El peligro de las Notificaciones Spam de los Navegadores

Emilio Javier Batarse Cardenas • 16 de mayo de 2022
COMPRA TEAMVIEWER CON FACTURA FISCAL EN MEXICO ¡CLICK AQUI!

El peligro de las Notificaciones Spam de los Navegadores

El peligro de las Notificaciones Spam de los Navegadores
Ahora que muchos países han vuelto a establecer restricciones, más personas están de vuelta en sus casas. Al mismo tiempo, están ocurriendo varios eventos deportivos. Esto lleva a los fans a sitios de streaming para ver los eventos y inadvertidamente se están convirtiendo en víctimas de una campaña de fraude de clicks. 

Las notificaciones push web son una característica de los navegadores que permiten que los sitios web entreguen notificaciones a usuario suscritos. Chrome introdujo esta característica en el 2015 para permitir que los sitios web muestren notificaciones sobre nuevos contenidos para sus usuarios. Cuando un usuario activa estas notificaciones, le permite enviar los mensajes al navegador. 

Anunciantes sin escrúpulos están aprovechando esta característica en un caso único de fraude de clicks que podría aprovechar el hecho que cada vez más personas están en casa y buscando contenidos. Trend Micro notó un incremento en este tipo de spam comenzando a finales de febrero. Después de investigar, encontramos algo interesante y único acerca de este esquema de notificaciones en el navegador. En lugar de llevar hacia algo malicioso, el pop-up llevaba a los usuarios a sitios web legítimos de software de seguridad.

El abuso de la característica de notificaciones del navegador es una violación de la confianza del usuario. Los spammers están usando esta característica como una forma de generar clicks para obtener ganancias por anuncios, y usando el miedo o notificaciones engañosas para convencer a los usuarios de permitir las notificaciones. 

La puerta hacia el spam 

Comenzando en marzo, los usuarios comenzaron a reportar pop-ups no solicitados mientras navegaban en internet, la mayoría usando los navegadores de Chrome y Edge. Nuestra investigación inicial ha encontrado que estos pop-ups a menudo se originaron desde sitios web que fueron creados para engañar a los usuarios y lograr que habiliten las notificaciones en el navegador.

Estas notificaciones del navegador son comunes al utilizar Chrome y Edge, y algunos usuarios pueden por defecto hacer click en “permitir” cuando llega una de estas notificaciones. 

Los usuarios entonces son llevados hacia los sitios de BNS (browser notification spam) a través de una variedad de páginas doorway, la mayoría de las cuales parecen haber sido creadas específicamente para atraer visitas de usuarios y redirigirlas hacer los sitios BNS. En total, hemos identificado más de 3,500 dominios que redirigen hace más de 80 sitios BNS. Basándonos en rangos de IPs e información de registro, creemos que el mismo actor o grupo desarrolló muchas de las páginas doorway para esta campaña de spam. 

Algunos de los sitios utilizados en este ataque, las cuales representan una porción significativa del tráfico que vimos, incluyen: 

  • allowsuccess.org 
  • aloha-news.net 
  • beastbuying.com 
  • centralheat.net 
  • news-back.net 
  • news-central.org 
  • typiccor.com 

Las más de 3,500 páginas doorway tienen como target un amplio rango de intereses de usuarios. La mayoría de los sitios son para contenido adulto, aunque también son bastante comunes el streaming de deportes, videos, compartir medios y blogs “hágalo usted mismo”; hemos visto doorways en varios idiomas como chino y japonés. Incluso hemos visto páginas doorway que hostean manga ilegal en japonés, insinuando que el grupo detrás de esto no solamente está creando páginas web al azar, sino que activamente tienen conocimiento de los tipos de contenido que gente en un país particular podría estar buscando.

Las páginas doorway no sólo facilitan el spam, pero también se utiliza material protegido por copyright de forma ilegal en el contenido de las páginas web. En Japón, el uso de manga protegido con copyright es estrictamente regulado. 

