Desde julio de 2026, un atacante ha dejado que agentes de IA autónomos entren a sitios web de tiendas en todo el mundo, planten skimmers de tarjetas de crédito y recolecten datos de pago, informó TechRadar el 24 de septiembre, citando a la empresa de seguridad Gambit. Se han robado al menos 600,000 registros de pago, y los investigadores dijeron que la campaña seguía activa.
Lo que encontraron los investigadores
Gambit dice que recuperó el servidor de preparación del operador y reconstruyó la campaña a partir de sus registros. Solo en cinco días, del 10 al 15 de septiembre, los agentes lanzaron 105 oleadas de ataque y comprometieron a 27 organizaciones “en distinto grado”. Entre las víctimas hay una empresa de hotelería de la lista Fortune 500, una aerolínea estadounidense “importante”, un gran distribuidor estadounidense de suministros industriales y una tienda de moda en línea de Estados Unidos. Una de las herramientas elegía objetivos a partir de un servicio de ranking de sitios web, con preferencia por sitios con software hecho a la medida.
El operador, que según Gambit es un grupo chino con motivación económica, usó tres “arneses” de IA capaces de ejecutar casi toda la cadena de ataque por su cuenta, atacando a unas diez empresas al día. La consola del operador, Hermes, usaba opus-4.6 de Anthropic después de que modelos más nuevos rechazaran sus peticiones, y se manejaba con 1,951 instrucciones cortas escritas en chino a lo largo de 260 sesiones. Otro motor, Cairn, usaba DeepSeek v4.1 Flash. Cuando lograban acceso, dijo Gambit, normalmente tardaban menos de un día, a veces unas horas, y en algunas intrusiones los pasos de limpieza del agente borraron datos.
El costo es lo que debería preocuparnos a todos: unos 7,000 dólares en cuatro semanas, no más de 18,000 dólares por toda la operación hasta ahora, y un promedio de 25.46 dólares por objetivo en 101 escaneos completados. Muchas de las organizaciones afectadas fueron notificadas y los skimmers se eliminaron, dijeron los investigadores.
Qué significa para ti
Un skimmer web vive en el sitio de la tienda, no en tu computadora. Cuando escribes el número de tu tarjeta en una página de pago comprometida, un script plantado por el atacante lo copia mientras tecleas. No hace falta instalar nada en tu Mac, y hasta un comprador cuidadoso con un equipo limpio puede caer. Lo que cambia con los agentes de IA es la escala: si atacar una tienda cuesta unos cuantos dólares, se atacan muchas más tiendas.
- Prefiere un método de pago que no le entregue a la tienda el número real de tu tarjeta, como Apple Pay o una tarjeta virtual de tu banco.
- Activa las alertas instantáneas de movimientos en la app de tu banco para que un cargo desconocido te llegue en minutos, no a fin de mes.
- Revisa tus estados de cuenta y reporta de inmediato cualquier cosa que no reconozcas.
- Ten más cuidado en tiendas pequeñas o desconocidas con páginas de pago hechas a la medida; los investigadores dicen que las herramientas preferían sitios con software hecho a la medida.
Dónde entra FireAI: siendo honestos, aquí casi no
Este ataque ocurre en los servidores de las tiendas, así que un firewall en tu Mac no puede detenerlo, y no vamos a fingir lo contrario. FireAI decide qué apps de tu Mac pueden conectarse y a dónde; no inspecciona las páginas que carga tu navegador ni los scripts que una tienda ejecuta dentro de ellas.
Donde FireAI sí ayuda es en la otra mitad de la misma tendencia. Las herramientas de esta campaña son software común que puede correr en la computadora de cualquiera, y los agentes de IA también están llegando a las Mac. FireAI pregunta antes de que cualquier app o agente nuevo se conecte a internet, muestra cada destino en el mapa mundial y, en el modo Bajo ataque, solo deja conectarse a las apps que permitiste explícitamente. Su propia IA corre en tu Mac. Descarga FireAI y pruébalo gratis durante 17 días. FireAI es un producto de HisnLabs.