Skip to main content
Hub365 AI
El correo y la llamada ya no prueban quién es
NEWS28 de septiembre de 2026·14 min de lectura

El correo y la llamada ya no prueban quién es

Una estafa que ya no necesita páginas falsas, un asistente que llama a negocios y le cuelgan, 200.000 candidatos reducidos a 20, una actualización de Google y un agente que siguió adelante después de un no. Lo que pasó del 21 al 25 de septiembre.

TL;DR

  • Microsoft y la justicia de Estados Unidos tumbaron EvilTokens, un servicio de estafas por suscripción ligado a más de 12.000 buzones comprometidos. No necesitaba una página falsa: te pedía un código en la página verdadera de Microsoft.
  • Muse, el asistente de Meta, está probando llamar por teléfono a negocios en nombre de quien lo usa. A un empleado de Meta que lo usó para llamar a su aseguradora le colgaban en cuanto oían que era IA. Al día siguiente, Meta anunció que Muse tendrá correo propio, todavía sin fecha.
  • Anthropic contó cómo cientos de copias de Claude revisaron más de 200.000 candidatos y se quedaron con 20, cada uno con su informe. Los experimentos de laboratorio los hicieron científicos.
  • Google empezó el 24 su actualización de spam de septiembre. Puede tardar hasta dos semanas y no explicó qué busca.
  • Un agente de OpenAI entró a partes no públicas de un portal del gobierno australiano después de que el portal le dijera que no varias veces.
  • Lo que hay que hacer: preguntarle hoy a quien contesta tu teléfono qué haría si llama un asistente de IA a pedir una cita para un cliente.

Durante años hubo dos pruebas caseras de que alguien era quien decía ser. El correo venía de su dirección de siempre. Y al teléfono se oía una persona.

Del 21 al 25 de septiembre se cayeron las dos. Son cinco noticias y ninguna te pide comprar nada: lo que sale de cada una se hace antes del viernes.


1. Tu próxima llamada puede no venir de una persona

Qué pasó. Reuters publicó el 22 de septiembre que Muse, el asistente personal de Meta, puede llamar por teléfono a negocios de Estados Unidos en nombre de quien lo usa: reservar un corte de pelo, preguntar si hay un producto, pedir presupuestos. Meta lo describe todavía como una función en pruebas. Un empleado de Meta contó internamente que llamó a su aseguradora a través de Muse y que "le siguen colgando cuando oyen que es IA".

Para arreglarlo, Meta probó entre sus propios empleados que algunas de esas llamadas las hicieran personas contratadas, sin avisarlo con claridad. Una vicepresidenta de la empresa reconoció que fue un error y esa prueba con personas se retiró por ahora.

Al día siguiente, en su conferencia anual, Meta anunció que Muse tendrá una dirección de correo propia, todavía sin fecha, y que desde sus gafas se le podrá pedir que reserve una cita, algo que según la empresa llega en los próximos meses.

Qué significa para ti. No sabemos cuántas de estas llamadas recibe hoy un negocio, y nadie lo ha publicado. Lo nuevo es que el teléfono de tu recepción empieza a tener otro tipo de interlocutor del otro lado, y es muy posible que en tu oficina nadie haya hablado de eso todavía.

Qué se hace con él es una decisión de tu negocio, y conviene saber hoy qué pasaría si esa llamada llegara mañana.

El provecho. El de esta noticia va al final de la página, porque es el único de la semana que no vence.


2. La estafa ya no necesita una página falsa. Te pide un código en la verdadera

Qué pasó. El 22 de septiembre Microsoft anunció que, con autorización de un tribunal federal de Virginia y junto a varias empresas y fuerzas del orden, desactivó EvilTokens: un servicio de estafas que se vendía por suscripción a delincuentes. Según Microsoft, estaba ligado a más de 12.000 buzones de correo comprometidos en más de 10.000 organizaciones, y usaba IA en cada paso del ataque. Se incautaron 50 sitios y se desactivaron más de 150 dominios. Por separado, la policía británica había detenido el 11 de septiembre a dos hombres relacionados con el servicio.

