🎣 Phishing de Mastercard se aprovecha de los anuncios de Google

Miles de navegantes en todo el mundo realizan a diario millones de búsquedas a través de Google con el objetivo de encontrar información sobre sus temáticas de interés o bien para realizar el pago de sus servicios o chequear su estado de cuenta bancaria. De este modo, si pensabas que entrar por medio de un buscador a tu entidad financiera (ya sea una tarjeta de crédito o un banco) es totalmente seguro, quizá al final de este post cambies tu opinión.

Imagen por Pannawit Hongsa vía Shutterstock

No es novedad que las entidades financieras siguen siendo de las más aprovechadas a la hora de realizar ataques de Phishing. Esta clásica técnica sigue siendo funcional y evolucionando año tras año con la idea de seguir captando usuarios distraídos para robar sus datos y credenciales personales. Y aunque en general estos ataque se realizan a través del envío de correos electrónicos también existen otro tipo de técnicas que se ejecutan con el objetivo de poder llevar a cabo el robo de la información de los usuarios.

Entre estas técnicas se encuentran las de Blackhat SEO, que son aquellas en donde  los ciberdelincuentes aprovechan los beneficios que proporcionan los motores de búsqueda para poder indexar de forma fraudulenta el contenido de esas páginas, redireccionando al navegante a sitio apócrifo. Dado esto, es importante destacar que actualmente no alcanza con chequear solamente si el sitio posee un certificado valido, ni tampoco con ingresar a través del buscador.

Captando usuarios distraídos:

Tal como mencionábamos, los usuarios realizan búsquedas en Google y a menudo se ocupan de buscar entidades financieras en las que poseen algún tipo de servicio contratado. En este caso se trata de la famosa tarjeta de crédito MasterCard, la cual es aprovechada por los cibercriminales como señuelo para el robo de información.

Los cibercriminales indexan su página abusándose de las técnicas de SEO (Search Engine Optimization) e inclusive en este caso, aprovechan las bondades de la plataforma Google Adwords para lograr un buen posicionamiento de su sitio web.

Luego de ingresar en el sitio sugerido, el usuario se encontrará con una web muy similar a la real, en la que inclusive se presenta un certificado de seguridad válido. Cuando el navegante haga clic en “Ingresar aquí”, será enviado a otra pantalla en donde le pedirán una gran cantidad de información crítica con el supuesto objetivo de verificar su identidad: Esta información (que incluye el número de tarjeta de crédito, código de seguridad y más), será enviada al delincuente, con el fin de generar compras en línea fraudulentas o simplemente venderlas en los mercados ilegales.

Una vez enviada la información, el sitio imita una verificación para luego redireccionar al sitio real de la entidad afectada, con el fin de que el usuario ingrese comúnmente y verifique que todo está en orden.

¿Evolución o la misma estafa de siempre?

Si bien las técnicas de blackHat SEO datan desde hace casi 10 años, no son habituales para los casos de Phishing y presentan un mayor grado de sofisticación de lo que suelen ser este tipo de ataques. Por este motivo también representan un grado de complejidad más alto en cuanto a la detección, ya que estos falsos anuncios son volátiles, es decir, que solo permanecen un corto período de tiempo e inclusive se los puede configurar para que se vea en determinadas ocasiones complicando así el análisis para los equipos de respuesta que se encargan de gestionar estos casos.

Por otro lado, desde el punto de vista del señuelo, muchos usuarios han comenzado a reconocer o sospechar de los correos que llegan en nombre de bancos (el principal vector que se utiliza en los casos de Phishing tradicionales), pero en cambio menos usuarios sospecharían de las búsquedas que realizan en su navegador. En este sentido, sigue siendo vital tanto la educación para conocer este tipo de engaños, como la soluciones de seguridad para protegerte de estos sitios apócrifos y puedas disfrutar de pagar tus tarjetas de modo seguro.

Vía: Phishing de Mastercard se aprovecha de los anuncios de Google

Etiquetado:

AltaDensidad.TV




Cientos de conversaciones privadas con Claude, el chatbot de inteligencia artificial de Anthropic, terminan expuestas en los resultados de Google. El hallazgo lo hacen usuarios de Reddit durante el fin de semana del 25 de julio de 2026. Una simple búsqueda con el operador «site:claude.ai/share» revela decenas de páginas con chats completos, algunos de hace...

Bancaribe abre Shark Bank: la apuesta venezolana por integrar startups fintech al sistema bancario

La banca venezolana acelera su carrera tecnológica. Ahora el foco no está solo en aplicaciones móviles o pagos digitales. El nuevo objetivo apunta a integrar startups directamente a la infraestructura bancaria. En ese escenario aparece Shark Bank, una iniciativa de Bancaribe que busca conectar empresas tecnológicas con los sistemas del banco para desarrollar soluciones reales...

Paralives vende 250.000 copias en horas y amenaza el reinado de The Sims 4 pese a bugs y caos en Early Access

Durante años, millones de jugadores buscan una alternativa real a The Sims 4. Muchos proyectos prometen competir con la franquicia de Electronic Arts, pero pocos logran sobrevivir al hype. Ahora aparece Paralives, un simulador de vida independiente que entra en Early Access y genera una reacción explosiva en Steam. El juego alcanza 250.000 copias vendidas...

Samsung presenta los nuevos Galaxy Z Fold8 Ultra, Fold8 y Flip8: precios, colores y todas las novedades

Samsung reinventa su catálogo de plegables. La marca surcoreana presenta tres modelos con enfoques distintos: productividad, inmersión y expresión personal. La jugada llega justo antes de que Apple entre en este terreno con su primer iPhone plegable. Samsung ya no ofrece un único plegable de gama alta. Ahora divide su oferta en tres dispositivos con...

Un nuevo malware denominado Argamal se propaga de forma silenciosa dentro de juegos para adultos descargados desde fuentes no oficiales. Es una campaña global detectada en juegos hentai distribuidos por torrents y sitios de descarga. La campaña es detectada en varios países y ya tiene presencia confirmada en América Latina, con casos identificados en Brasil....

Una nueva filtración de datos, en esta ocasión, Burger King Italia, vuelve a poner sobre la mesa un problema cada vez más frecuente: los ataques a proveedores externos que manejan información de clientes. La empresa de comida rápida informó a sus usuarios que los sistemas de uno de sus proveedores fueron objeto de un acceso...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo