Alertan por sofisticada campaña de adware en 50 mil sitios web; así podrían estafarte

Alertan por una campaña de adware en más de 50 mil sitios web que puede derivar en estafas y robo de información.

Alertan por sofisticada campaña de adware en 50 mil sitios web; así podrían estafarte.
Alertan por sofisticada campaña de adware en 50 mil sitios web; así podrían estafarte.Canva

Los internautas deben extremar precauciones porque se identificó una sofisticada campaña de adware, la cual impacta a miles de páginas web enfocadas en ofrecer contenido gratuito o pirata, que puede derivar en estafas o pérdida de información sensible.

Esta campaña muestra cómo los ciberdelincuentes convierten la atención de los usuarios, los datos personales y los hábitos de navegación imprudentes en ganancias a gran escala”, advirtió el director de Tecnología de NordVPN, Marijus Briedis.

De acuerdo con lo encontrado por el equipo de inteligencia sobre amenazas de NordVPN, los cibercriminales detrás de esta campaña han instalado adware, es decir, un programa informático que muestra anuncios no deseados, recopila datos de navegación y se instala en computadoras o teléfonos usualmente de forma oculta en, al menos, 50 mil páginas web activas.

Estas páginas suelen ofrecer contenido gratuito o pirateado, lo que se traduce en plataformas de streaming ilegales, portales de torrents, foros clandestinos y páginas para adultos.

Alertan por sofisticada campaña de adware en 50 mil sitios web; así podrían estafarte.
Canva

Cuando un producto es gratis, lo más probable es que el producto seas tú”, recordó Briedis.

¿CÓMO FUNCIONA?

Los investigadores encontraron que los cibercriminales están cargando el adware a través de una etiqueta JavaScript y éste activa un flujo completo de anuncios en cuanto un usuario real accede a la página infectada.

 El adware usado es sofisticado, porque los usuarios no tienen que hacer clic en ningún anuncio visible para verse afectados, sólo con presionar elementos normales y sin relación con la publicidad de una página afectada puede monitorearse y usarse para redireccionar a los usuarios a páginas de phishing, sitios fraudulentos, descargas de código malicioso o engaños para suscribirse a notificaciones.

Aunque el componente más invasivo es un módulo que genera un identificador permanente del visitante, lo almacena en el dispositivo y lo envía a un servidor remoto. Ésto permite a los operadores reconocer a los usuarios, incluso sin cookies y en diferentes sesiones de navegación.

Alertan por sofisticada campaña de adware en 50 mil sitios web; así podrían estafarte.
Canva

Los expertos indicaron que toda esa información también sirve para crear un perfil más completo de cada visitante, el cual es monetizado por el cibercriminal a través de la publicidad dirigida y redirecciones, así como mediante la reventa de los datos recopilados a terceros.

Sin olvidar que la campaña incluye varias técnicas de evasión, por ejemplo, hace que las páginas web infectadas aparezcan como seguras en los índices de búsqueda, a lo que se añade que su código está altamente minimizado y ofuscado.

Briedis resaltó que los errores de ejecución se monitorean a través de un sistema de seguimiento alojado en servidores propios, lo que sugiere que se trata de una operación gestionada profesionalmente y no de una simple campaña improvisada.

EL DATO

¿Cómo me cuido?

  • Evitar páginas web que ofrecen contenido pirata o servicios premium gratuitos
  • Utilizar bloqueadores de anuncios y rastreadores de confianza
  • Prestar atención a las solicitudes de notificaciones del navegador. Por ejemplo, si un sitio sospechoso pide permiso para enviar notificaciones, rechazar la solicitud de inmediato
  • Actualizar el navegador y herramientas de seguridad con regularidad
  • Las herramientas de protección modernas pueden detectar scripts peligrosos, re- direcciones engañosas y descargas inseguras antes de que escalen
mgid