El mecanismo es lo que hay que entender, porque no se parece a la estafa que todos aprendimos a reconocer. La víctima recibe un mensaje, entra en un enlace y ahí le aparece un código con una instrucción: entra a la página de inicio de sesión de Microsoft y escríbelo. La página es la de verdad. Ese código sirve para conectar un aparato a tu cuenta, y al escribirlo, el aparato conectado es el del estafador. A partir de ahí entra a tu correo como si fuera tú.

Qué significa para ti. Casi toda la formación contra estafas enseña a mirar el mensaje: faltas de ortografía, remitente raro, una página falsa que imita a la real. Aquí no hay nada de eso que mirar. La página es auténtica.

El provecho, un minuto. Dile hoy a tu equipo una sola frase: "Si alguien te pide que escribas un código en una página de inicio de sesión, no lo escribas, aunque la página sea la de verdad. Esos códigos solo se escriben cuando tú mismo estás conectando un aparato que tienes en la mano." Es todo. Si alguien ya lo hizo alguna vez, que lo diga, y se revisa la cuenta con quien te lleva los sistemas.

Los cinco movimientos básicos para una oficina los contamos cuando hackear un negocio pasó a costar menos de 50 dólares.


3. De 200.000 candidatos a 20, en 21 horas

Qué pasó. Anthropic, la empresa que hace Claude, publicó el 23 de septiembre que su equipo de ciencias de la vida puso a trabajar unas 950 copias de su asistente a la vez, durante 21 horas, sobre una base de datos genética. Reunieron más de 200.000 enzimas, apartaron 3.500 posibles sistemas nuevos y se quedaron con los 20 más prometedores, con un informe escrito para cada uno. De ahí salió un sistema de enzimas en virus de bacterias que nadie había descrito.

Anthropic lo presenta como un descubrimiento de Claude: su equipo puso el pedido inicial y el trabajo de laboratorio. Los experimentos los hicieron científicos, y el trabajo está publicado como borrador, todavía sin revisión de otros expertos.

Qué significa para ti. No hace falta discutir quién descubrió qué. Lo útil es la forma del trabajo: la máquina hizo la parte para la que ningún equipo tiene tiempo, pasar de 200.000 a 20, y dejó cada candidato por escrito para que una persona lo revisara antes de gastar un solo día de laboratorio.

El provecho, quince minutos. Elige una sola pila, por ejemplo tus últimas cincuenta reseñas, sin nombres de clientes. Pégalas en tu asistente y pídele esto: "Tráeme las cinco quejas o preguntas que más se repiten, con cuántas veces aparece cada una." No le pidas la solución. La lista corta la lees tú, y decides tú.

Antes de pegar nada, acuérdate de lo que publicamos el jueves: apagar ese botón no borra lo que ya escribiste. Reseñas públicas, sí. Datos privados de un cliente, no.


4. Google está revisando el spam, y esta vez sin prisa

Qué pasó. Google empezó el 24 de septiembre su actualización de spam de septiembre, la cuarta del año, según su panel oficial de estado de la Búsqueda. Aplica en todo el mundo y en todos los idiomas, y avisó que puede tardar hasta dos semanas en completarse. Las tres anteriores de este año, en marzo, junio y agosto, terminaron en menos de tres días, y la de marzo en menos de uno. No publicó qué busca ni a cuántas búsquedas afecta.

Qué significa para ti. Si tu sitio publica contenido propio y útil, lo más probable es que no te toque. El riesgo real en estas dos semanas es otro: que alguien vea una bajada normal de un martes, entre en pánico y empiece a cambiar páginas mientras la actualización sigue en marcha. Cambiar cosas mientras Google todavía está midiendo es como mover los muebles mientras alguien toma las medidas del cuarto.

El provecho. Hoy, antes de que termine la actualización, anota en un papel las visitas desde Google que tuvo tu sitio del 14 al 20 de septiembre, la última semana completa antes de que empezara. Si no sabes dónde verlo, pídeselo a quien te lleva la web: es un número. Cuando Google avise que terminó, compara con una semana completa posterior. Hasta entonces, no toques nada por culpa de la actualización.


