Qué ocurre en el momento en el que decides acceder a una página web infectada o poco fiable

Página web maliciosa
Página web maliciosaIA
Reportaje
Añádenos en Google

Elígenos como tu fuente preferida en Google.

No hacen falta grandes campañas de phishing o técnicas muy elaboradas; solo con visitar una página web comprometida podrías enfrentarte al robo de todos tus datos.

Es muy común tener un antivirus y un servicio VPN, y pensar directamente que ya estaremos totalmente protegidos contra todo el software malicioso o el rastreo que pueda andar por internet, aunque no son escudos infalibles.

El funcionamiento de Internet, por defecto, permite que los ciberdelincuentes aprovechen su forma de actuar, desde una simple consulta al servidor DNS, el que convierte los nombres de dominio en direcciones IP que la máquina entienda, hasta las cookies que vamos guardando en el navegador.

Ya han pasado varios años desde el fin de Adobe Flash Player y, al menos, eso se ha notado en una mayor seguridad para los usuarios, ya que aquel complemento ignoraba casi por completo la seguridad desde el diseño y, adicionalmente, provocaba que las páginas web cargaran muy lento.

La mayor parte de páginas web que visites a día de hoy no tendrán seguramente ningún problema a nivel de seguridad, pero hay otras que sí pueden acumular vulnerabilidades o, directamente, ser la fachada de técnicas de ataque que podrían robar todos tus datos.

Pero lo mejor es nunca confiarse. Por ejemplo, una página web legítima puede alojar diferentes anuncios maliciosos en su interfaz, el denominado malvertising, mediante el cual acabarás descargando algún tipo de malware, como troyanos o virus.

Y, en el peor de los casos, podrías enfrentarte al robo de tu navegador, con configuraciones que nunca deberían aparecer ahí, el robo de las cookies que vas dejando en cada página y, por supuesto, la exfiltración de datos tan importantes como los de inicios de sesión o los bancarios.

Qué ocurre cuando visitas un sitio web comprometido

Una de las técnicas más peligrosas que puede utilizan un ciberdelincuente es lo que se conoce como kits de explotación (exploit kits), que usan para distribuir el malware de forma automática y camuflándolo en cualquier programa sin que este sea capaz de detectarlo.

Aquí el atacante no tendrá que realizar ninguna grandeza a nivel técnico ni de forma manual, sino que simplemente desplegará el exploit kit en la página web que muestre vulnerabilidades o que haya comprometido previamente, para que este se encargue de todo lo demás.

Ahora, imagina que decides visitar ese sitio web sin pensarlo 2 veces desde tu navegador principal, en el que has optado por guardar tus contraseñas en texto plano, además de no mantener una limpieza diaria de cookies de sesión –otro archivo de texto para que las páginas recuerden tus decisiones–.

El ciberdelincuente seguramente haya optado por redirigir el tráfico de la web vulnerada hacia otra copia exactamente igual, pero bajo el control de este; el resultado es que el exploit kit desplegado ya está analizando tu móvil u ordenador para encontrar vulnerabilidades en el dispositivo.

Pero también podría aprovechar el exploit kit directamente en la página web legítima con anuncios emergentes que saltan de vez en cuando (adware) y que pueden dar lugar a la descarga automática de malware, solo con pinchar en el botón para cerrar la ventana emergente.

Esto es simplemente lo que podrían hacer los ciberdelincuentes con los kits de explotación, pero hay modalidades realmente peligrosas que también pueden implicar algo más elaborado, como el secuestro del navegador o el secuestro de las cookies de sesión.

En el primer caso, los atacantes buscarán cambiar la configuración del navegador que estés usando para acceder a una página web, pero apenas sin que el usuario sea consciente de lo que está ocurriendo. Al cabo del tiempo, habrá muchas pruebas de que algo está fallando.

El usuario será víctima seguramente de la descarga de algún malware o spyware para recopilar toda la información posible en el servidor del atacante: contraseñas, archivos, credenciales de inicio de sesión, etc.

Aquí has de tener especialmente mucho cuidado con algunas herramientas que, aunque sean fiables, instalas en tu ordenador sin leer absolutamente nada durante el proceso de configuración. Son esas en las que se oculta la instalación de software de terceros que no necesitarás y que acabarán cambiando la configuración de tu navegador.

El resultado es que tendrás una cantidad impresionante de anuncios en ventanas emergentes, cambiará con total seguridad tu buscador principal y, adicionalmente, podría derivarte a otros sitios web en los que descargar malware es mucho más sencillo.

En segundo lugar, aparece el secuestro de cookies, una técnica que se basa en interceptar y robar estos archivos pequeños que guardan información muy valiosa de las páginas web que visitas, como las claves de inicio de sesión o artículos que hayas añadido al carrito de compra.

Por este motivo, mayormente, te aparecerá en otros sitios información o publicidad sobre algo que estuviste buscando para comprar en una web totalmente diferente. Si el navegador recuerda toda esa información, imagina todo lo que podría conseguir un atacante.

Aquí los ciberdelincuentes pueden aprovechar las vulnerabilidades, generalmente, mediante el conocido como man-in-the-middle, el ataque del hombre en el medio, que previamente infecta tu PC con algún tipo de malware para que, al visitar una página web, este tenga acceso a todo lo que estás haciendo, además de robar cookies e iniciar sesión en tus cuenta sin necesidades de introducir ningún tipo de método de verificación.

Pero también mediante redes poco seguras o que hayan sido vulneradas previamente, como pueden ser esas redes wifi públicas a las que es mejor no conectarse si tienes otra opción; o, en su defecto, hacerlo con un servicio VPN de forma obligatoria y con alguna herramienta para saber qué tipo de tráfico pasa por ella.

Sea como sea, para intentar esquivar este tipo de modalidades de ataque, siempre lo más recomendable es verificar el enlace de la página web que vayas a visitar con alguna herramienta como VirusTotal, con una conexión VPN activa y realizando una limpieza digital constante.

En los navegadores, mantén siempre activada la opción de eliminación de los datos que los sitios guardan en tu dispositivo al cerrar todas las ventanas, que aparece de forma muy parecida en cada uno de estos, ya sea Chrome, Firefox y cualquier otro.

Incluso en lo personal yo recomendaría probar con navegadores que son privados desde el diseño, como pueden ser Mullvad o Librewolf, con los que directamente no tendrás que estar pensando en configurar todo esto.

Más información sobre: