Las herramientas de inteligencia artificial se han integrado rápidamente en la vida cotidiana, impulsando desde la creación de contenido y el desarrollo de software hasta la investigación y los flujos de trabajo empresariales. Plataformas como ChatGPT, Claude, Microsoft Copilot, Perplexity y muchas otras son ampliamente utilizadas tanto por individuos como por organizaciones, a menudo asistiendo en tareas que involucran documentos internos, material de investigación, código de software u otra información potencialmente sensible.

En muchas organizaciones, estas herramientas ya están integradas en los flujos de trabajo diarios, lo que las hace no solo convenientes sino también críticas para las operaciones. A medida que la dependencia de estos servicios continúa creciendo, también lo hace su valor, no solo para los usuarios legítimos, sino también dentro del ecosistema del cibercrimen. El acceso a modelos avanzados de IA puede reducir significativamente el esfuerzo, mejorar la calidad del producto y acelerar tareas que antes requerían experiencia o tiempo.

Un análisis realizado por analistas de Flare sobre cientos de publicaciones recopiladas de comunidades en línea orientadas al fraude revela un creciente mercado ilegal centrado en el acceso premium a plataformas de IA. En lugar de casos aislados de uso indebido de cuentas, los datos apuntan a un patrón recurrente en el que el acceso a plataformas de IA se anuncia y redistribuye repetidamente a través de listados tipo reventa. Muchos de estos listados promocionan suscripciones con descuento, acceso combinado a múltiples herramientas de IA o modelos de uso que afirman eliminar las limitaciones típicas de las plataformas.

¿Cómo obtienen los actores maliciosos las cuentas de IA?

Si bien el conjunto de datos analizado por los investigadores de Flare no documenta directamente los métodos de adquisición, los patrones en los datos pueden sugerir varias vías:

  • Claves y secretos expuestos: investigaciones recientes de Flare mostraron cómo se pueden encontrar claves expuestas en Docker Hub.
  • Robo de credenciales y toma de cuentas: los listados que incluyen cuentas antiguas de Gmail o Outlook pueden indicar que se reutilizan credenciales comprometidas para acceder a plataformas de IA.
  • Creación masiva de cuentas y evasión de verificación: las referencias a números de teléfono virtuales pueden sugerir que los actores crean cuentas a gran escala mientras intentan eludir los controles de verificación.
  • Abuso de pruebas y programas promocionales: las menciones de códigos de regalo o acceso de prueba pueden indicar que se están explotando los incentivos de incorporación.
  • Suscripciones compartidas o revendidas: algunos listados y discusiones de compradores pueden sugerir que el acceso se distribuye entre múltiples usuarios en lugar de estar vinculado a un solo propietario.
  • Posible reventa de claves API o acceso para desarrolladores: las menciones de claves API pueden indicar que también se comercializa acceso programático o de backend.

En conjunto, estos métodos pueden indicar una combinación de compromiso de cuentas, aprovisionamiento a gran escala y abuso de políticas.

¿Por qué el acceso a IA en el mercado ilegal atrae compradores?

  • Costo: las suscripciones oficiales para muchos servicios premium de IA suelen comenzar alrededor de $20 al mes y pueden aumentar significativamente según el uso o las funciones empresariales. Por el contrario, los listados ilegales enfatizan con frecuencia acceso más barato u ofertas combinadas. Aunque el precio exacto no siempre se indica claramente, el enfoque constante en la asequibilidad sugiere una brecha de precio significativa.
  • Escala: los compradores que requieren múltiples cuentas para automatización, pruebas o fines de evasión pueden encontrar más fácil comprar acceso ya preparado que crear cuentas individualmente, particularmente cuando los requisitos de verificación y pago introducen fricciones.
  • Evasión de sanciones: en algunos países como Rusia, Irán o Corea del Norte, el acceso y pago con tarjetas de crédito locales a ChatGPT, Claude, etc., pueden estar restringidos. Los mercados ilegales ofrecen cuentas listas para usar que eliminan los pasos de incorporación o 'conoce a tu cliente' y proporcionan acceso inmediato.
  • Restricciones del modelo: algunas publicaciones promocionan 'menos restricciones', atrayendo a usuarios que buscan eludir salvaguardas o límites de uso. Aunque estas afirmaciones a menudo parecen publicidad exagerada y pueden parecer poco prácticas, reflejan una realidad común en los mercados ilegales, donde las cuentas o claves API se revenden con la promesa de controles o supervisión reducidos.

