El 21 de diciembre de 2022, el FBI alertó que los ciberdelincuentes están usando los anuncios en los resultados de búsqueda para distribuir malware. Por ello, la agencia estadounidense señala que los usuarios deberían usar un bloqueador de anuncios para no caer en la trampa de la ciberestafa.
En su anuncio de servicio público especifica que los atacantes se hacen “pasar por marcas y dirigen a los usuarios a sitios maliciosos que alojan ransomware y roban credenciales de inicio de sesión y otra información financiera”.
MIRA: ¡No aceptes todos los permisos al descargar una app! Algunos podrían poner en peligro tu dispositivo
Pero, ¿cómo están logrando engañar a los usuarios? El FBI explica que su metodología se basa en comprar los servicios de anuncios que ofrecen los motores de búsqueda como podría ser Google. Por ejemplo, la empresa tecnológica tiene a Google Ads, un producto para “promocionar, vender, dar a conocer y aumentar el tráfico de un sitio web”, así se lee en su Centro de ayuda.
Ahora bien, la problemática del asunto es que el cibercriminal está haciendo uso de este tipo de recursos para posicionar en los primeros resultados de búsqueda a sitios web falsos que se ven similares a una web oficial.
“En los casos en que un usuario busca un programa para descargar, la página web fraudulenta tiene un enlace para descargar software que en realidad es malware”, advierte el FBI.
MIRA: Ciberdelincuentes usan Google Ads para promocionar páginas web de software clonadas
Incluso, para hacer de sus fechorías más efectivas, el ciberdelincuente hace un análisis de lo que mayormente un usuario está buscando.
“Ellos van viendo dónde nosotros accedemos mayormente. Y sobre eso, desarrollan páginas suplantadas”, explica Elmer Quiroz, especialista en ciberseguridad y docente de la Universidad Científica del Sur.
Ante esta situación de riesgo, la agencia federal de investigación ve a un bloqueador de anuncios como de gran ayuda.
“Use una extensión de bloqueo de anuncios cuando realice búsquedas en Internet. La mayoría de los navegadores de Internet permiten que un usuario agregue extensiones, incluidas las extensiones que bloquean los anuncios. Estos bloqueadores de anuncios se pueden activar y desactivar dentro de un navegador para permitir anuncios en ciertos sitios web y bloquear anuncios en otros”, aconsejó el FBI.
MIRA: El ciberataque a Uber está entre los 10 mayores a nivel mundial de este 2022
¿Qué es un bloqueador de anuncios?
Son extensiones de navegador web que “están diseñadas para ocultar o eliminar contenido identificado como publicidad”, indica el experto en ciberseguridad.
También, TechCrunch señala que se eliminan elementos como los vídeos que se reproducen automáticamente y los anuncios que suelen acaparar la mitad de una página. Al mismo tiempo, esta herramienta dota de mayor privacidad a los usuarios puesto que “evita que se cargue el código de seguimiento dentro de los anuncios”, afirma.
De esta manera ninguna empresa de publicidad puede seguirle sus pasos mientras navega por los sitios web.
MIRA: Las conversaciones de los usuarios de Google Home habrían sido espiadas a causa de un error en el dispositivo
¿De qué nos salva un bloqueador de anuncios?
Para Quiroz, “el objetivo (de los cibercriminales) es obtener los datos personales de los usuarios”. Esto quiere decir que al usar un bloqueador de anuncios dejamos de ser potenciales víctimas para ellos.
Específicamente, nos estaríamos salvando de ataques de ransomware o phishing. La primera se trata de un secuestro de archivos o todo el dispositivo hasta que se pague a los atacantes; mientras que el segundo, se refiere al robo de información personal como las credenciales bancarias.
Un bloqueador de anuncios puede ayudar
“Es una medida para protegernos ante ataques cibernéticos”, comenta Quiroz.
Aunque, él recomienda que como punto de partida debemos tener actualizados nuestros equipos. Y al mismo tiempo, contar con software de seguridad como un antivirus y bloqueador de anuncios.
Por otro lado, si bien el FBI no se anima a recomendarnos un bloqueador de anuncios en específico, TechCrunch sí lo hace.
Este nos sugiere a uBlock Origin, el cual “funciona para la mayoría de los navegadores, como Google Chrome , Mozilla Firefox , Microsoft Edge y Opera, además la extensión es de código abierto para que cualquiera pueda mire el código y asegúrese de que sea seguro ejecutarlo.”
MIRA: Se registró que Windows recibió 5.000 veces más malware que macOS en 2022
Más recomendaciones
Para evitar caer en la trampa del ciberdelincuente, es decir, quedar atrapado en un sitio web fraudulento, Quiroz nos sugiere verificar la URL e identificar que sea verdadero. Por ejemplo, si queremos consultar a Plaza Vea, hay que constatar que esté escrito de la siguiente manera https://www.plazavea.com.pe/.
“Si de repente encuentro plazavea.com.org, ya me debería de extrañar”, sostiene.
Bajo esta misma línea, el FBI también alerta: “un nombre de dominio malicioso puede ser similar a la URL deseada pero con errores tipográficos o una letra fuera de lugar”.
MIRA: ¿Por qué el modo incógnito no es tan seguro como creemos?
En todo caso, la agencia federal de investigación aconseja escribir la URL de la empresa o institución en la barra de direcciones del navegador para así acceder directamente al sitio oficial.
De esta manera, se puede afirmar que es el usuario quien debe tomar conocimiento de estos hábitos para mejorar su seguridad cibernética. Y es que a veces se trata de la actitud del usuario como comenta el periodista Tomas Germain, reportero de Gizmodo.
“Cuando escribo sobre estafas en línea, la gente a menudo me dice que son demasiado inteligentes para caer en la trampa. Este, desafortunadamente, es el tipo de actitud que hace que te estafen. Protegerse a sí mismo requiere una vigilancia constante, que se ve socavada si cree que no es vulnerable. Todo lo que se necesita son diez segundos de supervisión o incluso un solo clic para meterse en problemas”, puntualiza.