Anuncios de Google distribuyen software de susto para estafar usuarios

Investigadores han detectado una sofisticada campaña de soporte técnico en anuncios de Google que bloquea pantallas de Windows y Mac. La campaña utiliza tácticas de ingeniería social para presionar a los usuarios a contactar con un centro de llamadas falso.

Anuncios de Google distribuyen software de susto para estafar usuarios

Investigadores informan que recientemente han detectado anuncios de Google que distribuyen una sofisticada estafa de soporte técnico que congela las pantallas de dispositivos tanto Windows como Mac y muestra mensajes que instan urgentemente a los usuarios a llamar a un centro de llamadas falso.

Distribución y tácticas de la campaña

Los anuncios se mostraron en toda la web, incluyendo sitios de mapas de alto tráfico, clima, bienes raíces, alojamiento de documentos y sitios deportivos. Los usuarios que llamaban al número eran instados a pagar cuantiosas tarifas, conceder acceso remoto a sus dispositivos o revelar información personal.

Desde el 31 de agosto hasta el 14 de septiembre, la empresa de seguridad Netskope observó a usuarios de 619 organizaciones cliente hacer clic en los anuncios maliciosos, aunque ninguno de ellos fue realmente estafado porque Netskope bloqueó el contenido.

Aproximadamente el 62 por ciento de las organizaciones estaban basadas en los Estados Unidos, mientras que Japón y Australia ocuparon los puestos 2 y 3. Dado que la empresa solo tiene visibilidad de una pequeña fracción de la actividad en Internet, es probable que el número de personas expuestas a los anuncios —incluidas aquellas que cayeron víctimas de ellos— sea mucho mayor. Netskope rastreó más de 250 identificadores de campaña de Google Ads en al menos 284 sitios de editores legítimos.

Mecanismos de engaño y urgencia

«Para la víctima, esa técnica convierte un clic en un anuncio ordinario en un navegador que parece bloquearse ante una advertencia de seguridad falsa», afirmó Netskope. «El bloqueador llena la pantalla, oculta el cursor, anula las teclas de salida habituales y ralentiza el navegador, todo para fabricar la sensación de una máquina averiada y presionar a la persona para que llame al número en pantalla. Nada en la computadora está realmente bloqueado, pero en ese momento es lo suficientemente convincente como para empujar a las personas hacia la estafa».

El factor humano en las estafas de soporte técnico

En la actualidad, muchas personas, incluido un número considerable de lectores de este sitio, ridiculizan y avergüenzan a quienes caen en este tipo de estafas. Estas críticas no tienen en cuenta a una parte considerable de los usuarios de Internet que tienen poco o ningún conocimiento sobre cómo funcionan las computadoras y la red. Combinado con su necesidad de resolver tareas rápidamente y la creciente dificultad de navegar por la web, esta falta de conciencia convierte a una parte significativa de los usuarios en objetivos principales. No hay duda de que algunos críticos tienen amigos cercanos y familiares que se encuentran entre aquellos que simplemente no saben lo suficiente como para estar alerta.\n Este tipo de campañas aprovechan la brecha de conocimientos técnicos para explotar la urgencia de los usuarios ante problemas aparentes de hardware o software.

Fuente:
https://arstechnica.com/security/2026/09/google-ads-caught-delivering-convincing-scareware-ads-to-unsuspecting-users/

Contenido traducido al español con fines informativos, cualquier cambio en la publicación original no será reflejada en esta entrada, favor referirse a la fuente para obtener el acceso a cualquier actualización del contenido. Para la traducción se utilizó un LLM, al ser una traducción automática puede contener errores gramaticales o de otro tipo, me pueden enviar un mensaje.

Comentarios

Entradas más populares de este blog

ANCI investiga presunta filtración masiva de datos que afectaría a la Tesorería General de la República, al Registro Civil y a la ClaveÚnica

Phishing-como-un-Servicio se Vuelve Más Inteligente: Microsoft Alerta sobre Ataques AiTM

Análisis de impacto: El Modelo Mythos y el Panorama de la Ciberseguridad