La promesa de usar gratis funciones pagas de inteligencia artificial es el señuelo de una campaña que busca robar información de computadoras con Windows.
Se trata de un engaño en el que, para atraer a las víctimas, ciberdelincuentes ofrecen una versión falsa de Claude, el asistente de IA de Anthropic, que oculta un programa diseñado para obtener contraseñas y datos de billeteras de criptomonedas.
El caso fue detectado por la empresa de seguridad informática Morphisec. Según su investigación, la descarga se presenta con el nombre Claude Opus 5 Free Desktop y usa el nombre del asistente de IA para hacer pasar el archivo malicioso por una aplicación legítima.

Cómo funciona el engaño y qué información puede robar
Los investigadores encontraron la falsa aplicación en GitHub, un sitio que permite compartir programas y proyectos informáticos, donde también observaron la distribución del mismo programa dañino desde páginas de trucos para videojuegos.
Al abrir la descarga, se activa un programa llamado RevStealer que busca información guardada en la computadora y la envía a los atacantes. Esa actividad puede ocurrir sin que aparezca la pantalla de Claude y, una vez completado el robo, el programa se elimina para dificultar el análisis posterior.
Según el informe de Morphisec, el virus busca datos de más de 50 aplicaciones de billeteras de criptomonedas y 12 gestores de contraseñas, las herramientas que permiten guardar y organizar las claves de distintos servicios.
Al obtener esos datos, usan las credenciales para intentar acceder a otras cuentas. Si la víctima usó las mismas contraseñas, los delincuentes podrán ingresar y robar no solo datos e información sensible, sino que directamente podrán tomar el control total de los perfiles y pedir un rescate para devolverlos.
Cómo detectar una aplicación falsa antes de instalarla
Para reconocer estas trampas, la primera comprobación debe hacerse antes de abrir el archivo descargado. Hay que revisar de dónde proviene y quién lo publica, porque el nombre y el logo de una empresa pueden copiarse.
En el caso de Claude, los únicos lugares desde donde hacer la descarga son la página oficial de Anthropic para bajar la app para Windows, y las tiendas oficiales de Apple y Android, para la versión mobile.
También, antes de hacer click en un enlace, es importante verificar la dirección de destino. Y al acceder a ella, conviene prestar atención a lo que aparece en la barra del navegador. Una palabra agregada al nombre de la marca o una letra diferente pueden ser un indicio de un sitio falso, incluso si su diseño reproduce el original.
Si el enlace llegó por un anuncio o una publicación en redes, lo más prudente es abrir en otra ventana la web oficial y buscar allí la descarga.
Esa revisión también vale para los archivos alojados en GitHub. Que un programa esté publicado en esa plataforma no demuestra que pertenezca a Anthropic, ya que allí se comparten proyectos de distintos autores. Por eso, antes de instalarlo, hay que comprobar si la empresa reconoce ese proyecto y lo enlaza desde sus canales oficiales.
Otra señal de alerta es la promesa de desbloquear funciones pagas con una descarga externa. Para evaluar ese ofrecimiento, conviene consultar qué incluye cada plan en la web del servicio. Anthropic, por ejemplo, aclara que su aplicación está disponible para cuentas gratuitas y de pago, y que algunas funciones requieren una suscripción.
También hay que detener la instalación si las instrucciones piden desactivar el antivirus o ignorar una advertencia de seguridad. Como explica Microsoft, al apagar la protección en tiempo real, los archivos que se abren o descargan dejan de recibir ese control. Una supuesta solución para completar la instalación puede dejar la computadora expuesta.



