🎣 Phishing de Mastercard se aprovecha de los anuncios de Google

Miles de navegantes en todo el mundo realizan a diario millones de búsquedas a través de Google con el objetivo de encontrar información sobre sus temáticas de interés o bien para realizar el pago de sus servicios o chequear su estado de cuenta bancaria. De este modo, si pensabas que entrar por medio de un buscador a tu entidad financiera (ya sea una tarjeta de crédito o un banco) es totalmente seguro, quizá al final de este post cambies tu opinión.

Imagen por Pannawit Hongsa vía Shutterstock

No es novedad que las entidades financieras siguen siendo de las más aprovechadas a la hora de realizar ataques de Phishing. Esta clásica técnica sigue siendo funcional y evolucionando año tras año con la idea de seguir captando usuarios distraídos para robar sus datos y credenciales personales. Y aunque en general estos ataque se realizan a través del envío de correos electrónicos también existen otro tipo de técnicas que se ejecutan con el objetivo de poder llevar a cabo el robo de la información de los usuarios.

Entre estas técnicas se encuentran las de Blackhat SEO, que son aquellas en donde  los ciberdelincuentes aprovechan los beneficios que proporcionan los motores de búsqueda para poder indexar de forma fraudulenta el contenido de esas páginas, redireccionando al navegante a sitio apócrifo. Dado esto, es importante destacar que actualmente no alcanza con chequear solamente si el sitio posee un certificado valido, ni tampoco con ingresar a través del buscador.

Captando usuarios distraídos:

Tal como mencionábamos, los usuarios realizan búsquedas en Google y a menudo se ocupan de buscar entidades financieras en las que poseen algún tipo de servicio contratado. En este caso se trata de la famosa tarjeta de crédito MasterCard, la cual es aprovechada por los cibercriminales como señuelo para el robo de información.

Los cibercriminales indexan su página abusándose de las técnicas de SEO (Search Engine Optimization) e inclusive en este caso, aprovechan las bondades de la plataforma Google Adwords para lograr un buen posicionamiento de su sitio web.

Luego de ingresar en el sitio sugerido, el usuario se encontrará con una web muy similar a la real, en la que inclusive se presenta un certificado de seguridad válido. Cuando el navegante haga clic en “Ingresar aquí”, será enviado a otra pantalla en donde le pedirán una gran cantidad de información crítica con el supuesto objetivo de verificar su identidad: Esta información (que incluye el número de tarjeta de crédito, código de seguridad y más), será enviada al delincuente, con el fin de generar compras en línea fraudulentas o simplemente venderlas en los mercados ilegales.

Una vez enviada la información, el sitio imita una verificación para luego redireccionar al sitio real de la entidad afectada, con el fin de que el usuario ingrese comúnmente y verifique que todo está en orden.

¿Evolución o la misma estafa de siempre?

Si bien las técnicas de blackHat SEO datan desde hace casi 10 años, no son habituales para los casos de Phishing y presentan un mayor grado de sofisticación de lo que suelen ser este tipo de ataques. Por este motivo también representan un grado de complejidad más alto en cuanto a la detección, ya que estos falsos anuncios son volátiles, es decir, que solo permanecen un corto período de tiempo e inclusive se los puede configurar para que se vea en determinadas ocasiones complicando así el análisis para los equipos de respuesta que se encargan de gestionar estos casos.

Por otro lado, desde el punto de vista del señuelo, muchos usuarios han comenzado a reconocer o sospechar de los correos que llegan en nombre de bancos (el principal vector que se utiliza en los casos de Phishing tradicionales), pero en cambio menos usuarios sospecharían de las búsquedas que realizan en su navegador. En este sentido, sigue siendo vital tanto la educación para conocer este tipo de engaños, como la soluciones de seguridad para protegerte de estos sitios apócrifos y puedas disfrutar de pagar tus tarjetas de modo seguro.

Vía: Phishing de Mastercard se aprovecha de los anuncios de Google

Etiquetado:

AltaDensidad.TV




Un grupo de ciberespionaje vinculado al servicio de inteligencia exterior de Rusia, el SVR, secuestra las redes wifi de hoteles y centros de conferencias para espiar a viajeros corporativos. Microsoft revela la operación, bautizada como CaptiveCrunch, y advierte que la campaña afecta a hospedajes y sedes de eventos en varios países desde principios de mayo...

LiveU presenta en IBC2026 su nueva estrategia con IA para producción y transmisión de video en directo

La producción de video en vivo continúa evolucionando hacia plataformas cada vez más automatizadas, conectadas y apoyadas por inteligencia artificial. Esa tendencia marcará buena parte de la edición 2026 de IBC, la principal feria europea de la industria broadcast, donde LiveU mostrará una nueva generación de herramientas enfocadas en optimizar los flujos de trabajo para...

El Día del Padre 2026 deja una señal clara para el comercio colombiano: las compras por internet crecen mucho más rápido que las realizadas en tiendas físicas. Aunque la mayor parte del gasto todavía ocurre en establecimientos presenciales, el comercio electrónico en Colombia registra el avance más acelerado y gana protagonismo en una de las...

Google da un giro radical en su política de distribución de aplicaciones. La compañía retira, junto a Epic Games, el acuerdo alternativo en la Gooogle Play que ambas habían propuesto para resolver su disputa antimonopolio. Esa decisión reactiva la orden judicial original de octubre de 2024, mucho más estricta para Google. A partir del 22...

La minería vive una transformación tecnológica sin precedentes. La inteligencia artificial, la automatización industrial, el monitoreo en tiempo real y los vehículos autónomos ya forman parte del día a día en numerosas faenas alrededor del mundo. Detrás de cada uno de estos avances hay un elemento que rara vez ocupa los titulares, pero que resulta...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo