Estafas con ChatGPT: fotos falsas para pedir reembolsos en apps de delivery

Gente ya usa el generador de imágenes de ChatGPT para editar una foto de comida y pedir un reembolso falso en apps de delivery. Cómo funciona el truco y qué mirar para no caer.

Mateo CañoMateo Caño6 min de lectura
Estafas con ChatGPT: fotos falsas para pedir reembolsos en apps de delivery

Gente ya está usando el generador de imágenes de ChatGPT para estafar a apps de delivery. Consiguen reembolsos que no les corresponden. El reel original de @ai._kid muestra el caso completo: alguien pidió una hamburguesa, editó la foto del producto con ChatGPT para que pareciera cruda, y la app le dio el reembolso completo.

Cómo se arma en la práctica el truco de la foto editada con IA

El mecanismo tiene tres pasos, sin nada técnico de por medio:

  1. Se hace un pedido normal en una app de delivery, como cualquier otro.
  2. Se le saca una foto al producto recibido. Esa foto se sube al generador de imágenes de ChatGPT con una instrucción de texto: que el alimento se vea crudo, quemado o en mal estado.
  3. La imagen editada se sube como evidencia en el formulario de reclamo de la app. La app procesa el reembolso sin verificar si la foto es real.

Esto funciona porque la mayoría de las apps de delivery automatizan la aprobación de reembolsos por debajo de cierto monto. Si la foto parece coherente con el reclamo, el sistema paga sin que una persona la revise a mano.

Por qué el generador de imágenes bajó la barrera de entrada de este fraude

Antes de que existieran generadores de imágenes con IA, armar una foto falsa convincente exigía saber usar Photoshop u otra herramienta de edición. Había que ajustar capas, sombras y texturas a mano. Eso filtraba a la mayoría de la gente que hubiera querido intentarlo.

Con el generador de imágenes de ChatGPT esa barrera desaparece. Alcanza con describir en texto el resultado que se busca ("que se vea cruda", "que tenga mal aspecto"). El modelo arma una edición creíble a partir de la foto real que se subió. Kaspersky señala la misma dinámica en el phishing: la IA no inventa el delito, reduce el esfuerzo y la habilidad que hacían falta para cometerlo.

Qué otras estafas ya documentadas usan ChatGPT como herramienta

El caso del reembolso falso no aparece todavía en las guías de seguridad más citadas sobre ChatGPT, pero se apoya en la misma lógica que ya documentan:

Lo que ya está documentado sobre estafas con ChatGPT
Se diceEl riesgo de ChatGPT es que la IA misma decida estafar a alguien.
Lo que pasa

El riesgo real es que una persona use la herramienta para ejecutar mejor una estafa que ya existía. Eso incluye phishing más convincente, apps falsas que imitan a ChatGPT para robar contraseñas y chatbots de atención al cliente falsos armados para quedarse con dinero ajeno, según documenta Kaspersky.

Se diceEstas estafas solo afectan a quien usa mal la herramienta, no a terceros.
Lo que pasa

El fraude de reembolso con foto editada afecta directamente a un tercero, la app de delivery o el local, que nunca tocó ChatGPT. ESET documenta el mismo patrón en sitios falsos que reparten malware a nombre de ChatGPT. El daño casi siempre recae sobre alguien ajeno a quien arma el engaño.

Ninguna de esas fuentes cubre todavía el caso puntual de la imagen retocada para reclamar en una app de delivery, que es exactamente el hueco que llena este caso real.

Señales que delatan una foto editada con IA antes de aprobar un reembolso

Ninguna señal sola es prueba definitiva, pero juntas ayudan a filtrar un reclamo dudoso:

  • Sombra e iluminación que no coinciden: el fondo de la foto suele quedar intacto, pero la textura del alimento cambia de un modo que no sigue la luz del resto de la imagen.
  • El reclamo llega casi al instante: si el reporte de "mal estado" se sube a los segundos de recibido el pedido, hubo poco tiempo real para detectarlo.
  • La imagen no coincide con fotos previas del mismo producto: comparar contra el menú o pedidos anteriores del local ayuda a ver un cambio sin explicación lógica.
  • Patrón repetido desde la misma cuenta: un usuario que reclama reembolsos por "mal estado" con frecuencia inusual es una señal más fuerte que una foto sola.

