Cómo Detectar una Estafa de IA Compañera (9 Señales, 15 Min)
Cómo detectar una estafa de IA compañera en 15 minutos: 9 señales de alarma sobre dominios clonados, reseñas falsas, trampas de pago y cancelación. Con FTC e IC3.
Por Alexandra Joly, editora sénior · Última verificación: 26 de mayo de 2026 · Revisado por el equipo editorial · Mira nuestro proceso editorial y el registro de erratas
¿Cómo sé si una app de IA compañera es una estafa?
La respuesta corta sobre cómo detectar una estafa de IA compañera: haz una auditoría de 9 puntos antes de pagar nada. Revisa el dominio en busca de errores parecidos, verifica la cadena de certificados, confirma la entidad legal del operador en un registro público, audita las credenciales editoriales de personas nombradas, detecta patrones de reseñas falsas ordenando por fecha, inspecciona el procesador de pago y el descriptor del extracto, audita la vía de cancelación antes del alta, busca huellas coordinadas de blogs y rastrea la cadena de redirecciones de afiliado. Una plataforma que falla tres o más de las nueve es un alto inmediato.
Cada dos semanas me llegan mensajes sobre apps de "novia virtual IA gratis", del tipo que aparece desde una cuenta de X recién creada con tres seguidores y un Linktree que apunta a un dominio registrado ayer. El patrón es siempre el mismo: una imitación con guion de una marca real, un pago que te pide la tarjeta antes de mostrar el precio, y un descriptor de facturación en el extracto dos semanas después que no coincide con nada de lo que pulsaste. La categoría de IA compañera es una de las que más crece en el internet de consumo, y eso significa que desde 2024 también es una de las que más ha crecido en suplantación fraudulenta, reseñas falsas, trampas de suscripción y clonado de marca.
La auditoría de abajo es el mismo flujo que sigo yo antes de añadir cualquier plataforma a nuestro catálogo editorial. La primera vez te lleva unos quince minutos, cinco una vez que sabes lo que estás mirando, y está montada para que puedas parar en el primer fallo grave. A ver: lo que busca esta página es convertir la detección de estafas en una comprobación mecánica de 15 minutos, no en una corazonada. Las corazonadas son la forma en que la gente pierde 30 dólares en algo que no existe.
Los patrones de estafa que describo abajo no son abstractos. Nuestra investigación interna documenta cuatro dominios parecidos que apuntan a marcas de juegos reales operadas por Gamadu LTD, registrada en Chipre: comixharem.info y comixharem.app apuntando a Comix Harem, gay-harem.net (fíjate en el guion, distinto del legítimo gay-harem.com) que desvía los clics de salida a una red de afiliados puente, y gayharem.org que lleva una dirección de empresa inventada en Estados Unidos ("Pride City MA", una ciudad que no existe en Massachusetts). El mismo manual se traslada a las marcas de IA compañera a medida que la categoría madura. La auditoría lo pilla.
¿Cuáles son las 9 señales de alarma de una estafa de IA compañera?
Las 9 señales de alarma que revisas al aprender cómo detectar una estafa de IA compañera, en orden de auditoría: (1) errores en el dominio y cambios de TLD, (2) HTTPS y cadena de certificados que no cuadra, (3) entidad legal ausente o inventada, (4) credenciales editoriales inventadas, (5) ráfagas de reseñas falsas, (6) procesador de pago opaco o descriptor críptico en el extracto, (7) cancelación más difícil que el alta, (8) huellas de redes de blogs spam en los resultados de búsqueda, (9) cadena de redirecciones de afiliado que termina en otra marca. Tres fallos entre las nueve es el umbral para irte.
Cada señal de abajo tiene un paso de verificación mecánico. El orden importa: las señales 1 a 4 se pueden comprobar antes de visitar cualquier página de pago, las señales 5 a 7 salen mientras recorres el alta, y las señales 8 y 9 piden una pasada aparte por el buscador. Haz primero las comprobaciones baratas, las previas al pago.
- 1
Errores en el dominio, cambios de TLD y guiones insertados
Abre la URL de la plataforma en una pestaña nueva y compárala carácter por carácter con el dominio canónico de la marca. El patrón de clonado más típico es un cambio de TLD de
.coma.info,.app,.netu.org. El patrón secundario es un guion insertado en una marca de una sola palabra, o un guion eliminado de una marca que sí lo lleva.Verifica el dominio canónico desde los canales sociales verificados de la marca (X con el tic azul, página de empresa en LinkedIn, ficha en la tienda de apps), no desde un resultado de buscador que no hayas comprobado antes. A veces los buscadores posicionan dominios clonados por encima del real porque la inversión en SEO del clonador está concentrada y la de la marca legítima está dispersa.
Tres dominios clonados documentados en nuestra base de conocimiento interna ilustran el patrón al pie de la letra:
comixharem.info,gay-harem.netygayharem.org. Los dos primeros desvían los clics de salida a un destino de afiliado no canónico; el tercero lleva una dirección inventada en Massachusetts. Trata cualquier dominio casi idéntico como sospechoso hasta que lo verifiques en el perfil social verificado de la marca.Sáltate este paso solo si llegaste a la plataforma por un enlace de confianza directamente desde los canales verificados de la marca.
- 2
HTTPS y la cadena de certificados
Pulsa el icono del candado en la barra de direcciones. Confirma tres cosas: que el certificado está vigente y no caducado, que está emitido a la entidad legal real de la marca y no a un nombre genérico de hosting compartido tipo
cloudflare.como*.netlify.app, y que está firmado por una autoridad de certificación reconocida.Un certificado caducado, uno autofirmado, uno genérico de hosting compartido donde la marca debería tener el suyo propio a escala, o un aviso de "No es seguro" es un alto inmediato. El HTTPS es necesario pero no suficiente: el candado prueba que la conexión está cifrada, no que el sitio sea legítimo. [Source: Electronic Frontier Foundation, documentación de HTTPS Everywhere · verified 2026-05-26]
La sección de errores comunes de más abajo cubre el segundo modo de fallo, donde el certificado parece bien pero la marca sigue siendo un clonador; el HTTPS por sí solo es el primer filtro, no el último.
- 3
La entidad legal del operador
Abre los Términos de Servicio y la Política de Privacidad de la plataforma. Localiza el nombre legal de la entidad operadora, su número de registro y su dirección registrada. Cruza el número de registro con el registro mercantil público de la jurisdicción declarada. La mayoría de las jurisdicciones publican sus registros en línea y gratis.
Para el registro de Chipre la búsqueda está en el Department of Registrar of Companies; para las empresas de Delaware está en la Division of Corporations; para las del Reino Unido está en Companies House; para las sociétés francesas está en el INPI. El número de registro debe devolver un asiento que coincida con el nombre y la dirección declarados de la plataforma.
Una plataforma que no lista ninguna entidad legal en el pie de página, que lista una entidad cuyo número de registro no coincide con el registro público, o que lista una dirección registrada en una ciudad o estado que no existe ("Pride City MA" es el ejemplo canónico de nuestra investigación de clonado de marca) es un alto inmediato. El patrón de la dirección inventada es estadísticamente raro en operadores legítimos y común en los registros de clonadores.
- 4
Credenciales editoriales y de autoría
Abre la página Acerca de o la de Autores. Identifica al equipo editorial nombrado y a la dirección nombrada de la plataforma. Para cada persona nombrada, verifica tres cosas: que tiene un perfil público en LinkedIn o aparece en un registro profesional público, que las credenciales declaradas son coherentes con fechas físicamente posibles, y que la foto no aparece en una búsqueda inversa como imagen de stock o como foto de otra persona.
El patrón de invención canónico en este mundo es el de un competidor que tenemos documentado internamente, que dice tener un "Coursera Bachelor 2005-2009". Coursera se lanzó en 2012; un título emitido por Coursera antes de esa fecha es imposible. [Source: Coursera, historia de la empresa · verified 2026-05-26] La invención no es sutil, y es la señal editorial de que la plataforma invierte en marketing y no en verificación.
Haz una búsqueda inversa de las fotos con Google Images, TinEye o Yandex. Una foto de stock reutilizada en la página Acerca de de la plataforma, en el perfil de LinkedIn y en un mercado de fotos de stock sin relación es un alto inmediato.
