Noticias de seguridad e inteligencia artificial

Agentes de IA autónomos dirigieron una campaña de robo de tarjetas contra tiendas online · Por FireAI Security & Research Team · Publicado

Agentes de IA atacaron tiendas online y robaron 600.000 registros de tarjetas, por unos 25 $ por objetivo

Según los investigadores, un operador dejó que agentes de IA entraran en decenas de tiendas e instalaran skimmers, rápido y barato. Qué significa si compras online.

Illustration: a credit card crossed out in red with “× 600,000” beneath it, next to the words “AI skimmed 600,000 cards.”

Desde julio de 2026, un atacante ha dejado que agentes de IA autónomos entren en webs de comercios de todo el mundo, instalen skimmers de tarjetas de crédito y recojan datos de pago, informó TechRadar el 24 de septiembre, citando a la empresa de seguridad Gambit. Se han robado al menos 600.000 registros de pago, y los investigadores afirmaron que la campaña seguía activa.

Lo que encontraron los investigadores

Gambit dice que recuperó el servidor de preparación del operador y reconstruyó la campaña a partir de sus registros. Solo en cinco días, del 10 al 15 de septiembre, los agentes lanzaron 105 oleadas de ataques y comprometieron 27 organizaciones “en distinto grado”. Entre las víctimas hay una empresa hotelera de la lista Fortune 500, una “gran” aerolínea estadounidense, un gran distribuidor estadounidense de suministros industriales y una tienda de moda online estadounidense. Una de las herramientas elegía los objetivos a partir de un servicio de clasificación de webs, con preferencia por los sitios con software hecho a medida.

El operador, que según Gambit sería un grupo chino con motivación económica, usó tres “arneses” de IA capaces de ejecutar casi toda la cadena de ataque por sí solos, atacando a unas diez empresas al día. La consola del operador, Hermes, usaba opus-4.6 de Anthropic después de que modelos más recientes rechazaran sus peticiones, guiada por 1.951 instrucciones breves escritas en chino a lo largo de 260 sesiones. Otro motor, Cairn, usaba DeepSeek v4.1 Flash. Cuando lograba el acceso, según Gambit, solía tardar menos de un día, a veces unas horas, y en algunas intrusiones los pasos de limpieza del agente borraron datos.

El coste es lo que debería preocupar a todo el mundo: unos 7.000 $ en cuatro semanas, no más de 18.000 $ por toda la operación hasta ahora, y una media de 25,46 $ por objetivo en 101 análisis completados. Muchas de las organizaciones afectadas fueron avisadas y los skimmers, eliminados, según los investigadores.

Qué significa para ti

Un skimmer web vive en la web de la tienda, no en tu ordenador. Cuando escribes el número de tu tarjeta en una página de pago comprometida, un script colocado por el atacante lo copia mientras tecleas. No hace falta instalar nada en tu Mac, y hasta un comprador prudente con un equipo limpio puede caer. Lo que cambia con los agentes de IA es la escala: si atacar una tienda cuesta unos pocos dólares, se atacan muchas más tiendas.

  • Elige un método de pago que no entregue a la tienda el número real de tu tarjeta, como Apple Pay o una tarjeta virtual de tu banco.
  • Activa las alertas instantáneas de operaciones en la app de tu banco para que un cargo desconocido te llegue en minutos, no a final de mes.
  • Revisa tus extractos y denuncia de inmediato cualquier cosa que no reconozcas.
  • Ten más cuidado en tiendas pequeñas o desconocidas con páginas de pago propias; según los investigadores, las herramientas preferían sitios con software hecho a medida.

Dónde encaja FireAI: sinceramente, aquí casi nada

Este ataque ocurre en los servidores de las tiendas, así que un cortafuegos en tu Mac no puede detenerlo, y no vamos a fingir lo contrario. FireAI decide qué apps de tu Mac pueden conectarse y adónde; no inspecciona las páginas que carga tu navegador ni los scripts que una tienda ejecuta en ellas.

Donde FireAI sí ayuda es en la otra mitad de la misma tendencia. Las herramientas de esta campaña son software corriente que puede funcionar en el ordenador de cualquiera, y los agentes de IA también están llegando a los Mac. FireAI pregunta antes de que cualquier app o agente nuevo se conecte a internet, muestra cada destino en el mapa mundial y, en el modo Bajo ataque, solo deja conectarse a las apps que hayas permitido expresamente. Su propia IA funciona en tu Mac. Descarga FireAI y pruébalo gratis durante 17 días. FireAI es un producto de HisnLabs.

Fuentes