📱 Tutorial
Nadie te dice esto sobre los TV Box baratos de Amazon: están secuestrando tu WiFi para estafar
Imagina esto: pagas $30 por un TV Box Android en Amazon, lo conectas a tu televisor, ves algunas películas, y piensas que hiciste un gran negocio. Pero mientras duermes, ese aparatito está despierto. Está usando tu conexión a Internet para hacerse pasar por un teléfono Samsung Galaxy y hacer clic en anuncios de sitios web falsos generados por inteligencia artificial.
No es ciencia ficción. Es lo que está pasando ahora mismo con los H96 y otros TV Box genéricos que se venden por decenas de miles en Amazon y Alibaba.
La firma de ciberseguridad Bitsight acaba de publicar una investigación que destapa una operación masiva de fraude publicitario orquestada desde China. Y lo más escalofriante es que tú mismo podrías estar alojando uno de estos dispositivos sin saberlo.
¿Qué descubrió Bitsight exactamente?
Pedro Falé, investigador de Bitsight, compró un dominio expirado que usaban los TV Box H96 para reportar telemetría. Y lo que encontró adentro es una pesadilla de privacidad:
- Decenas de miles de TV Box reportando información de hardware completa y apps instaladas
- Todos los dispositivos decían ser teléfonos móviles (Samsung, Vivo, Huawei, Xiaomi) — no TV Boxes
- Dos apps preinstaladas de una empresa llamada Zhejiang Fengwo IoT Technology Co., Ltd (Fengwo Group)
Los H96 no solo espían tu conexión: la secuestran para hacer clic en anuncios de sitios web generados por IA que nadie visita. Los sitios ni siquiera muestran anuncios a menos que el visitante sea uno de estos dispositivos haciéndose pasar por celular.
120,000 "digital humans" y una fábrica de fraude
Fengwo Group se presenta como una empresa innovadora que ha creado más de 120,000 "AI digital humans" para compañía emocional y atención al cliente. Pero la realidad es mucho más turbia:
- Usan Blockly (un lenguaje visual de Google para niños) para construir sitios web falsos
- Operadores con mínimas habilidades técnicas arrastran bloques para crear rutinas de fraude
- Los sitios tienen artículos generados por IA sobre finanzas, salud, educación y gaming
- Ninguno muestra anuncios reales a humanos — solo a los TV Box secuestrados
Es un ecosistema completo de fraude: contenidos de IA → sitios falsos → anuncios → clics falsos desde tu TV Box → ingresos para Fengwo Group. Tú pagaste el hardware, tú pagas el Internet, y ellos se quedan con el dinero.
¿Y los "AI digital humans"?
Bitsight encontró que el dominio de Fengwo Group comparte certificados SSL con las apps maliciosas de los H96. La misma empresa que vende "compañeros digitales con IA" es la que está orquestando esta red de fraude.
La ironía es brutal: mientras te venden la visión de un futuro con asistentes de IA emocionales, tus datos y tu ancho de banda están financiando exactamente esa operación. Tú eres el producto, pero también estás pagando por serlo.
Cómo saber si tu TV Box está infectado
Señales de alerta:
- Marca H96 en la caja o el menú de configuración — es el modelo más comprometido
- Apps extrañas preinstaladas que no reconoces y no se pueden desinstalar
- Consumo de datos anormal — revisa el uso de Internet de tus dispositivos en el router
- Lentitud repentina — el malware consume recursos en segundo plano
¿Qué hacer si tienes uno? La opción más segura es desconectarlo y reemplazarlo por un dispositivo de marca reconocida (Roku, Fire TV, Google TV, Apple TV). No hay forma garantizada de limpiar estos aparatos — el malware está en la ROM.
Lecciones para latinoamérica
En LATAM, los TV Box genéricos son inmensamente populares porque cuestan una fracción de los oficiales. En México, Colombia, Argentina y Perú se venden en tianguis, Mercado Libre y centros comerciales sin control de calidad.
El problema es triple:
- No hay regulación de dispositivos IoT importados
- El precio bajo ciega a los consumidores — "total, son $30"
- Las ISPs no monitorean tráfico sospechoso desde routers domésticos
Mientras tanto, tu conexión puede estar siendo usada para fraudes que podrían tener consecuencias legales si las autoridades investigan la IP origen de los clics falsos.
El negocio del fraude publicitario
No es un experimento académico. Bitsight calcula que la red de H96 infectados genera cientos de miles de dólares al mes en ingresos publicitarios fraudulentos. Cada clic falso paga centavos, pero multiplicado por 120,000 dispositivos haciendo clic 24/7, los números son astronómicos.
Amazon ya ha sido demandada antes por permitir la venta de dispositivos inseguros en su plataforma. Esta investigación podría ser la base de otra demanda colectiva multimillonaria.
La verdad incómoda: mientras lees esto, hay decenas de miles de hogares en todo el mundo financiando, sin saberlo, una operación de fraude masivo, solo porque alguien quiso ahorrar $50 en un TV Box.
Comparte esto con alguien que tenga un TV Box genérico. Puede que le esté costando más caro de lo que cree.
¿Tú tienes un TV Box chino en casa? ¿Has notado consumo de datos extraño? Cuéntalo en los comentarios.