12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Los persuasivos anuncios maliciosos de Google intentan aumentar los inicios de sesión de Password Manager



Varios usuarios de la tecnología de administración de contraseñas de Bitwarden informaron la semana pasada que vieron anuncios pagados en sitios de phishing que roban credenciales cuando buscaron en Google la página de inicio de sesión oficial de Web Vault del proveedor.

Según Google, resolver el problema es una prioridad.

Las publicaciones sobre el problema en el foro de la comunidad de Bitwarden y en Reddit incitaron al proveedor a hacerlo. advierte a sus usuarios sobre la amenaza y pídales que marquen la URL correcta para la bóveda web.

“A veces, los estafadores intentan llamar su atención si utiliza un motor de búsqueda. Mantente a salvo y seguro», dijo Bitwarden en un tuit oficial.

Suplantación de identidad de Password Vault: una amenaza creciente

La advertencia del proveedor se hizo eco de una de 1Password la semana pasada se refirió a la misma amenaza a los usuarios del administrador de contraseñas de la empresa. «Hemos notado que algunos sitios web se hacen pasar por 1Password», dijo el proveedor. «Asegúrese de que cada enlace lo dirija a nuestro sitio web».

Los anuncios maliciosos dirigidos a los usuarios de Bitwarden y 1Password continúan una serie de ataques recientes a los administradores de contraseñas. Por ejemplo, en diciembre, LastPass, uno de los jugadores más grandes en este espacio, informó una violación donde los atacantes accedieron a una copia de respaldo de los datos de la bóveda del cliente, incluidos los nombres de usuario, las contraseñas y los datos del formulario. El ataque de diciembre siguió a uno de agosto pasado en el que los actores de amenazas Obtenga acceso al código fuente de la empresa. En otro incidente, que se hizo público en enero, los atacantes irrumpieron en Norton LifeLock y acceder a la información del cliente que pueden haber contenido contraseñas almacenadas en Norton Password Manager.

Google Ads: una nueva táctica

Los anuncios maliciosos dirigidos a los clientes de Bitwarden y 1Password sugieren que los actores de amenazas han agregado otra táctica para ingresar a los administradores de contraseñas y comprometer las cuentas asociadas con esas contraseñas.

Los anuncios maliciosos que los usuarios de Bitwarden y 1Password informaron la semana pasada aparecieron en la parte superior de los resultados del motor de búsqueda de Google cuando los usuarios buscaban «Bitwarden Password Manager» o la bóveda web de 1Password, por ejemplo. Y las páginas de destino son de alta calidad: un usuario de Bitwarden informó haber encontrado un sitio web de phishing que imitaba la bóveda web oficial del proveedor tan bien que era difícil notar la diferencia.

«La página de phishing es muy similar a la página de inicio de sesión de Vault, junto con un certificado SSL y un nombre de dominio que suena similar para que parezca legítimo», según el usuario. publicado en el foro de la comunidad Bitwarden. «Espero que Bitwarden pueda cerrar este dominio antes de que alguien comprometa su cuenta».

Otro usuario en la página subreddit de Bitwarden publicó una captura de pantalla Comparación de la página oficial de Web Vault de Bitwarden con el sitio de phishing. «Maldita sea. ¿Cómo puedo detectar la falsificación en tales situaciones? Esto es realmente aterrador», se lamentó el usuario, refiriéndose a cuán idéntica se veía la página de phishing a la página original.

La creciente amenaza de la publicidad maliciosa

Los anuncios pagados de Google, que se dirigen a los usuarios del administrador de contraseñas, también han resaltado lo que muchos han descrito como un problema creciente de publicidad maliciosa (publicidad maliciosa) en los resultados de búsqueda de Google y en otras partes de la web. En octubre pasado, CrowdStrike a técnica de publicidad maliciosa de ataque relativamente nueva Se trata de un actor de amenazas que inyecta código malicioso en los anuncios digitales, que luego se entregan a los usuarios en línea a través de redes publicitarias legítimas.

Los atacantes han utilizado el vector para entregar una amplia gama de malware o enlaces a sitios web cargados de malware o sitios de phishing para robar credenciales y otros datos confidenciales. Más recientemente, han comenzado a utilizar este tipo de anuncios para hacerse pasar por marcas populares y generalizadas. Los ejemplos recientes incluyen anuncios que se hacen pasar por el software de transmisión en vivo OBS, el software Bender3D, VirtualBox, Ccleaner y WinRAR. En un ejemplo muy citado en enero, un influencer de NFT usó el seudónimo NFT God informó haber perdido todas sus criptomonedas y activos digitales después de que un actor de amenazas obtuviera acceso a sus cuentas a través de un anuncio de Google para OBS con trampa explosiva.

Las preocupaciones sobre la creciente amenaza llevaron al FBI a hacerlo. emitió una recomendación en diciembre pasado sobre actores de amenazas que se hacen pasar por marcas usando anuncios en los resultados de búsqueda.

En un comunicado por correo electrónico a Dark Reading, un portavoz de Google confirmó la naturaleza creciente del problema y dijo que abordarlo es actualmente una de las principales prioridades de la empresa. «Los malos actores a menudo emplean medidas sofisticadas para disfrazar sus identidades y evadir nuestras políticas y cumplimiento», dijo el comunicado.

Para contrarrestar esto, Google ha introducido nuevas pautas de certificación y procesos de verificación para los anunciantes. La compañía también ha fortalecido su capacidad para detectar y prevenir el fraude publicitario malicioso coordinado, dijo el vocero.

Tales esfuerzos llevaron a Google Se eliminaron 3.400 millones de anuncios. y la prohibición de alrededor de 5,7 mil millones más en 2021. La compañía también prohibió alrededor de 5,6 millones de cuentas publicitarias en el mismo año. Al mismo tiempo, la creciente complejidad y escala de las operaciones de los actores de amenazas relacionadas con la publicidad maliciosa ha hecho que contener el problema sea un desafío para la organización.

“Somos conscientes del reciente aumento de las campañas de malware. Abordar esto es una prioridad crítica y estamos trabajando para resolver estos incidentes lo antes posible”, dijo el portavoz.





Hemos recibido este contenido de ciberseguridad de: DarkReading

Encontrarás la noticia original en el siguiente enlace: https://www.darkreading.com/threat-intelligence/convincing-malicious-google-ads-password-managers

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *