spot_img

Malvertising, el mayor riesgo para tu homebanking

¿Qué es el malvertising, cómo funciona y cómo prevenirlo para que no afecte a tu homebanking? Los anuncios publicitarios, las barras laterales y las ventanas emergentes estÔn en todas partes en línea, desde los principales sitios de noticias hasta las plataformas de transmisión de video.

Si bien la mayorĆ­a son simplemente distracciones coloridas, algunos son anuncios maliciosos diseƱados para infectar tu dispositivo con código informĆ”tico malicioso (“malware”, en inglĆ©s) y conseguir tus datos para ingresar a tu homebanking.

El malvertising es publicidad maliciosa que los delincuentes utilizan para robar datos, como los de tu homebanking, o instalar malware en los dispositivos de sus vĆ­ctimas. El ataque puede adoptar diferentes formas, pero todos utilizan la publicidad en lĆ­nea como forma de atrapar al objetivo.

No asumas que un anuncio es seguro porque confiĆ”s en el sitio de alojamiento. Se ha encontrado malvertising en muchos sitios “seguros”, desde plataformas de streaming como Spotify hasta importantes medios de noticias en lĆ­nea, incluido The New York Times.

¿Cómo funciona el malvertising?

El malvertising implica colocar código malicioso en anuncios tanto en sitios web legítimos como fraudulentos. Cuando los usuarios hacen clic en estos anuncios, el malware se activa y potencialmente puede infectar tus dispositivos, en procura de los datos de tu homebanking.

En primer lugar, un ciberdelincuente crea un anuncio que contiene código malicioso y lo coloca en un sitio web legítimo que ha pirateado o en una versión falsificada de un sitio conocido. El desencadenante mÔs simple es la interacción del usuario, como hacer clic en el anuncio (malvertising post-clic ).

Desafortunadamente, no existen mƩtodos infalibles para evitar el malvertising.

Desafortunadamente, no existen mƩtodos infalibles para evitar el malvertising

Sin embargo, es un error común pensar que los anuncios maliciosos sólo representan un riesgo si se hace clic en ellos. El malvertising avanzado puede eludir algunos bloqueadores de anuncios o iniciar automÔticamente descargas de malware simplemente cargando una pÔgina web con el anuncio malicioso, especialmente si tu navegador carece de actualizaciones de seguridad (malvertising previo al clic).

Cada vez es mƔs difƭcil protegerse contra este ataque de malvertising, conocido como ataque de descarga no autorizada, que buscan los datos de tu homebanking.

Una vez ejecutado, el código malicioso escanea el dispositivo en busca de vulnerabilidades, como software desactualizado, navegadores sin parches o complementos vulnerables. El malware aprovecha estas debilidades para obtener acceso no autorizado al dispositivo, en búsqueda de los datos de tu homebanking.

Después de vulnerar el dispositivo, el malware despliega su carga útil, que puede incluir ransomware, spyware, bots y virus informÔticos. Luego, esta carga útil realiza actividades maliciosas según lo programado: robar datos confidenciales, como los de tu homebanking, cifrar archivos para pedir un rescate o incorporar el dispositivo a una botnet.

Diferencias entre malvertising y adware

A diferencia de la malvertising, que ataca a travƩs de anuncios infectados, el adware es un software que rastrea la actividad web de un usuario para mostrar anuncios especƭficos. Si bien todo malvertising es inherentemente malicioso, el adware suele venir acompaƱado de software legƭtimo.

Aunque el adware genera preocupaciones sobre la privacidad de los datos, no se considera tan peligroso como algunos de los tipos mĆ”s comunes de malware, como los troyanos o los gusanos. El adware no permite que los ciberdelincuentes controlen el sistema de su dispositivo ni alteren, roben o eliminen datos, como los de tu homebanking. Por lo tanto, aunque a menudo se confunden, malvertising y adware son tĆ©rminos claramente diferentes con diferentes orĆ­genes, naturaleza, funciones, formas de operar e implicaciones.

Los anuncios maliciosos pueden integrarse perfectamente en sitios web legĆ­timos.

Los anuncios maliciosos pueden integrarse perfectamente en sitios web legĆ­timos

Ejemplos de malvertising

Los siguientes ejemplos de malvertising ilustran los diversos escenarios y técnicas que utilizan los piratas informÔticos para llevar a cabo estos ciberataques, en búsqueda de los datos de tu homebanking.

Actualizaciones de software falsas

Los anuncios maliciosos pueden imitar mensajes de actualización legítimos de software popular, instando a los usuarios a actualizar. Cuando se hace clic en ellos, estos anuncios descargan malware en lugar de una actualización genuina.

Estas campañas son especialmente efectivas en sitios web para personas adultas o de transmisión de videos porque pueden tentar a los usuarios a descargar la aplicación para acceder al contenido deseado.

Redirecciones a sitios maliciosos

Hacer clic en un anuncio puede redirigir a un usuario a un sitio web malicioso. Este sitio podría engañarte para que proporciones información confidencial o descargar automÔticamente malware en tu dispositivo, que luego buscarÔ los datos de tu homebanking.

Kits de explotación

Parte del malvertising dirige directamente a los usuarios a sitios web que alojan kits de exploits. Estos kits buscan vulnerabilidades en el sistema del usuario e instalan malware sin ninguna interacción del usuario, para después buscar los datos de tu homebanking.

Intentos de phishing

Estos anuncios pueden parecerse a advertencias bancarias o comunicaciones gubernamentales. Un ejemplo notable fue la campaña ZeuS Panda Banker. Esta campaña utilizó malvertising para dirigir a los usuarios a sitios de phishing que imitaban las pÔginas de inicio de sesión de bancos y otras instituciones financieras. Una vez en estos sitios falsos, se pedía a los usuarios que ingresaran sus datos de inicio de sesión, que los atacantes podían explotar mÔs tarde.

Estos anuncios pueden parecerse a advertencias bancarias o comunicaciones gubernamentales y abrir asĆ­ paso al phishing.

Estos anuncios pueden parecerse a advertencias bancarias o comunicaciones gubernamentales y abrir asĆ­ paso al phishing

Criptojacking

El criptojacking es el uso no autorizado del dispositivo de alguien para extraer criptomonedas. Un ejemplo de malvertising que involucró criptojacking fue el incidente de Coinhive. Inicialmente, Coinhive ofrecía un servicio legítimo que permitía a los propietarios de sitios web monetizar el trÔfico utilizando los dispositivos de los visitantes para extraer criptomonedas como alternativa a mostrar anuncios.

Sin embargo, los ciberdelincuentes comenzaron a incorporar el script de minerƭa Coinhive en anuncios, transformando de manera encubierta las computadoras de usuarios desprevenidos en mƔquinas de minerƭa de criptomonedas sin su conocimiento.

Scareware

Al igual que las estafas de soporte técnico, el scareware comienza con una afirmación falsa que tu dispositivo Mac o Windows estÔ infectado.

Estos anuncios de scareware alegan que su dispositivo tiene un virus y te solicitan que descargues urgentemente un software para eliminarlo, lo que, en realidad, es malware que luego busca los datos de tu homebanking.

Cómo detectar malvertising

Los anuncios maliciosos pueden integrarse perfectamente en sitios web legƭtimos, imitando la apariencia y el comportamiento de los anuncios estƔndar. Este camuflaje hace que el malvertising sea particularmente engaƱoso y difƭcil de detectar. Sin embargo, podƩs distinguir estos anuncios maliciosos observando los signos reveladores de malvertising:

  • Anuncios emergentes que te instan a hacer clic para ganar un premio;
  • Anuncios que solicitan información personal o financiera;
  • Anuncios que prometen ofertas que son demasiado buenas para ser verdad;
  • Anuncios con grĆ”ficos de baja calidad y palabras mal escritas;
  • Anuncios que activan alertas del sistema;
  • Anuncios que inician descargas sin tu consentimiento;
  • Anuncios que no coinciden con tu historial de bĆŗsqueda reciente.
QuƩ es el malvertising y por quƩ es un riesgo para tu homebanking

¿Cómo se elimina el malware causado por el malvertising?

SeguĆ­ estos pasos para eliminar las amenazas de malvertising existentes y restaurar tu dispositivo:

  • EjecutĆ” un anĆ”lisis completo del sistema. Esto puede detectar y eliminar cualquier malware que pueda haberse instalado mediante malvertising;
  • EliminĆ” aplicaciones sospechosas. VerificĆ” tu lista de aplicaciones instaladas y eliminĆ” cualquier aplicación desconocida o sospechosa;
  • ReiniciĆ” tu navegador. Si sospechĆ”s que tu navegador se ha visto comprometido por malvertising, restablecĆ© su configuración predeterminada;
  • BorrĆ” la memoria cachĆ© y las cookies del navegador. El malvertising puede dejar secuencias de comandos daƱinas en la memoria cachĆ© y las cookies de tu navegador, asĆ­ que eliminĆ”las periódicamente.

Cómo evitar y prevenir el malvertising

Desafortunadamente, no existen métodos infalibles para evitar el malvertising. Algunos anuncios maliciosos previos al clic pueden eludir el software de bloqueo de anuncios, por lo que una prevención eficaz requiere una estrategia multifacética.

  • UtilizĆ” un bloqueador de anuncios. Si bien puede que no sea 100% efectivo, un bloqueador de anuncios aĆŗn puede reducir significativamente tus riesgos;
  • MantenĆ© su dispositivo protegido actualizando el software con la mayor frecuencia posible;
  • Estar al dĆ­a. Un kit de explotación escanea tu dispositivo en busca de vulnerabilidades y, a menudo, apunta a software obsoleto. Por lo tanto, mantener tu sistema actualizado es crucial. Aunque puedas tener la tentación de hacer clic en “recordĆ”rmelo mĆ”s tarde”, la mejor prĆ”ctica es instalar actualizaciones de seguridad tan pronto como estĆ©n disponibles;
  • DesactivĆ” la reproducción automĆ”tica. DebĆ©s ir a la configuración de tu navegador y desactivar la función de reproducción automĆ”tica. Esta acción neutralizarĆ” cualquier contenido que dependa de complementos de video. Es una forma sencilla de evitar descargas no autorizadas y limitar tu exposición;
  • CultivĆ” el escepticismo. La mayor parte del malvertising todavĆ­a ocurre despuĆ©s del clic, por lo que podĆ©s evitar la amenaza si no interactĆŗas con los anuncios en absoluto.

Siempre detenéte y pensÔ antes de seguir enlaces o responder a contenido promocionado agresivamente. Los anuncios maliciosos del malvertising, que buscan los datos de tu homebanking, suelen emplear mensajes urgentes, pero debés tomarte tu tiempo y actuar con precaución.

Manchester City arrasó al Liverpool y avanzó a semifinales de la FA Cup

El Manchester City no tuvo contemplaciones: goleó 4-0 al Liverpool en el Etihad Stadium y selló su pase a las semifinales de la FA Cup.

Starlink Mini: instalación, requisitos y lo que se necesita para usarlo

Te contamos cómo funciona Starlink Mini y por qué se posiciona como una alternativa ideal para tener internet en cualquier lugar

AsĆ­ podĆ©s comprar zapatillas Nike con hasta 40 % OFF en marzo por tiempo limitado

Nike lanza rebajas de hasta 40% en zapatillas y ropa deportiva, con cuotas sin interƩs y envƭos gratuitos por compras seleccionadas

- A word from our sponsor -

spot_img

LEAVE A REPLY

Please enter your comment!
Please enter your name here