Tecnología

¡Cuidado! Falsa actualización de Google Chrome podría robar toda tu información personal

Investigadores de seguridad alertaron sobre el envío de correos electrónicos con enlaces falsos para actualizar Google Chrome con el objetivo de robar datos personales e intentar vaciar cuentas bancarias.

Una nueva estafa cibernética que está circulando por Internet pretende engañar a los usuarios haciéndose pasar por una página de descarga de actualizaciones oficiales de uno de los navegadores web más utilizados en el mundo: Google Chrome.

Los investigadores de la compañía de seguridad Proofpoint identificaron una campaña de malware con descargas falsas dirigida a organizaciones ubicadas principalmente en América y Europa de diferentes rubros, como gobiernos estatales, educación y manufactura.

TE RECOMENDAMOS

TEMU VS. ALIEXPRESS: ¡AQUÍ ESTÁN LOS MEJORES PRECIOS! | TECHMOOD

De acuerdo con el informe, el autor detrás de este ataque sería el actor de amenazas TA569, también conocido como SocGholish, quien es popular por “comprometer los servidores CMS e inyectar y redirigir condicionalmente el tráfico web a kits de ingeniería social”.

Entre junio y julio de 2020, se enviaron miles de mensajes por correo electrónico a compañías de Estados Unidos, Canadá, Reino Unido, Francia, España, Italia y Alemania. Solo a principios de este mes, los investigadores detectaron casi 18,000 mensajes provenientes de TA569.

Los correos electrónicos comunicaban a las víctimas que necesitaban actualizar a la última versión de Google Chrome o Internet Explorer e incluían enlaces vinculados a sitios web comprometidos con malware de SocGholish.

Sitio web fraudulento que se hace pasar por una página de actualizaciones oficial de Google Chrome. | Fuente: Proofpoint.

Sitio web fraudulento que se hace pasar por una página de actualizaciones oficial de Google Chrome. | Fuente: Proofpoint.

Estos HTML maliciosos tienen la capacidad de analizar la geolocalización, el sistema operativo y el navegador utilizado por el usuario. Con la ayuda de esta información, si el ciberdelincuente lo consideraba una víctima adecuada, lo redirigía a una página de actualización falsa.

Al pulsar en el enlace, se descargará y ejecutará el malware una vez que verifica la ubicación geográfica del usuario. Según los investigadores, este código malicioso incluye un troyano bancario (Chthonic), así como un software de control remoto (NetSupport).

“Si bien esta técnica no es nueva, sigue siendo efectiva porque explota el deseo del destinatario de practicar una buena higiene de seguridad. Mantener el software actualizado es un consejo de seguridad común, y este actor lo usa para su ventaja”, señaló Proofpoint.

Lo más visto
Lo último
Adiós a Magis TV: esta plataforma brinda 150 canales gratuitos para ver en tu celular o Smart TV

Adiós a Magis TV: esta plataforma brinda 150 canales gratuitos para ver en tu celular o Smart TV

LEER MÁS
El celular más raro de 2025: es cuadrado, tiene una cámara giratoria y una funda con teclado físico

El celular más raro de 2025: es cuadrado, tiene una cámara giratoria y una funda con teclado físico

LEER MÁS
¿Cómo instalar PipePipe en tu teléfono? Ve videos de YouTube sin anuncios, descárgalos y más

¿Cómo instalar PipePipe en tu teléfono? Ve videos de YouTube sin anuncios, descárgalos y más

LEER MÁS
Por fin se tendrá señal 5G real con operadoras: MTC firma para el despliegue de la tecnología

Por fin se tendrá señal 5G real con operadoras: MTC firma para el despliegue de la tecnología

LEER MÁS
YouTube prepara un nuevo plan Premium más económico y podrás pagarlo entre dos personas

YouTube prepara un nuevo plan Premium más económico y podrás pagarlo entre dos personas

LEER MÁS
¿Por qué es recomendable apagar o reiniciar tu teléfono y cada cuánto tiempo debes hacerlo?

¿Por qué es recomendable apagar o reiniciar tu teléfono y cada cuánto tiempo debes hacerlo?

LEER MÁS

Ofertas

Últimas noticias

¿El 24 de diciembre es feriado o día no laborable en Perú? Esto es lo que establece la norma vigente

Horarios del Metropolitano, Corredores y Metro de Lima por Navidad: así funcionarán este 24 y 25 de diciembre

Belén, cuna de Jesucristo, vuelve a celebrar la Navidad tras dos años ensombrecidos por la guerra en Gaza

Tecnología

Fallece Vince Zampella, uno de los creadores de Call of Duty y Medal of Honor, en trágico accidente en Los Ángeles

Por fin se tendrá señal 5G real con operadoras: MTC firma para el despliegue de la tecnología

Crisis de RAM: smartphones más caros, nuevos equipos con 4 GB de memoria y más cambios que vendrían

Estados Unidos

Elecciones en Nueva York 2025: Zohran Mamdani gana la alcaldía y triunfo le da un fuerte golpe a la era Trump

El 11S el atentado terrorista con más víctimas de la historia: alrededor de 3.000 afectados y cuestionó la seguridad global

Estos son los 5 mejores destinos del mundo para hacer trekking: están en Estados Unidos, España y Perú

Política

ONPE decide no usar voto digital en elecciones generales 2026 tras informe del JNE

Elecciones 2026: las nuevas caras de los partidos para los próximos comicios

Carlos León Moya: “En esta elección se ha mediocrizado mucho la derecha, sí. Pero también la izquierda”.