Fraude con anuncio patrocinado en Google: usuario fue víctima de phishing que suplantaba a WOM

Noticias más leídas

Un ingeniero de software denunció que, al buscar opciones para recargar su prepago de WOM en Google, el primer resultado publicitario lo redirigió a un sitio web fraudulento. Este sitio imitaba la identidad de la compañía de telecomunicaciones con una variación mínima en el nombre, presentándose como “Wolme”, lo que fácilmente podría pasar desapercibido para otros usuarios.

El afectado, Javier Parra, explicó que, pese a su experiencia en el área, un momento de descuido lo llevó a ingresar a lo que parecía ser el sitio oficial. “Generalmente estoy atento a estas cosas, pero me pilló desprevenido. Hice la clásica búsqueda de ‘WOM prepago’ en Google y no me fijé que el primer link era una trampa”, detalló a BioBioChile.

Afortunadamente, Parra solo alcanzó a ingresar los datos de una tarjeta virtual antes de percatarse del engaño. Reaccionó rápidamente bloqueando la tarjeta, lo que evitó cualquier pérdida económica. No obstante, expresó su preocupación por la facilidad con que estos anuncios maliciosos logran posicionarse en los resultados de búsqueda.

“Con todo, es preocupante que el buscador redireccione a páginas sospechosas o fraudulentas como enlaces publicitarios”, añadió.

El anuncio patrocinado utilizaba un dominio que modificaba sutilmente el nombre de la empresa, de “WOM” a “Wolme”, una diferencia que muchos usuarios podrían no notar. Parra compartió una captura de pantalla donde se aprecia la visibilidad del anuncio fraudulento, ubicado por encima de los resultados orgánicos, lo que le otorgaba mayor credibilidad.

A través de su cuenta en X, el ingeniero cuestionó públicamente los filtros de la plataforma de Google. “Casa de herrero cuchillo de palo: un descuido y fui víctima de phishing; por suerte ya bloqueé la tarjeta. Sin embargo, Google Chile, esto es francamente irresponsable. Literalmente estás haciendo publicidad a una página de phishing como resultado patrocinado”, escribió.

El académico de Informática y Computación de la Universidad Central, Alejandro Sanhueza, explicó que este incidente es un claro ejemplo de phishing. Este método se basa en la imitación de marcas reconocidas para engañar a los usuarios y extraer su información personal o financiera.

“Uno se deja llevar por la primera imagen o por el nombre que alcanza a distinguir, sin que sea necesariamente el correcto”, afirmó Sanhueza. También advirtió que la condición de “patrocinado” en un resultado de búsqueda no garantiza su autenticidad.

El especialista describió cómo los ciberdelincuentes logran eludir los controles de las plataformas: primero publican páginas que cumplen con las normativas, obtienen la aprobación y luego modifican su contenido para inyectar enlaces maliciosos o formularios fraudulentos. “Una vez que esa aprobación existe, cambian los elementos que hay al interior. Ahí recién inyectan links maliciosos o redireccionamientos que llevan a otros lugares”, detalló.

El objetivo principal de estas campañas es robar credenciales de acceso, contraseñas o datos bancarios de los usuarios para cometer otros delitos. Sanhueza señaló que acceder a una página fraudulenta no implica necesariamente que el usuario resulte comprometido, siempre que no entregue información ni interactúe con el sitio. Sin embargo, si se ingresaron datos personales o bancarios, recomendó bloquear de inmediato la tarjeta afectada.

Mas Noticias

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí

Últimas Noticias