Cómo utilizan los actores maliciosos las plataformas de IA

El acceso a plataformas de IA puede permitir una variedad de actividades, algunas de las cuales van más allá del simple mal uso de los servicios en sí. En escenarios relacionados con el fraude, las herramientas de IA generativa pueden utilizarse para producir mensajes de phishing, guiones de estafa y contenido de ingeniería social multilingüe a gran escala. El texto generado por IA puede mejorar el realismo y la efectividad de las comunicaciones fraudulentas.

Por ejemplo, la evaluación de amenazas de Europol para 2025 advierte que los grupos criminales están utilizando cada vez más la IA generativa para automatizar operaciones de phishing y fraude a gran escala, señalando que estas herramientas permiten a los atacantes producir contenido convincente con mayor velocidad y sofisticación que antes. Del mismo modo, Unit 42 de Palo Alto Networks informó que los atacantes están aprovechando la IA para elaborar campañas de ingeniería social altamente personalizadas, permitiendo que los mensajes maliciosos se adapten más precisamente a objetivos y contextos individuales. Anthropic publicó en agosto de 2025 un informe sobre el mal uso de la IA, y en noviembre de 2025 otro informe sobre una campaña orquestada de ciberespionaje, ilustrando cómo los atacantes pueden hacer mal uso de la IA.

Las herramientas de IA también pueden apoyar tareas de automatización, codificación y generación de contenido, permitiendo a los actores operar de manera más eficiente. Incluso individuos sin sólidos antecedentes técnicos pueden aprovechar estas herramientas para realizar tareas complejas. Algunas plataformas también incluyen capacidades de generación de imágenes, audio o video, que pueden utilizarse para crear contenido sintético para suplantación o engaño.

El emergente mercado ilegal de cuentas de IA

Los hallazgos de los investigadores de Flare sugieren que los actores maliciosos y vendedores ilegales están percibiendo las cuentas de IA como un valioso producto del mercado negro, y las cuentas de IA se integran en el ecosistema existente que comercia con acceso, identidad y servicios digitales. Estas ofertas a menudo aparecen junto a cuentas de correo electrónico, herramientas de desarrollo e infraestructura de verificación. El análisis muestra múltiples tipos de ofertas relacionadas con IA, que van desde la reventa directa de suscripciones premium hasta afirmaciones de acceso sin restricciones o extendido. Estas ofertas a menudo se presentan en un lenguaje simple, similar al de un producto, haciéndolas accesibles incluso para compradores sin experiencia técnica.

Los datos de Flare contienen ofertas como: suscripciones ChatGPT Plus y Pro, acceso Claude Pro, Microsoft Copilot combinado con cuentas de Office 365, Perplexity AI Pro y ofertas relacionadas con API. En algunos casos, se anuncian múltiples servicios juntos como un solo paquete. Algunas publicaciones utilizan lenguaje promocional como 'acceso premium', 'sin límites' o 'acceso completo a la API'. Aunque estas afirmaciones no siempre pueden verificarse, pueden indicar intentos de atraer compradores que buscan menos restricciones o mayor flexibilidad que los planes oficiales.

Esta tendencia puede reducir la barrera de entrada y expandir el uso indebido a un espectro más amplio de actores. A medida que los servicios de IA continúan evolucionando y ganando adopción, su valor dentro de los mercados ilegales también puede aumentar. Abordar este cambio probablemente requerirá protecciones de cuenta más sólidas, un mejor monitoreo de actividades sospechosas y una mayor conciencia de cómo estos servicios se están incorporando en ecosistemas de fraude más amplios.

Cómo pueden las organizaciones mitigar el riesgo

  • Habilitar la autenticación multifactor (MFA) en todas las cuentas de IA
  • Evitar compartir datos sensibles a menos que se utilicen entornos empresariales aprobados
  • Monitorear el comportamiento de inicio de sesión y las anomalías de uso
  • Usar cuentas de nivel empresarial con mejores controles
  • Rotar y asegurar las claves API regularmente
  • Monitorear la actividad subterránea para identificar cuentas, claves y secretos expuestos
  • Educar a los empleados sobre los riesgos de las cuentas compartidas o compradas
  • Implementar políticas de gobernanza para el uso de herramientas de IA

Obtenga más información registrándose para nuestra prueba gratuita. Patrocinado y escrito por Flare.

Paid accounts are sold in Telegram groups
Paid accounts are sold in Telegram groups
AI accounts sold on a Russian-speaking underground market
AI accounts sold on a Russian-speaking underground market
AI accounts are sold as part of an IT stack like RDPs, VPSs, etc.
AI accounts are sold as part of an IT stack like RDPs, VPSs, etc.