Skip to main content
  1. Home
  2. Android
  3. Noticias
  4. Features

Cuidado: este anuncio de Google podría deslizar tus datos bancarios sin que lo sepas

Add as a preferred source on Google
Anuncio Google
DTES

El uso de anuncios de Google para empujar sus sitios maliciosos a la parte superior de la página de resultados es un truco que los ciberdelincuentes utilizan con demasiada frecuencia. El último ejemplo es un sitio web falso de Homebrew que utiliza un ladrón de información para deslizar datos personales, historial del navegador, información de inicio de sesión y datos bancarios de víctimas desprevenidas.

Detectado por Ryan Chenkie en X y reportado por BleepingComputer, el anuncio malicioso de Google incluso muestra la URL correcta de Homebrew «brew.sh«, por lo que no hay una forma real de detectar el truco antes de hacer clic.

Recommended Videos

⚠️ Developers, please be careful when installing Homebrew.

Google is serving sponsored links to a Homebrew site clone that has a cURL command to malware. The URL for this site is one letter different than the official site. pic.twitter.com/TTpWRfqGWo

— Ryan Chenkie (@ryanchenkie) January 18, 2025

Para cualquiera que hiciera clic, el anuncio lo redirigía a un clon del sitio alojado en «brewe.sh», revelando la URL incorrecta. Según una respuesta a la publicación X de Logan Kilpatrick de Google, el anuncio ahora ha sido eliminado, así que no hay necesidad de preocuparse si está leyendo esto. Sin embargo, Chenkie y muchos de sus comentaristas se sorprendieron y confundieron por la capacidad del anuncio para mostrar la URL correcta a pesar de que no coincidía con el destino del enlace.

Parece que esta estrategia se llama «encubrimiento de URL» y Google le ha dicho a BleepingComputer que sucede porque «los actores de amenazas están evadiendo la detección creando miles de cuentas simultáneamente y utilizando la manipulación de texto y el encubrimiento para mostrar a los revisores y sistemas automatizados diferentes sitios web que vería un visitante habitual».

Claramente, hay mucho trabajo para engañar a Google para que haga esto, lo que significa que podría ser un problema difícil de solucionar para Google. En este momento, la compañía está «aumentando la escala de sus sistemas automatizados y revisores humanos» para tratar de combatir el problema, lo que ciertamente suena costoso.

Es posible que esta técnica de encubrimiento de URL haga que sea mucho más fácil para los ciberdelincuentes dirigirse a sitios web como Homebrew. Como sistema de gestión de paquetes de software para macOS y Linux, está prácticamente garantizado que su audiencia estará más informada que el comprador en línea promedio y probablemente no caería en un anuncio que mostrara descaradamente una URL incorrecta.

El ladrón de información utilizado en esta campaña fue identificado por el investigador de seguridad JAMESWT como AmosStealer (también conocido como Atomic), y está diseñado específicamente para sistemas macOS. Desarrollado con Swift, el malware puede ejecutarse tanto en dispositivos Intel como Apple Silicon y se vende a los ciberdelincuentes como una suscripción de 1.000 dólares al mes.

Si te preocupan las campañas de malware como esta, hay algunas cosas que puedes hacer para mantenerte a salvo. En primer lugar, además de comprobar la URL mostrada de un anuncio antes de hacer clic, ahora es una buena idea comprobar la URL de la página una vez que se carga. Recuerda que solo un personaje tiene que ser diferente, así que asegúrate de hacer algo más que echarle un vistazo.

Otra forma de evitar la propagación del malware por los anuncios de Google específicamente es dejar de hacer clic en los anuncios de Google. Si busca un sitio específico, la versión normal siempre se incluirá en los resultados a continuación, así que omita el anuncio por completo y evite problemas de esa manera. De lo contrario, si ve un anuncio que le interesa, busque el nombre de la empresa o el producto que anuncia en lugar de hacer clic en el anuncio directamente.

Por último, si esta es solo una de las muchas molestias basadas en Google para usted, siempre puede considerar patear a Google a la acera. Los motores de búsqueda que se centran en mejorar la privacidad, como DuckDuckGo o Qwant en Europa, son alternativas viables si estás interesado en probar algo nuevo.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Android Auto 16: capacidades de IA, nueva interfaz y todo lo que trae
Machine, Wheel, Transportation

Google ha desplegado oficialmente Android Auto 16, una actualización sustancial que redefine la manera en que los conductores interactúan con sus vehículos. Aunque la versión inicial no introduce transformaciones radicales, sí establece las bases para una evolución significativa del sistema de conducción conectado, modernizando la interfaz y preparando el terreno para funcionalidades de inteligencia artificial que llegarán en los próximos meses.

La actualización ya se encuentra disponible y ha comenzado su distribución gradual a usuarios de todo el mundo. Entre sus características inmediatas se destaca un rediseño integral del reproductor multimedia, que ahora presenta una interfaz considerablemente más limpia, intuitiva y accesible. Los controles se han reorganizado estratégicamente, aumentando su tamaño y mejorando su distribución espacial, lo que facilita significativamente la operación mientras se conduce.

Read more
Android 16 incorpora análisis forense para detectar cuando te hackean
Electronics, Phone, Mobile Phone

Google presentó Intrusion Logging, una función de seguridad revolucionaria diseñada para ayudar a usuarios de alto riesgo a detectar si sus dispositivos Android han sido comprometidos por atacantes sofisticados. La característica, que formará parte de Android 16, cifra y respalda registros de actividad en la nube de forma inviolable.

La función está orientada específicamente hacia profesionales expuestos a riesgos elevados: periodistas, funcionarios públicos, empresarios y trabajadores gubernamentales que manejan información sensible. Estos actores a menudo son blanco de campañas cibernéticas avanzadas que van más allá de intentos simples de phishing.

Read more
La particular historia del nombre Nano Banana: quién inspiró todo
Banana, Food, Fruit

En las coordenadas exactas donde convergen la creatividad y la urgencia laboral, nació "Nano Banana", el nombre más memorables de un modelo de inteligencia artificial en años recientes. Lo que comenzó como un proceso convencional de denominación técnica en Google DeepMind evolucionó hacia una identidad que conquistó las redes sociales y transformó la percepción pública sobre herramientas de edición de imágenes asistida por IA.

El origen del nombre posee un encanto particular. A las 2:30 de la madrugada, cuando el plazo de envío al portal LMArena resultaba inminente, Naina Raisinghani, gerente de producto, improvisó una solución basada en sus apodos personales: "Naina Banana" (como la llamaban algunos amigos) y "Nano" (término que sus colegas utilizaban refiriéndose a su estatura y su afinidad por la computación). La fusión de ambas denominaciones resultó en "Nano Banana", un acertijo semántico que contradecía toda lógica corporativa de branding, pero que capturó la esencia del producto: compacto, poderoso y sorprendentemente efectivo.

Read more