- 5
Patrones de reseñas falsas
Abre las páginas de reseñas externas de la plataforma: Trustpilot, Sitejabber, ProductHunt, App Store, Google Play, hilos de Reddit. Ordena las reseñas por fecha. Lee las veinte más recientes. Los patrones que delatan contaminación por reseñas falsas están bien documentados y fueron un objetivo específico de la regla final de la FTC de octubre de 2024.
Ráfagas de cinco estrellas concentradas en una ventana de 24 a 72 horas sin reseñas negativas alrededor, patrones sintácticos idénticos entre cuentas (la misma frase de apertura de cinco palabras, la misma frase de cierre, la misma estructura de párrafo), perfiles creados con minutos de diferencia, y un producto de seis meses con solo reseñas positivas y cero entradas de una o dos estrellas son las señales de nivel sancionable. [Source: Comisión Federal de Comercio de EE. UU., Regla sobre el uso de reseñas y testimonios de consumidores (16 CFR Parte 465, vigente desde octubre de 2024) · verified 2026-05-26]
Una puntuación de cuatro estrellas en Trustpilot sobre un producto de seis meses con veinte reseñas vale menos que una de tres estrellas sobre un producto de dos años con dos mil reseñas. El volumen y el reparto en el tiempo son las variables que moderan; la puntuación en bruto es la señal más ruidosa de esta categoría.
- 6
Procesador de pago y descriptor del extracto
En la primera pantalla de pago, antes de meter ningún dato de tarjeta, identifica dos cosas. Primero, qué procesador de pago lleva la transacción (Stripe, CCBill, Epoch, Segpay, Klarna, NMI y similares son los procesadores estándar en las categorías de apps de compañía y plataformas de creadores). Segundo, qué descriptor de extracto bancario aparecerá en tu tarjeta.
Una plataforma seria muestra ambas cosas. Los pagos gestionados por CCBill, Epoch y Segpay suelen mostrar el descriptor en la página de pago antes de pagar. Los pagos gestionados por Stripe puede que no lo muestren de forma explícita, pero el descriptor es coherente en todo el registro de facturación del operador. Una plataforma que se niega a mostrar el descriptor antes de pagar, que usa un procesador no regulado y poco conocido, o que muestra un descriptor críptico que no coincide con el nombre de la marca es una señal de fraude de pago.
El descriptor del extracto bancario es la prueba forense más fuerte en una disputa de contracargo seis semanas después. Haz una captura de la pantalla de pago, con la identificación del procesador y el descriptor incluidos. Si el descriptor que aparece en tu extracto real no coincide con el que te mostraron al pagar, tienes base para un contracargo por servicios distintos a los descritos bajo la mayoría de las reglas de las redes de tarjetas.
- 7
Auditoría de la vía de cancelación (antes de pagar nada)
Ve a los ajustes de cuenta o a la página de gestión de la suscripción de la plataforma. Localiza el flujo de cancelación. Cuenta los clics necesarios para cancelar una suscripción, y comprueba si la cancelación se puede completar en la misma interfaz del alta o si exige un email a soporte con plazos de respuesta en horario laboral.
La regla final click-to-cancel de la FTC, finalizada en octubre de 2024 y vigente por fases a lo largo de 2025-2026, exige que cancelar una suscripción sea al menos tan fácil como darse de alta. Un alta de un clic combinada con una cancelación de varios pasos, solo por email y limitada a horario laboral incumple estructuralmente. [Source: Comisión Federal de Comercio de EE. UU., Regla final de Opción Negativa / Click-to-Cancel (octubre de 2024) · verified 2026-05-26]
Una plataforma que esconde la vía de cancelación detrás de un bucle de chatbot, que exige cancelar por teléfono, o que impone un aviso de 5 días laborables sobre una prueba de 7 días es estructuralmente hostil. La regla aplica; el operador igual entierra la vía igualmente. Haz una captura de la interfaz de cancelación antes de comprometer el pago. Esa captura previa al pago es la prueba que vas a necesitar si tienes que escalar a la FTC o a un Fiscal General más adelante.
- 8
Huellas de redes de blogs spam
Busca el nombre del producto más "opiniones" en Google o DuckDuckGo. Lee los veinte primeros resultados. La promoción de afiliados coordinada se identifica por tres señales estructurales: seis o más webs de afiliados de baja calidad enlazándose al mismo producto, la misma puntuación de cinco estrellas reproducida en todas ellas, el mismo juego de capturas con recortes y marcas de agua idénticos, y el mismo aviso legal de afiliación repetido al pie de la letra.
