El malvertising es un técnica que los ciberdelincuentes utilizan para inyectar malware en anuncios publicitarios de la Red. Este tipo de anuncios maliciosos incitan a la víctima a hacer clic en ellos. Y cuando lo haces, estos descargan malware automáticamente en el dispositivo o redirigen al usuario a una página web maliciosa.
Formas de malvertising
Las formas más comunes son los anuncios, por ejemplo, en forma de banner. Al hacer clic sobre ellos, descargan automáticamente el malware en el dispositivo, sin que el usuario se entere. Una vez descargado, el ciberdelincuente ya puede realizar diferentes acciones maliciosas en el dispositivo de la víctima.
Otra forma es la siguiente: están configurados de tal forma que redirigen al usuario a otra página web maliciosa. Y, desde esta, se intentará engañar a la víctima para que descargue software malicioso.
El contenido del anuncio puede variar, pero habitualmente los ciberdelincuentes hacen uso de la ingeniería social para atraer a sus víctimas: descuentos increíbles y oportunidades únicas, a través de un formato llamativo, que no son reales.
Cómo puede afectar malvertising a una empresa
Es fácil que una empresa podría adoptar, sin saberlo, el de canal de ataque. Los ciberdelincuentes suelen utilizar las empresas con buena marca para alojar la publicidad maliciosa en sus páginas web para atraer más posibles víctimas.
En cualquier caso, formar parte de la cadena del ataque puede significar para la organización pérdidas económicas, afectar a los clientes e inversores, e incluso llegar a incurrir en responsabilidad legal.
Medidas de protección
- Verificar la legitimidad de los sitios web que se visitan.
- Mantener el software actualizado siempre a la última versión.
- Utilizar medidas de protección adecuadas: además del antivirus y el cortafuegos, existen bloqueadores de anuncios en los navegadores que suelen filtrar, en gran parte, la publicidad maliciosa.
- No revelar nunca información personal a través de los anuncios.
- Formar a todos los empleados para que aprendan a distinguir entre publicidad real y maliciosa.
Más información en el siguiente enlace.