Los estafadores podrían usar esta configuración de Google, que se activa automáticamente, para golpearlo: cómo defenderse.
En los últimos meses, se ha intensificado una sofisticada campaña de estafa en línea que utiliza la confianza del usuario en las actualizaciones de software para inducirlos a descargar malware.
En particular, se ha detectado un fraude generalizado vinculado a falsos avisos de actualización para Google Chrome, que pone la seguridad de miles de usuarios de Internet en Italia y en el mundo en riesgo.
La estafa de actualizaciones falsas de Google Chrome
Según los investigadores de C/Side, una empresa especializada en seguridad de TI, los piratas informáticos se dirigieron a más de 10,000 sitios basados en WordPress vulnerables, Explotando la vulnerabilidad en complementos obsoletos. Estos sitios comprometidos se modifican para ver una página engañosa que simula un aviso de actualización oficial del navegador Google Chrome.
La página falsa se trata en detalle: presenta el logotipo de Google, los botones para la actualización e incluso los enlaces a los términos de servicio de Google, lo que hace que el mensaje para un usuario promedio sea extremadamente creíble. Sin embargo, algunos signos revelan el fraude, como errores gramaticales y un pequeño lenguaje coherente, por ejemplo, la frase «El sitio utiliza el nuevo motor de cromio, para continuar, debe actualizarse»una formulación que Google nunca adoptaría.
Al hacer clic en los botones de actualización falso, el usuario descarga un archivo malicioso que activa dos variantes de malware principales. El primero es el Amos (Atomic MacOS Sterer): Diseñado para dispositivos Apple, este malware roba datos confidenciales, como nombres de usuario, contraseñas, cookies de navegación y billeteras de criptomonedas. O Sockholish, especializado en la infección de computadoras con el sistema operativo Windows, este malware también apunta desde la resta de credenciales e información personal.

Una vez instalado, el malware permite a los piratas informáticos acceder a las cuentas de las víctimas, incluidas las bancas y financieras, exponiendo ahorros y datos privados a robos y abusos. Para defenderse efectivamente de estas estafas Es esencial adoptar algunas precauciones esenciales. En primer lugar, nunca confíe en los avisos de actualización de sitios aleatorios o ventanas emergentes. Las actualizaciones de Chrome tienen lugar exclusivamente a través del panel de configuración del navegador, sin notificaciones externas.
Para aquellos que administran un sitio de WordPress, es esencial actualizar regularmente el CMS y todos los complementos, eliminando los que ya no se usan para evitar la vulnerabilidad explotable por los piratas informáticos. Finalmente, si se sospecha que descarga un archivo dañino, Es aconsejable realizar un escaneo en profundidad con software de seguridad Confiable, como Malwarebytes o BitDefender, para identificar y eliminar cualquier amenaza.
Esta estafa destaca lo importante que es mantener siempre al guardia en el mundo digital siempre alto, donde incluso un simple aviso de advertencia puede ocultar una amenaza invisible. Los usuarios deben ser conscientes de que la seguridad de TI también depende de una gestión correcta de las actualizaciones y la capacidad de reconocer señales sospechosas, evitando así caer en las trampas de los piratas informáticos más sofisticados.