# TA419 suplanta a figuras de la política de IA y a un empleado de Anthropic en campañas de phishing de credenciales, según Proofpoint

> Proofpoint informa de que TA419, alineado con China, hizo phishing a expertos en política de IA en julio de 2026 con un falso comité asesor y una página de navegador dentro del navegador que retransmite códigos MFA.

FireAI Security & Research Team (HisnLabs) · Published 2026-10-03
Canonical: https://hisnlabs.com/es/news/ta419-impersonates-ai-policy-figures-credential-phishing-bitb

Proofpoint informa de que TA419, un actor de espionaje alineado con China, llevó a cabo en julio de 2026 campañas de phishing de credenciales en las que suplantó a economistas y responsables de políticas de IA de renombre para atacar a expertos en IA de centros de estudios, universidades y organizaciones del sector jurídico de Estados Unidos [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy). Help Net Security resumió los hallazgos el 2 de octubre de 2026 [[2]](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/). La campaña interesa más allá de sus objetivos porque la técnica, una falsa ventana de inicio de sesión que retransmite contraseñas y códigos MFA, funciona contra cualquiera que inicie sesión en una cuenta de Microsoft.

## Contexto

El phishing de credenciales lleva a la víctima a una página que imita una pantalla de inicio de sesión. Un ataque de navegador dentro del navegador (browser-in-the-browser) dibuja una falsa ventana de navegador dentro de una página web, con una barra de direcciones convincente incluida, de modo que la ventana de inicio de sesión parece proceder del servicio real. Proofpoint identifica la herramienta de código abierto utilizada aquí como Frameless BitB [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy) [[2]](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/).

## Hallazgos

Proofpoint identifica a las personas suplantadas como Lynne Edwards Parker, antigua subdirectora principal de la Oficina de Política Científica y Tecnológica de la Casa Blanca, y Heidi Crebo-Rediker, economista y experta en política exterior [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy). En una campaña anterior, en febrero de 2026, el actor se hizo pasar por un alto empleado de Anthropic [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy) [[2]](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/).

Help Net Security informa de que los primeros mensajes eran invitaciones inocuas para incorporarse a un ficticio Comité Asesor de Política de IA o para contribuir a un informe de un comité del Senado sobre controles a la exportación de IA, y de que los correos de seguimiento enviados a quienes respondieron contenían URL acortadas que llevaban a páginas de captura de credenciales [[2]](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/). Proofpoint describe redirecciones en varias fases que terminan en páginas que capturan credenciales y códigos MFA mediante ataques de adversario en el medio contra Microsoft 365 [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy).

Según Help Net Security, dominios controlados por TA419 alojaban comprobaciones de Cloudflare Turnstile y después redirigían a falsas páginas de phishing de OneDrive, que usaban Frameless BitB para capturar credenciales [[2]](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/). Cita al analista de Proofpoint Mark Kelly, que afirma que las credenciales introducidas en esa ventana se retransmiten a los servidores de Microsoft, de modo que la contraseña, el código MFA y las comprobaciones de acceso condicional pasarían todos [[2]](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/).

Proofpoint estima que la actividad probablemente respalda objetivos de inteligencia chinos más amplios y que TA419 seguirá probablemente atacando a centros de estudios y expertos en políticas que trabajan en tecnologías y en zonas geográficas de especial interés para el Gobierno chino [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy) [[2]](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/).

> FireAI, el firewall local para macOS desarrollado por HisnLabs, puede comprobar las conexiones frente a listas públicas de sitios de phishing cuando se activan las listas de amenazas opcionales. Hay una prueba de 17 días disponible. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Implicaciones para los usuarios de Mac

Las fuentes describen una campaña dirigida contra un grupo profesional concreto y no informan de ataques al público general [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy). El método no es específico de un sistema operativo: la falsa ventana se ejecuta dentro de una página web, por lo que puede aparecer en cualquier navegador de un Mac. El uso descrito de los nombres de un cargo del Gobierno y de un empleado de una empresa de IA muestra que un mensaje puede parecer creíble por la persona de la que dice proceder.

## Recomendaciones

1. Verifique por otro canal un mensaje no solicitado sobre un comité, informe o documento antes de hacer clic, como aconseja Proofpoint [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy).
2. Use autenticación resistente al phishing, como las passkeys, que Proofpoint recomienda a las organizaciones [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy).
3. Desconfíe de los enlaces acortados en un mensaje de seguimiento de una persona a la que solo conoce por correo electrónico.
4. Abra el servicio de documentos escribiendo su dirección o con un marcador guardado, en lugar de seguir un enlace para iniciar sesión.
5. Si se introdujo una contraseña o un código MFA en una página inesperada, cambie la contraseña, revoque las sesiones activas y avise a la organización.

## Relevancia para FireAI

FireAI es un firewall para un solo Mac. Cuando las [listas de amenazas](https://hisnlabs.com/es/docs/threat-intelligence-feeds) opcionales están activadas, FireAI descarga listas públicas, entre ellas Phishing Army y OpenPhish, una vez al día y puede bloquear una coincidencia que confirme una lista; el tráfico en sí nunca se envía a las listas. También lee el nombre del sitio web que una conexión cifrada anuncia antes del cifrado, como se describe en [inspección profunda sin descifrar](https://hisnlabs.com/es/docs/protocol-inspection-without-decryption).

FireAI no detecta una página de phishing que no figure en una lista, incluido un dominio nuevo utilizado por una campaña como esta. No lee el interior de una conexión cifrada, no ve una falsa ventana dibujada dentro de una página, y no lee el correo ni juzga si un mensaje es genuino. No puede impedir que un usuario escriba una contraseña en una página que no esté bloqueada, y no sustituye a las passkeys ni a un método de MFA que resista el phishing.

> A una página de phishing se llega mediante una conexión corriente. FireAI pregunta antes de que una app contacte con un destino para el que no tiene regla, y sus listas de amenazas opcionales pueden bloquear una dirección de phishing confirmada. Pruébelo gratis durante 17 días. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Limitaciones

La descripción de la campaña procede de la investigación de Proofpoint y del resumen de Help Net Security, y las fuentes no indican a cuántas personas se atacó ni si se capturó alguna credencial [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy) [[2]](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/). La atribución a intereses alineados con China es una valoración de Proofpoint. Las fuentes no dicen si las personas nombradas o el empleado de Anthropic eran conscientes de la suplantación.

Pruebe [FireAI, de HisnLabs](https://hisnlabs.com/es/download) gratis durante 17 días.

## Sources

- [Proofpoint Threat Insight: Hallucinating credibility, China-aligned TA419 impersonates its way into US AI policy](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy)
- [Help Net Security, 2 October 2026: Chinese spies impersonate White House, Anthropic figures to phish AI policy experts](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/)