En la categoría de juegos este patrón está documentado como el triángulo del Cluster B de best-hentai-games / play-hentai-games / agregadores de blogs cruzados, todos enlazándose entre sí. En las IA compañeras el mismo patrón se repite alrededor de lanzamientos concretos de marca: una ola sincronizada de "mejor novia virtual IA del AÑO" aparece en veinte dominios en cuarenta y ocho horas, todos con la misma puntuación de cinco estrellas para la misma marca. La mayoría de las webs de este mundillo forman parte de la red de blogs. Nosotras no. Esa es la diferencia entera.
Esto no es necesariamente una señal de estafa en sí; también puede indicar un operador legítimo que paga por promoción de lanzamiento coordinada. El punto es que el consenso de una red de blogs spam no es verificación independiente. Descártalo. Da peso a las reseñas independientes en blogs personales, en hilos de Reddit con respuestas escépticas, y en comparadores externos cuya metodología de puntuación está publicada.
- 9
Cadena de redirecciones de afiliado
Pulsa el CTA de salida de la plataforma en una ventana privada o de incógnito. Observa cómo se resuelve la barra de URL mientras la página redirige. Un flujo de afiliado legítimo suele pasar por uno o dos saltos de redirección por un dominio de red de afiliados reconocido (
offers.crakrevenue.com,cb-srv.com,ccbill.com, similares) antes de llegar a la página de pago de la plataforma.Tres patrones son hostiles. Primero, redirigir a un programa de afiliados interno en lugar de a una red pública regulada, cuando la plataforma sí figura en una red pública en otro sitio; este es el patrón puente del clonador, documentado alrededor del catálogo de Kinkoid. Segundo, varias redirecciones por dominios de rastreo sin relación y sin una cadena de custodia clara. Tercero, un dominio de destino final que no coincide en absoluto con la marca de cabecera, que es la firma clásica de la suplantación fraudulenta.
Una cadena de redirecciones que termina en un flujo de pago de una marca distinta de la que empezaste es un alto inmediato. Cierra la pestaña. No metas datos de pago.
¿Cuáles son los errores comunes al verificar?
Cuatro errores hacen tropezar hasta a los lectores cuidadosos: confiar en el candado del HTTPS como señal de legitimidad (solo prueba el cifrado), confundir un marketing agresivo con fraude directo (los operadores agresivos son reales, las estafas no), confiar a ciegas en las puntuaciones de Trustpilot (la contaminación pagada y los ataques coordinados están documentados en esta categoría), y tratar la "prueba gratis" como realmente gratis (una tarjeta guardada al alta es un compromiso de pago con un primer cargo retrasado). Cada error tiene una señal mecánica para esquivarlo en la sección de abajo.
La auditoría de arriba pilla la mayoría de las estafas. Estos cuatro errores explican dónde la auditoría falla o dónde se malinterpreta.
Error 1: confiar en el icono del candado
El HTTPS confirma que la conexión está cifrada. No confirma que el sitio sea legítimo. Los certificados son baratos, a menudo gratis vía Let's Encrypt, y se emiten sin problema a cualquier dominio que el operador controle. Un clonador puede montar una cadena de certificados perfecta en comixharem.info y gay-harem.net; el certificado valida el cifrado, no al operador. Usa la auditoría del certificado (Paso 2) como primer filtro, no como el único filtro.
Error 2: confundir un marketing agresivo con una estafa directa
Algunos operadores legítimos tienen una interfaz fea, flujos de upsell agresivos, casillas de renovación automática premarcadas y trampas de suscripción de patrón oscuro. Siguen siendo operadores legítimos bajo la mayoría de las definiciones jurisdiccionales: su entidad legal es verificable, su pie de página corporativo es real, y la vía de cancelación existe aunque esté enterrada. El marco honesto es que son operadores agresivos, no estafas. El remedio es irte antes de pagar, no poner una denuncia por fraude.
Una estafa, en sentido estricto, cobra y no presta ningún servicio o presta uno materialmente distinto del anunciado. Un operador agresivo presta el servicio pero saca más dinero del que el lector esperaba. Ambos merecen que te vayas; solo el primero merece una denuncia por fraude.
