente. Al seguir las instrucciones para cancelarla, se le redirige a una página falsa diseñada para recopilar sus datos de contacto. El cargo de renovación nunca existió.

Recibir un mensaje que menciona el software antivirus que utilizas no significa necesariamente que el remitente tenga acceso a tu dispositivo o cuenta. Los estafadores se hacen pasar por marcas populares y envían el mismo mensaje a un gran número de personas, sabiendo que algunos destinatarios serán clientes.

Como ya hemos informado , responder a un mensaje fraudulento puede aumentar el valor de tus datos de contacto, ya que confirma que tu número está activo y que estás dispuesto a interactuar. Al completar este formulario, los estafadores obtienen aún más información: tu nombre, correo electrónico, número de teléfono y una indicación de que podrías responder a una llamada sobre un supuesto pago por un antivirus.

Esos datos pueden venderse a otros estafadores o utilizarse para la siguiente fase de la estafa: una llamada telefónica de alguien que intenta persuadirte para que instales un software de acceso remoto o para que les ayudes a revertir un pago que nunca se realizó.

Un análisis más detallado de un sitio web falso de Avast.

Durante nuestra labor de detección de estafas, detectamos un sitio web fraudulento de renovación que suplantaba la identidad de Avast y estaba dirigido a usuarios en Bélgica. Era notablemente más sofisticado que la mayoría de los sitios fraudulentos y presentaba varios indicios de haber sido creado con la ayuda de inteligencia artificial.

La página te indica que tu Avast Premium La suscripción de seguridad se ha renovado por 129,99 €, cubre cinco dispositivos y se renovará de nuevo en febrero. Aparece una marca de verificación verde, un indicador de estado que dice "Activo" y una tabla resumen clara que muestra el importe, el método de pago y las fechas.

Nada de esto es real. No hay suscripción ni cargo alguno, y la página no tiene ninguna relación con Avast, cuya marca se está utilizando sin permiso.

Esta página está escrita en francés para un público belga. Las capturas de pantalla que aparecen a continuación se han traducido automáticamente al inglés para facilitar la comprensión del diseño y la redacción.

Un sitio web falso de Avast utilizado en una estafa de renovación de antivirus.

Junto al resumen de renovación se encuentra la parte que realmente interesa a los estafadores. Un formulario de cancelación solicita su nombre completo, dirección de correo electrónico y número de teléfono móvil belga, pero nada más.

No hay campo para contraseña ni solicitud de datos de la tarjeta, lo cual podría ser intencional. Un formulario que solo pide nombre, correo electrónico y número de teléfono puede parecer inofensivo y es mucho más fácil de completar que una página de inicio de sesión. Un número de teléfono móvil válido asociado a un nombre real es justo lo que un estafador necesita para la siguiente fase: llamar a la víctima haciéndose pasar por personal de soporte. El formulario es el señuelo, y la llamada es donde comienza el verdadero peligro.

Los detalles de la suscripción y el formulario utilizado en la estafa de renovación del antivirus

Los indicios de la participación de la IA

La página contenía dos notas en su código que nunca estuvieron destinadas a las víctimas. Ambas estaban escritas en un francés cortés y dirigidas a quienquiera que hubiera encargado el trabajo, explicando que el formulario aún no había enviado nada a ninguna parte y que posteriormente sería necesario establecer un proceso de envío real.

Sus mensajes se leen más como los de un contratista que entrega un trabajo sin terminar que como los de un estafador que se deja un recordatorio, y ese resumen cortés en segunda persona de lo que aún queda por hacer es muy similar a la forma en que un asistente de IA se despide.

Otras pistas también son consistentes con el código generado por IA. El código contenía estilos no utilizados para una sección que había sido eliminada, lo que sugiere que la página se había creado por etapas sin una revisión final. El texto era gramaticalmente correcto pero vago. Describía los beneficios de la suscripción en cuatro párrafos sin mencionar ninguna característica específica de Avast, como su cortafuegos, VPN o protección contra ransomware.

En conjunto, estos indicios sugieren que la página se creó con la ayuda de inteligencia artificial. El código generado no lleva marca de agua, por lo que esto no se puede comprobar únicamente a partir de los archivos.

La página nunca se terminó

Como explican los comentarios en el código, el formulario de esta página no envió absolutamente nada. Alguien creó una falsificación convincente, acertó con las partes difíciles y luego se detuvo antes de conectar la parte que realmente envía los datos.

Otros indicios en el código sugieren que nadie había abierto la página en un navegador para comprobarla, ya que, de haberlo hecho, dos fragmentos de texto se habrían mostrado como galimatías. Lo que veíamos probablemente era un proyecto a medio terminar, o quizás una plantilla lista para ser vendida a alguien que añadiría un destino para los datos robados.

Antes, crear una página como esta requería cierta habilidad, lo que limitaba su cantidad. La IA ha eliminado esa barrera. Quien la creó podría solicitar una versión en neerlandés o alemán, o incluso una dirigida a una marca completamente diferente, y tenerla en cuestión de minutos.

Cómo detectar una estafa de renovación de antivirus

Antes se recomendaba buscar errores: mala gramática, moneda incorrecta, un diseño poco cuidado o un logotipo distorsionado. Sin embargo, este consejo es menos útil ahora, ya que la IA puede generar textos fluidos y diseños impecables, mientras que los estafadores pueden copiar fácilmente logotipos reales. Una página con apariencia profesional ya no garantiza su autenticidad.

Pero la estructura de la estafa no ha cambiado. Todavía requiere que llegues a un lugar inesperado, que te preocupes por perder dinero y que proporciones una forma de contactarte. Evalúa la situación en lugar de la apariencia de la página.

  • Comprueba si se te ha realizado algún cargo. Si el mensaje indica que ya se ha efectuado un pago, revisa directamente tu extracto bancario o de tarjeta. Si no aparece el cargo, no hay nada que cancelar.
  • Verifica tu suscripción a través de la aplicación o el sitio web oficial. No hagas clic en el enlace del mensaje. Abre la aplicación o el sitio web de la empresa e inicia sesión. En tu cuenta verás si tienes una suscripción activa y cuándo vence tu próximo pago.
  • Desconfía de los formularios de cancelación que solo solicitan tu número de teléfono. Las cancelaciones legítimas suelen realizarse dentro de tu cuenta, y una empresa a la que ya pagas sabe cómo contactarte.
  • Considera la llamada de seguimiento como el verdadero peligro. Si has rellenado un formulario como este, podrías recibir una llamada fraudulenta. No tienes ninguna obligación de contestar ni de interactuar con el sistema.
  • No instales software de acceso remoto para alguien que te haya llamado. Les da control sobre tu dispositivo y podría poner en riesgo tus cuentas, contraseñas y dinero.

Si ya has participado en una llamada e instalado algún programa, desconecta el dispositivo de internet, desinstala el software que te pidieron instalar y cambia tus contraseñas desde otro dispositivo. Si enviaste dinero o compartiste los datos de tu tarjeta, ponte en contacto con tu banco inmediatamente.

Bloquea y verifica las estafas sospechosas.

La mejor protección es detener las páginas fraudulentas antes de que se abran. Malwarebytes Browser Guard es una extensión gratuita para Chrome , Edge Firefox y Safari bloquean los sitios web maliciosos, los intentos de phishing y los anuncios fraudulentos antes de que puedan causar algún daño.

¿No estás seguro de si algo es una estafa? Comparte una captura de pantalla, un mensaje, un número de teléfono o un enlace con Scam Guard . Lo comprueba en segundos y recomienda qué hacer a continuación. Scam Guard está integrado en Malwarebytes Premium Security para Windows , Mac , iOS , y Android .

Si recibió una llamada después de completar un formulario como este, ingrese el número en la herramienta de verificación de números fraudulentos Malwarebytes para comprobar si está vinculado a alguna actividad fraudulenta.


Premio «Elección del equipo editorial» de CNET 2026

Según CNET.Lee su reseña


Acerca del autor

Stefan Dasic

Ingeniero sénior de investigación de malware/Líder técnico de protección web, ThreatLabs

Apasionado de las soluciones antivirus, Stefan ha participado desde muy joven en pruebas de malware y control de calidad de productos antivirus. Como parte del equipo de Malwarebytes , Stefan se dedica a proteger a los clientes y garantizar su seguridad.