Secure-your-device.com utiliza una vieja estafa de advertencia falsa
Durante nuestra investigación de secure-your-device.com, descubrimos que funciona como un sitio web engañoso. La táctica principal empleada por secure-your-device.com consiste en presentar advertencias falsas a los visitantes e intentar obtener permiso para mostrar notificaciones. Nuestro equipo de investigación encontró este sitio web mientras examinaba sitios asociados con redes de publicidad engañosa.
Una vez que se accede, secure-your-device.com activa un mensaje emergente que afirma falsamente que su dispositivo ha sido comprometido, instando a una acción inmediata. La advertencia engañosa, que se muestra en segundo plano, alega que su navegador Google Chrome ha sido infectado por un malware específico conocido como Tor.Jack.
Según la advertencia, este malware supuestamente ingresó a su dispositivo a través de anuncios agresivos, causando un daño significativo. Enfatiza la urgencia de tomar medidas inmediatas para eliminar el malware y evitar una mayor propagación. La advertencia afirma que, si no se aborda de inmediato, el malware puede exponer datos confidenciales de su dispositivo, incluidas cuentas de redes sociales, mensajes, imágenes, contraseñas y otra información importante.
Secure-your-device.com proporciona una solución de dos pasos para resolver el supuesto problema. El paso 1 indica a los usuarios que hagan clic en el botón "Permitir alertas de error" y se suscriban a una aplicación de protección contra correo no deseado recomendada en la página siguiente. El paso 2 recomienda ejecutar una aplicación aprobada por Google Play que promete eliminar los anuncios de spam y bloquear el malware potencial con solo unos pocos toques.
Sin embargo, es crucial tener cuidado cuando se encuentre con este tipo de advertencias, ya que pueden ser engañosas o formar parte de esquemas maliciosos diseñados para engañar a los usuarios para que descarguen software dañino o divulguen información confidencial.
Además de presentar mensajes falsos, secure-your-device.com también solicita permiso para mostrar notificaciones. Es esencial abstenerse de permitir que sitios web sospechosos como este envíen notificaciones, ya que pueden explotar este privilegio para promover varias estafas, aplicaciones no confiables y otras páginas dudosas. Una de las notificaciones de secure-your-device.com alega falsamente que un teléfono ha sido marcado por una posible infección de virus.
¿Por qué nunca debe confiar en las advertencias de virus y seguridad que ve en los sitios web?
Es importante tener precaución y nunca confiar ciegamente en las advertencias de virus y seguridad que se encuentran en los sitios web. Aquí hay algunas razones de por qué:
- Engaño e ingeniería social: los actores maliciosos a menudo emplean tácticas engañosas y técnicas de ingeniería social para engañar a los usuarios para que tomen medidas. Pueden crear advertencias convincentes que imitan alertas de seguridad legítimas para ganarse la confianza de los visitantes. Estas advertencias pueden diseñarse para que parezcan auténticas, pero en realidad son parte de esquemas maliciosos destinados a infectar dispositivos, robar información o defraudar a los usuarios.
- Alertas falsas y tácticas de miedo: muchas advertencias de sitios web utilizan tácticas de miedo y lenguaje urgente para crear una sensación de pánico y obligar a los usuarios a actuar de inmediato. Pueden afirmar que su dispositivo está infectado con un virus peligroso, comprometido por piratas informáticos o en riesgo de pérdida de datos. Estas tácticas están diseñadas para explotar el miedo y presionar a los usuarios para que tomen decisiones impulsivas sin considerar la legitimidad de la advertencia.
- Distribución de phishing y malware: las advertencias de seguridad falsas en los sitios web se pueden utilizar como medio para distribuir malware o iniciar ataques de phishing. Es posible que se solicite a los usuarios que descarguen e instalen software malicioso disfrazado de herramientas de seguridad o que proporcionen información personal, como nombres de usuario, contraseñas o detalles financieros. Esta información puede luego ser explotada para robo de identidad, fraude financiero o acceso no autorizado a cuentas.
- Acceso y control no autorizados: al convencer a los usuarios de que sigan sus instrucciones, los actores maliciosos pueden obtener acceso no autorizado a los dispositivos o manipular la configuración del navegador. Pueden engañar a los usuarios para que concedan permisos que les permitan mostrar anuncios no deseados, realizar un seguimiento de las actividades en línea o modificar las configuraciones del navegador. Esto puede dar lugar a publicidad intrusiva, violaciones de la privacidad y pérdida de control sobre el dispositivo.
- Falta de autenticidad y verificación: las alertas de seguridad genuinas generalmente se entregan a través de un software antivirus confiable o notificaciones del sistema operativo, en lugar de sitios web aleatorios. Las advertencias de seguridad legítimas a menudo brindan información detallada sobre el problema, canales de contacto adecuados para soporte y pasos claros para resolver el problema. Los sitios web que carezcan de estos elementos deben ser tratados con sospecha.
Para protegerse, se recomienda confiar en un software antivirus confiable, actualizar regularmente su sistema operativo y aplicaciones, tener cuidado al visitar sitios web desconocidos y evitar hacer clic en enlaces o ventanas emergentes sospechosas. Si encuentra una advertencia de seguridad en un sitio web, verifique la información de forma independiente a través de fuentes confiables antes de tomar cualquier medida.





