Extensión del navegador News-Wave
News-Wave, identificado por nuestro equipo de investigación durante un examen de sitios web cuestionables, funciona como un secuestrador de navegador. Su funcionamiento consiste en modificar la configuración del navegador para promocionar el falso buscador news-wave.net mediante redirecciones. Además, la extensión News-Wave puede participar en el seguimiento de las actividades de navegación de los usuarios.
El software de secuestro de navegador normalmente altera las páginas de inicio, los motores de búsqueda predeterminados y las nuevas pestañas/ventanas, lo que genera redireccionamientos cuando los usuarios realizan búsquedas web a través de la barra de URL o abren nuevas pestañas/ventanas del navegador. En el caso de News-Wave, estos redireccionamientos dirigen a los usuarios a la página news-wave.net.
Es fundamental tener en cuenta que los secuestradores de navegador a menudo emplean métodos para garantizar la persistencia, como impedir el acceso a la configuración relacionada con la eliminación o revertir los cambios realizados por el usuario, lo que complica su proceso de eliminación.
Los motores de búsqueda falsos, incluido news-wave.net, a menudo carecen de la capacidad de generar resultados de búsqueda y, en cambio, dirigen a los usuarios a sitios web legítimos de búsqueda en Internet. En el caso de news-wave.net, redirige a los usuarios al motor de búsqueda Bing (bing.com). Es importante mencionar que la página de destino puede variar, influenciada por factores como la geolocalización del usuario.
Además, el software de secuestro de navegador normalmente incluye capacidades de seguimiento de datos, una característica que puede aplicarse a News-Wave. La información de interés puede abarcar URL visitadas, páginas web visitadas, consultas de búsqueda, cookies de Internet, nombres de usuario/contraseñas, detalles de identificación personal, datos financieros, etc. Esta información confidencial se puede monetizar mediante la venta a terceros.
¿Qué son los motores de búsqueda falsos?
Los motores de búsqueda falsos son sitios web engañosos que imitan motores de búsqueda legítimos pero operan con intenciones maliciosas. Estos sitios a menudo imitan la apariencia y funcionalidad de motores de búsqueda conocidos para engañar a los usuarios haciéndoles creer que están realizando búsquedas genuinas. Sin embargo, los resultados proporcionados por estos motores de búsqueda falsos suelen estar manipulados y su objetivo principal es servir a los intereses de los ciberdelincuentes. A continuación se detallan algunas características y riesgos clave asociados con los motores de búsqueda falsos:
Apariencia engañosa:
Los motores de búsqueda falsos a menudo se parecen mucho a los motores de búsqueda populares y de buena reputación en términos de diseño y distribución. Esto se hace para engañar a los usuarios y hacerles creer que están utilizando un servicio legítimo.
Resultados de búsqueda manipulados:
Los resultados de búsqueda proporcionados por motores de búsqueda falsos a menudo se manipulan para promocionar sitios web, productos o servicios específicos. Es posible que estos resultados no sean relevantes para la consulta del usuario y podrían conducir a sitios web potencialmente dañinos o maliciosos.
Secuestro del navegador:
Muchos motores de búsqueda falsos están asociados con secuestradores de navegador. Estos secuestradores modifican la configuración del navegador, como la página de inicio y el motor de búsqueda predeterminado, para redirigir a los usuarios al motor de búsqueda falso. Esto puede alterar la experiencia de navegación del usuario y comprometer su privacidad en línea.
Redirecciones no deseadas:
Los usuarios pueden ser redirigidos a motores de búsqueda falsos mediante tácticas engañosas, como extensiones de navegador, anuncios maliciosos o sitios web comprometidos. Una vez en el motor de búsqueda falso, a los usuarios les puede resultar difícil navegar.
Ataques de phishing:
Algunos motores de búsqueda falsos se utilizan en ataques de phishing para engañar a los usuarios para que introduzcan información confidencial, como credenciales de inicio de sesión o datos personales. Los ciberdelincuentes pueden recopilar la información introducida en estas páginas falsas con fines maliciosos.