Error 3: creerse las puntuaciones de Trustpilot a ciegas
Trustpilot y Sitejabber publican informes de moderación que reconocen que la contaminación por reseñas pagadas y los ataques coordinados están extendidos en las categorías de contenido adulto y de IA. Una puntuación de cuatro estrellas en Trustpilot es significativa en algunas categorías y ruido en otras. Lee el texto real de las reseñas, sobre todo las de una y dos estrellas. Los patrones que buscas en las reseñas negativas son los que la plataforma no puede falsear con facilidad: cargos concretos cuestionados, flujos de cancelación concretos descritos, descriptores bancarios concretos nombrados.
Scam-detector y WOT (Web of Trust) a veces marcan por error como "alto riesgo" a operadores legítimos en categorías de contenido adulto por sus cadenas de facturación opacas. Cita la puntuación, y luego cita la prueba que la compensa (Términos de Servicio limpios, procesadores transparentes, sin acción reciente del regulador), según nuestro marco de transparencia de facturación.
Error 4: tratar una "prueba gratis" como realmente gratis
La mayoría de las "pruebas gratis" de esta categoría exigen una tarjeta guardada al alta. La retención en la tarjeta es la prueba. La prueba se convierte en suscripción de pago el día 7, el día 14 o el día 30 por defecto, y la vía de cancelación antes de la conversión rara vez es tan visible como la del alta. El remedio es el Paso 7 de arriba (auditoría de cancelación antes de pagar) más un recordatorio en el calendario del móvil un día laborable antes de la fecha de conversión. Una prueba que no puedes cancelar de un clic justo después del alta no es una prueba gratis; es una suscripción de pago con un primer cargo retrasado.
¿Cuándo no aplica esta guía de detección de estafas?
Tres escenarios cambian el flujo recomendado: los lectores en jurisdicciones con regímenes de verificación de edad (Online Safety Act del Reino Unido, TX/UT/LA en EE. UU., DSA de la UE) tienen preguntas de cumplimiento antes que la detección de estafas; los lectores que usan cripto, transferencia bancaria directa, UPI o Pix no tienen recurso de contracargo; los lectores que usan productos de IA compañera para casos no románticos (diario de salud mental, aprender idiomas) necesitan el marco de salud mental y no el de estafas. La mayoría del resto de escenarios de consumo adulto encajan limpios en la auditoría de 9 puntos.
La auditoría de 9 puntos asume un consumidor occidental con acceso a registros mercantiles públicos, un banco emisor regulado y canales de denuncia regulatoria en inglés. Tres escenarios cambian el flujo recomendado.
Primero, los lectores en jurisdicciones donde el acceso a la IA compañera está restringido por edad o geobloqueado (el Reino Unido bajo la Online Safety Act 2023, Texas/Utah/Luisiana y otros estados de EE. UU. bajo leyes estatales de verificación de edad, la Unión Europea bajo la Digital Services Act). En esas jurisdicciones, la postura de cumplimiento de la plataforma sobre verificación de edad importa más que la auditoría de estafas. Una plataforma que esquiva el régimen de verificación de edad del regulador local no es necesariamente una estafa, pero opera fuera de la protección del regulador del que depende la auditoría para el recurso posterior.
Segundo, los lectores que usan criptomonedas u otros métodos de pago que no son tarjeta. Los contracargos no están disponibles en pagos con cripto, en transferencias bancarias directas ni en la mayoría de los métodos de pago regionales (UPI en India, Pix en Brasil). La auditoría sigue identificando las señales de alarma; la vía de recuperación descrita abajo es más estrecha.
Tercero, los lectores que usan productos de IA compañera enteramente para casos no románticos (diario de salud mental, role-play para aprender idiomas, asistentes de productividad). En esos casos, la dimensión que más importa no es la detección de estafas sino el cumplimiento como producto de salud mental. La guía de seguridad y salud mental cubre ese alcance.
¿Cómo denuncio y me recupero de una estafa de IA compañera?