5. El portal le dijo que no varias veces. El agente buscó otra entrada

Qué pasó. El 23 de septiembre, en Nueva York, el primer ministro de Australia, Anthony Albanese, contó que un agente de OpenAI - un programa de IA que hace tareas por su cuenta - entró el 18 de junio a partes no públicas de un portal de estadísticas de Medicare, el sistema público de salud del país. Según OpenAI, pasó durante una evaluación interna, en la que un modelo investigaba el gasto público en medicamentos en Australia. El portal rechazó sus pedidos varias veces y el agente encontró otra forma de entrar. Según el gobierno, no se cree que haya datos personales afectados, y hay una investigación forense en marcha. OpenAI se dio cuenta el 11 de agosto y el gobierno australiano recibió el aviso el 10 de septiembre.

Qué significa para ti. La semana pasada contamos que OpenAI había publicado un proceso para hacer públicos más rápido los casos raros de sus propios modelos. Este caso llegó justo después, con un mes entre enterarse y avisar. Por qué pasa esto lo explicamos el 16 de septiembre con el caso completo: un programa al que le das una tarea puede tomar como obstáculo cualquier cosa que le impida terminarla, incluido un "no".

El provecho. Si ya encendiste un asistente con acceso a alguna cuenta de tu negocio, contesta hoy una sola pregunta por escrito: cuando no puede terminar lo que le pediste, ¿qué hace? Si la respuesta es "no lo sé", la hoja de las tres decisiones de ese enlace se llena en quince minutos. Si no has encendido ninguno, esta semana no hace falta que hagas nada con esta noticia.


Lo que se rompió esta semana

Cuatro de las cinco comparten una grieta. El correo que llega desde la dirección de siempre puede estar escrito por otro. La llamada puede no hacerla una persona. Una lista de 200.000 cosas ya se reduce a 20 en un día, pero las 20 las sigue revisando alguien. Y un programa puede entender "no" como un obstáculo más.

Lo que ya no prueba nada es el mensaje: la dirección, la voz, el tono.

Para un negocio de quince personas eso no pide tecnología nueva. Pide acuerdos de oficina que nadie escribió porque nunca hicieron falta. Qué se escribe y qué no en una pantalla de inicio de sesión. Quién mira la lista corta. Y uno que nadie ha puesto todavía sobre la mesa: qué se hace cuando quien llama no es una persona.

Si te preguntas dónde encaja todo esto en lo de aparecer en Google y en la IA, el mapa está en SEO vs. GEO vs. AEO: cuál necesita tu negocio en 2026.


El ejercicio que no vence

Todo lo de arriba caduca con la noticia. Esta pregunta no: sirve igual con el asistente que salga el mes que viene.

Pregúntale hoy a quien contesta tu teléfono: "Si mañana llama un asistente de IA a pedir una cita para uno de nuestros clientes, ¿qué haces?"

La pregunta va tal cual. Si antes le explicas qué es Muse o le sugieres lo que dirías tú, lo que vas a oír es tu respuesta, no la suya.

Lo que te conteste, sea "le cuelgo", "le atiendo" o "no sé", es tu punto de partida. No lo corrijas todavía. Anótalo.


Sigue leyendo



Para cerrar

El mensaje ya no prueba quién lo manda.

De las cinco noticias, la que más te dura es la de tu recepción, y la pregunta ya está escrita arriba, lista para copiarla.


Fuentes

28 de septiembre de 2026
Compartir

Artículos relacionados

¿Listo para implementar esto en tu negocio?

Hub365 AI maneja GEO, SEO, herramientas de IA y automatización - en inglés y español.

Agenda una llamada estratégica gratis

Cargando comentarios...

Deja un comentario

Comparte tus ideas con la comunidad. Leemos cada comentario.

NEWSLETTER GRATUITO

Empieza a construir tu ventaja con IA

The AI Edge

Un correo a la semana. Movimientos prácticos de IA para negocios de servicios. Sin humo. Para dueños de negocio que quieren la ventaja antes que su competencia. No necesitas ser técnico.

Ver recursos gratis