Seguridad y Privacidad

|

5

5

Lectura breve

¿Qué es el malvertising? Cómo evitar los anuncios en línea que propagan malware

El malvertising es una forma en que los delincuentes pueden intentar engañarlo utilizando publicidad en sitios web legítimos; esto es lo que debe hacer para protegerse.

Then & Now Volunteer Toolkit

La mayoría de nosotros sabe que debe evitar hacer clic en enlaces extraños en correos electrónicos o mensajes de texto. Pero, ¿qué pasa con la publicidad en línea llamativa que aparece en un sitio web de su confianza? 

Ese es el peligro de la publicidad maliciosa (malvertising), una táctica de ciberdelincuencia que utiliza anuncios en línea para propagar malware, robar información o redirigir a los usuarios a sitios web maliciosos. La publicidad maliciosa suele ocultarse dentro de redes publicitarias legítimas y puede aparecer en sitios web de renombre, lo que dificulta su detección tanto para los propietarios de los sitios como para los visitantes. 

¿Qué es la publicidad maliciosa?

La publicidad maliciosa (malvertising), una combinación de "malicioso" y "publicidad", ocurre cuando los ciberdelincuentes utilizan anuncios en línea para distribuir malware o dirigir a los usuarios a sitios web fraudulentos.

Estos anuncios suelen parecer completamente legítimos. En muchos casos, los atacantes envían anuncios limpios a redes publicitarias de confianza durante un tiempo para construirse una reputación positiva antes de modificar posteriormente el anuncio para incluir código malicioso. Como resultado, pueden aparecer anuncios dañinos junto a contenidos legítimos en sitios web populares, medios de comunicación o plataformas de compras. ¡Incluso pueden aparecer como anuncios en las búsquedas de Google!

El objetivo de la publicidad maliciosa puede variar. Algunos hackers intentan instalar malware en el dispositivo de la víctima, mientras que otros buscan robar credenciales de inicio de sesión, engañar a los usuarios para que descarguen software falso o redirigirlos a sitios web de estafas.

¿Cómo funciona la publicidad maliciosa?

Los ataques de publicidad maliciosa aprovechan el complejo ecosistema de la publicidad en línea. Los editores de sitios web suelen mostrar anuncios de una red publicitaria de terceros sin examinar directamente los anuncios. Si un delincuente consigue colocar un anuncio malicioso dentro de esa red, los visitantes del sitio web pueden quedar expuestos.

A veces, los usuarios se infectan tras hacer clic en el anuncio. En otros casos, el simple hecho de cargar el anuncio puede activar una "descarga silenciosa" (drive-by download): el usuario ni siquiera se dará cuenta de que ha ocurrido algo inusual hasta que el malware ya esté instalado en su dispositivo. Debido a que estos anuncios pueden aparecer en sitios web que de otro modo serian confiables, las víctimas pueden bajar la guardia y asumir que el anuncio es seguro.

Cómo identificar la publicidad maliciosa

La publicidad maliciosa puede ser difícil de detectar, pero hay algunas señales de advertencia en las que fijarse.

  • Anuncios emergentes inesperados

  • Páginas web que de repente redirigen a otro sitio

  • Anuncios que promocionan actualizaciones de software urgentes

  • Advertencias repentinas de virus emergentes o alertas de seguridad

  • Anuncios de texto que parecen sospechosos o no guardan relación con el contenido

  • Descargas que comienzan de forma automática sin su permiso

Si un anuncio parece demasiado bueno para ser verdad o crea una sensación de urgencia, nunca haga clic en él.

Cómo protegerse de la publicidad maliciosa 

Aunque no existe una solución mágica para la ciberseguridad, algunas buenas prácticas pueden reducir el riesgo. Para empezar, tener contraseñas largas y seguras y activar siempre la MFA puede ayudar a frustrar un ataque de publicidad maliciosa.  

Mantenga su software actualizado 

Los ciberdelincuentes aprovechan las vulnerabilidades conocidas del software. Instalar actualizaciones para su sistema operativo, navegador y aplicaciones ayuda a cerrar las brechas de seguridad a las que pueden dirigirse los atacantes. Active las actualizaciones automáticas para simplificar este proceso. Bien vale la pena los pocos minutos que toma. Mantener las actualizaciones de software al día ayuda a evitar el tipo de ataque de "descarga silenciosa".  

Utilice software de seguridad 

Las herramientas antivirus y antimalware de renombre pueden ayudar a detectar y bloquear las descargas maliciosas antes de que infecten su dispositivo. Compruebe si el sistema operativo de su dispositivo incluye software de seguridad.  

Piénselo dos veces antes de hacer clic en un anuncio 

Con la publicidad maliciosa, incluso los anuncios que aparecen en sitios web de confianza pueden no ser seguros. No tiene por qué hacer clic en los anuncios: puede investigar la empresa o el producto para ver si es legítimo y buscar la forma de entrar en el sitio web de confianza de manera independiente al anuncio. Las solicitudes repentinas para descargar extensiones del navegador también pueden ser publicidad maliciosa; le recomendamos que simplemente no descargue ninguna extensión que se le pida descargar.   

Utilice un navegador seguro 

La mayoría de los navegadores modernos (Chrome, Safari, Firefox) incluyen funciones de seguridad que pueden identificar sitios web potencialmente peligrosos y bloquear contenidos maliciosos conocidos. 

Evite los sitios web sospechosos 

El malware y la publicidad maliciosa prosperan en el lado más oscuro de Internet; por eso es una buena idea evitar los sitios de piratería o de intercambio de archivos, por ejemplo. Los estafadores también intentarán participar en la publicidad maliciosa mediante la ocupación de errores tipográficos ("typosquatting") en los resultados de búsqueda, especialmente en las tiendas de aplicaciones o en los mercados de extensiones de navegadores. Lea atentamente y mire las reseñas cuando busque una aplicación. De lo contrario, podría acabar con una aplicación maliciosa o, en el mejor de los casos, insegura, cuando pensaba que estaba adquiriendo algo legítimo.

Manténgase alerta con los anuncios 

La publicidad maliciosa demuestra cómo las amenazas pueden aparecer en lugares inesperados, incluso en sitios web de su confianza. Pero si sigue algunas de las mejores prácticas, puede reducir las probabilidades de que se produzca un incidente. ¡Regístrese en nuestro boletín electrónico gratuito para recibir más consejos!

Preguntas frecuentes 

¿Qué es la publicidad maliciosa? 

La publicidad maliciosa (malvertising) es un ciberataque que utiliza anuncios maliciosos en línea para propagar malware, redirigir a los usuarios a sitios web de estafas o robar información confidencial. 

¿Se puede contraer malware sin hacer clic en un anuncio? 

Sí. Algunas campañas de publicidad maliciosa utilizan "descargas silenciosas" (drive-by downloads), en las que el código malicioso se ejecuta automáticamente cuando se carga un anuncio en su navegador, incluso si no hace clic en él. 

¿Pueden los sitios web de confianza mostrar anuncios maliciosos? 

Sí.  

¿Cómo puedo protegerse de la publicidad maliciosa? 

Mantenga su software actualizado, utilice un software antivirus de renombre, active las funciones de seguridad del navegador y evite hacer clic en los anuncios en línea. 

Artículos Destacados

Mantente seguro en Facebook Marketplace: cómo evitar estafas en mercados en línea

Los mercados en línea como Facebook Marketplace son, desafortunadamente, un lugar común para encontrar estafadores; esto es lo que puedes hacer para comprar de forma segura en línea.

Gestores de contraseñas

¿La mejor contraseña es no tener contraseña? Cómo funcionan las llaves de acceso

El futuro del inicio de sesión ya podría estar en tu bolsillo.