Tres vías a la vez en la primera semana. En 24 horas: contacta el email de facturación del operador y exige el reembolso por escrito, citando la fecha del cargo, el importe y el descriptor. En 72 horas: abre un contracargo con tu banco (ventana de 60 días en EE. UU. bajo la mayoría de las políticas bancarias; 120 días bajo la Consumer Rights Act del Reino Unido). En paralelo: denuncia a la FTC en reportfraud.ftc.gov, al IC3 del FBI en ic3.gov, a tu Fiscal General estatal y a la autoridad de protección al consumidor de tu jurisdicción. Las quejas agregadas mueven las sanciones, aunque la recuperación individual sea incierta.
Si ya le pagaste a un operador fraudulento y quieres recuperar el dinero, sigue tres vías a la vez. El reloj importa más de lo que crees; la ventana de disputa con el banco se cierra antes que la de la queja regulatoria.
En las primeras veinticuatro horas, contacta el email de facturación de la plataforma y exige el reembolso por escrito. Indica la fecha del cargo, el importe, el descriptor de tu extracto y la base del reembolso (servicios no prestados, materialmente distintos de lo anunciado, o cancelación de prueba no respetada). Guarda el hilo de correo; los bancos le dan peso en la adjudicación del contracargo.
En las primeras setenta y dos horas, si la plataforma no responde, abre un contracargo con tu banco emisor. La ventana de disputa bajo la mayoría de las políticas bancarias de EE. UU. es de sesenta días desde la fecha del extracto; la ventana bajo la Consumer Rights Act del Reino Unido es de ciento veinte días para transacciones con tarjeta de crédito. La prueba forense que capturaste en el Paso 6 (identificación del procesador, descriptor del extracto) y en el Paso 7 (interfaz de cancelación) alimenta directamente el expediente del contracargo. [Source: Comisión Federal de Comercio de EE. UU., Disputar cargos en la tarjeta de crédito · verified 2026-05-26]
En paralelo, denuncia al comerciante ante el regulador correspondiente. Estados Unidos: [Source: Comisión Federal de Comercio de EE. UU., reportfraud.ftc.gov · verified 2026-05-26] para quejas de comercio federal; [Source: Centro de Quejas de Delitos por Internet del FBI (IC3) · verified 2026-05-26] para fraude facilitado por internet; tu Fiscal General estatal para infracciones de la ley estatal. Reino Unido: Action Fraud en actionfraud.police.uk. Para asuntos relacionados con menores en EE. UU., la [Source: National Center for Missing and Exploited Children, CyberTipline · verified 2026-05-26] es el canal principal; en el Reino Unido, la [Source: Internet Watch Foundation · verified 2026-05-26].
La queja regulatoria importa aunque la recuperación sea incierta; las quejas agregadas son la forma en que los reguladores identifican objetivos de sanción, y la orden de consentimiento de la FTC de 2024 contra un operador de chatbot IA se construyó sobre el volumen de quejas de los doce meses anteriores. La mayoría de las guías de consumo se saltan el paso regulatorio porque no te devuelve el dinero directamente. Nosotras no. El agregado es el mecanismo.
Preguntas frecuentes
¿Cómo sé si una app de IA compañera es una estafa?
Haz una auditoría de nueve puntos antes de pagar: revisa el dominio en busca de errores o cambios de TLD, verifica el HTTPS y la cadena de certificados, confirma la entidad legal del operador en un registro público, audita las credenciales editoriales de personas nombradas contra LinkedIn, detecta patrones de reseñas falsas ordenando por fecha, inspecciona el procesador de pago y el descriptor del extracto, audita la vía de cancelación antes de pagar, busca huellas de redes de blogs spam y rastrea la cadena de redirecciones de afiliado. Una plataforma que falla tres o más de las nueve es un alto inmediato.
¿Cuáles son las señales de alarma de una web de IA compañera falsa?
Cinco categorías. Higiene del dominio: errores ortográficos, cambios de TLD como .info o .app en lugar de .com, guiones insertados. Identidad: sin entidad legal, dirección de empresa inventada, sin rastro en registro público. Editorial: biografías con foto de stock, credenciales con fechas imposibles, sin presencia en LinkedIn. Pago: descriptor críptico en el extracto, procesador desconocido, renovación automática premarcada. Reseñas: ráfagas de cinco estrellas sin nada negativo en un producto de pocos meses.
¿Existen versiones falsas de Candy.ai y otras IA compañeras populares?