Qué puede hacer un negocio de delivery para no quedar expuesto

  • Fotografiar el packaging cerrado antes del envío, con hora y pedido asociado, para tener con qué contrastar un reclamo posterior.
  • Marcar como alerta los reclamos repetidos desde la misma cuenta, en vez de tratarlos como casos aislados de mala suerte.
  • Revisar a mano los reclamos que superan cierto monto, en vez de automatizar la aprobación sin ningún filtro humano.

We Live Security sostiene la misma idea para cualquier fraude asistido por IA. La mejor defensa no pasa por prohibir la herramienta. Pasa por tener registro propio para comparar contra lo que presenta quien reclama.

Para seguir profundizando

Si te interesa entender hasta dónde llega hoy lo que ChatGPT puede automatizar por su cuenta, mirá ChatGPT corre tu cuenta de ads sola: qué hace y qué sigue siendo tuyo. Mostramos otro caso real documentado en un reel de @ai._kid, esta vez del lado de una cuenta de anuncios. Y si tu duda es cuándo confiar en lo que te contesta ChatGPT, cómo hacer que ChatGPT deje de mentirte explica por qué inventa datos y cómo evitarlo.

Decorative atmospheric background for booking section
100+ marcas ya operan con el sistema

¿Quieres llevar la IA a producción en tu negocio?

Sin teorías. Sin promesas vagas. Sin demos eternas.

Agendar llamada
thrivevenice.Californiathrivevenice.California
thrivevenice.Californiathrivevenice.California

Comentá IA y te paso más casos como este por DM.

Decorative atmospheric background for booking section
100+ marcas ya operan con el sistema

¿Quieres llevar la IA a producción en tu negocio?

Sin teorías. Sin promesas vagas. Sin demos eternas.

Agendar llamada
thrivevenice.Californiathrivevenice.California
thrivevenice.Californiathrivevenice.California

Preguntas frecuentes sobre Estafas con el generador de imágenes de ChatGPT

Según muestra el reel original de @ai._kid, alguien pidió una hamburguesa por una app de delivery. Usó el generador de imágenes de ChatGPT para retocar la foto del producto y hacerla parecer cruda o en mal estado. Presentó esa imagen como prueba del reclamo y la app le dio el reembolso completo sin pedir nada más. Desarrollamos el mecanismo completo en cómo se arma en la práctica el truco de la foto editada con IA.

Porque el generador de imágenes de ChatGPT mejora la calidad del retoque cada pocos meses. Hoy ya arma una edición creíble a partir de una foto real, sin pedir habilidades de edición previas. Lo que antes exigía Photoshop y ojo entrenado ahora lo resuelve una instrucción de texto. Lo explicamos en por qué el generador de imágenes bajó la barrera de entrada de este fraude. Kaspersky documenta la misma lógica en otras estafas: la IA no inventa el fraude, baja el costo y la habilidad que necesita para ejecutarlo.

Kaspersky documenta phishing más convincente redactado con IA, apps falsas que imitan a ChatGPT para robar contraseñas y chatbots de atención al cliente falsos que engañan a la gente y se quedan con su dinero. ESET suma sitios que se hacen pasar por ChatGPT para distribuir archivos maliciosos. Ninguna de esas dos fuentes cubre el fraude de reembolso con foto editada, que es la parte nueva que trae este caso. Lo ponemos en contexto en qué otras estafas ya documentadas usan ChatGPT como herramienta.

Prestá atención a la sombra y la iluminación del producto. Una edición con IA suele mantener el fondo original pero cambia la textura del alimento de un modo que no coincide con la luz de la foto. También ayuda comparar la imagen del reclamo contra la foto del menú o de pedidos anteriores del mismo local. Desconfiá cuando el reclamo llega apenas segundos después de la entrega. Lo desarrollamos en señales que delatan una foto editada con IA antes de aprobar un reembolso.

Guardá evidencia propia del pedido antes de que salga: foto del packaging cerrado, hora de armado. Así tenés con qué contrastar un reclamo dudoso. Tratá un patrón de reclamos repetidos desde la misma cuenta como una señal de alerta, no como mala suerte. We Live Security recomienda la misma lógica para cualquier fraude asistido por IA: la mejor defensa no es detectar la herramienta, es tener registro propio para comparar contra lo que presenta quien reclama. Ampliamos esto en qué puede hacer un negocio de delivery para no quedar expuesto.

Fuentes e inspiración

Mira los posts originales donde desarrollamos estas ideas en redes.

Serie en curso2 guías publicadas

Novedades del ecosistema IA filtradas para quienes lo usan para trabajar, no para seguirlo como tendencia.

Ver todo General