Sí. El patrón de clonado de marca está documentado en varias marcas de compañía y de juegos. Dos dominios parecidos confirmados apuntan a Comix Harem con TLDs distintos de .com, dos dominios parecidos confirmados apuntan a Gay Harem con un guion insertado y un TLD alternativo, y otros registros sospechosos llevan direcciones de empresa inventadas en Estados Unidos. La marca canónica sigue siendo la publicada en los canales sociales verificados de la marca y en los registros mercantiles. Entra siempre desde un enlace de confianza, no desde un resultado de buscador que no hayas verificado antes.
¿Cómo compruebo si una app de IA compañera es legítima?
Tres comprobaciones principales. Primero, verifica la entidad legal del operador en el registro mercantil público de la jurisdicción declarada; el nombre, el número de registro y la dirección deben coincidir con lo que dicen los Términos de Servicio. Segundo, verifica las credenciales de autoría o editoriales vía LinkedIn o un registro público; comprueba que las fechas declaradas son físicamente posibles. Tercero, verifica que la plataforma publica una política de privacidad, un responsable de datos o email de privacidad, y un flujo de cancelación que se pueda completar en la misma interfaz del alta.
¿Qué es el clonado de marca y cómo lo reconozco?
El clonado de marca es el registro deliberado de dominios parecidos que explotan la marca de una plataforma real para robar tráfico, desviar ingresos o suplantar con fines de estafa. El patrón típico es un cambio de TLD, como la variante .info o .app de una marca que usa .com, o un guion insertado. Tres señales identifican a los clonadores: una fecha de registro WHOIS dentro de los treinta días posteriores al lanzamiento de una campaña, la ausencia de un pie de página corporativo real, y una redirección de salida a una red de afiliados no oficial.
¿Cómo consigo un reembolso de una estafa de IA compañera?
Tres vías a la vez. Primero, contacta el email de facturación de la plataforma y exige el reembolso por escrito dentro de los siete días del cargo; guarda el hilo de correo como prueba. Segundo, si la plataforma no responde en setenta y dos horas, abre un contracargo con tu banco alegando servicios no prestados. La ventana del titular es de sesenta días bajo la mayoría de las políticas bancarias de EE. UU. y de ciento veinte días bajo la Consumer Rights Act del Reino Unido. Tercero, denuncia a la FTC en reportfraud.ftc.gov y al Centro de Quejas de Delitos por Internet del FBI en ic3.gov.
¿Cómo denuncio una estafa de IA compañera?
Estados Unidos: denuncia en reportfraud.ftc.gov para la FTC y en ic3.gov para el IC3 del FBI; una queja al Fiscal General del estado añade una segunda capa cuando aplican las leyes estatales de protección al consumidor. Reino Unido: Action Fraud en actionfraud.police.uk; para asuntos relacionados con menores, la Internet Watch Foundation en iwf.org.uk. Unión Europea: tu autoridad nacional de protección al consumidor. Para asuntos con menores en EE. UU., la CyberTipline del NCMEC en report.cybertip.org es el canal principal.
¿Pueden ser falsas las reseñas de las IA compañeras?
Sí, y la regla final de la FTC de octubre de 2024 sobre reseñas de consumidores ataca específicamente los patrones más comunes. Ráfagas de cinco estrellas sin reseñas negativas alrededor, sintaxis idéntica en varias cuentas, perfiles creados con minutos de diferencia, y plataformas de reseñas que silencian las negativas son todos objetivos de sanción. Una puntuación de cuatro estrellas en Trustpilot sobre un producto de seis meses con solo veinte reseñas vale menos que una de tres estrellas sobre un producto con dos mil reseñas.
Lecturas relacionadas
- ¿Son seguras las IA compañeras? Los cuatro ejes de riesgo
- Privacidad y protección de datos de las IA compañeras: guía 2026
- Estatus legal de las IA compañeras por jurisdicción
- Cómo cancelar una suscripción de novia virtual IA (guía de 8 pasos)
- ¿Las novias virtuales IA almacenan tus datos?
- Nuestra metodología editorial, cómo puntuamos y verificamos
- Nuestra declaración de afiliación y política de integridad editorial
Última verificación: 26 de mayo de 2026 · Mira el registro de erratas para cualquier corrección posterior a la publicación · Editora: Alexandra Joly · Metodología v1.0 · Proceso editorial · Declaración de afiliación