Los anuncios mostrados dependen de la ubicación del usuario 

La meta principal del grupo detrás de esto es redirigir el tráfico de los usuarios hacia los sitios finales de anuncios. El texto y las imágenes del anuncio se localiza basado en la dirección IP del usuario. Un usuario que navega desde Norteamérica podría ver un anuncio distinto comparado con un usuario en Latinoamérica o Asia. Abajo se encuentran 3 ejemplos de anuncios que se mostraron a usuarios en Brasil y Japón.

Los usuarios que continúan desde aquí y hacen click en las opciones de renovación en estos pop-ups son redirigidos hacia las tiendas oficiales en línea de McAfee y Norton 360. 

Fue sorprendente para nosotros que el spam de pop-ups abrumara a los usuarios con anuncios para adquirir software de seguridad legítimo. Aparentemente, este es un esquema muy específico en el que los afiliados comisionados intentan ganar más de las compañías de seguridad al engañar a más usuarios para que visiten sus sitios web. 

Para los usuarios en los Estados Unidos, la mayoría de los anuncios que hemos visto son para Norton y McAfee. Sin embargo también hemos visto anuncios para la extensión de browser Honey, la cual busca cupones para tiendas en línea. 

Los usuarios fuera de los Estados Unidos fueron el target de anuncios más diversos. aunque la mayoría de los anuncios aún tenían que ver con software de seguridad, también se presentaron anuncios para servicios de citas en línea y suplementos para mejorar el desempeño sexual.

La cadena de infección 

La gráfica siguiente resumen la cadena de infección de este ataque: 

Esta es la cadena completa de redireccionamiento desde las páginas doorway a los sitios BNS y hacia los anuncios finales. es interesante notar que los anuncios también parecen haber sido creados específicamente para esta campaña de spam, ya que la mayoría de los dominios se registraron apenas en los últimos meses. 

Lo que los usuarios deberían hacer 

Ya que esta situación parece todavía estar en desarrollo, hemos notificado a McAfee y Norton de este abuso potencial. Google también está limitando las capacidades de abuso de la característica de notificaciones en el navegador, específicamente para detener las notificaciones que “engañan a usuarios, buscan información privada o promueven malware.” 

Es posible que las víctimas puedan ir a través de este proceso sin saber que se les ha engañado. esto es particularmente cierto si el usuario realmente tiene una suscripción de McAfee o Norton 360 que ha vencido. Usted puede evitar este ataque de spam o similares siguiendo estas recomendaciones: 

Evite visitar sitios web en los que no confía.En su lugar, los usuarios deberían encontrar los contenidos o temas de su interés en sitios web de buena reputación para minimizar el riesgo de verse comprometidos por este spam. 
Los usuarios deben tener cuidado al aceptar las notificaciones en navegadores de manera general.Si no son habilitadas, el spam no puede proceder. Google comparte un tutorial útil para deshabilitarlas en Chrome. 
Los pop-upblockersson una gran forma de limitar este tipo de redirección en navegadores. Los usuarios que reciban un pop-up que sí les interese deberían proceder directamente al sitio recomendado en lugar de hacer click en el anuncio.  
 
Los productos de Trend Micro para consumidores también pueden bloquear el tráfico hacia los sitios de notificaciones en navegadores y prevenir que estos anuncios agresivos molesten y engañan a los usuarios. 
COMPRA TEAMVIEWER CON FACTURA FISCAL EN MEXICO ¡CLICK AQUI!
AnyDesk México: solución ligera para acceso remoto rápido
por Emilio Javier Batarse Cardenas 27 de agosto de 2026
Descubre de que se trata AnyDesk México. Una solución ligera y confiable para acceso remoto rápido, trabajos híbridos y optimización de procesos. Gran alternativa
Cómo comprar licencia de CorelDRAW México con factura fiscal deducible
por Emilio Javier Batarse Cardenas 20 de agosto de 2026
Descubre cómo comprar licencia de CorelDRAW México con factura fiscal deducible sin mayores contratiempos. Optimiza los gastos operativos y paga IVA sin problemas
CorelDRAW México para diseño gráfico en imprentas y talleres
por Emilio Javier Batarse Cardenas 13 de agosto de 2026
Consigue CorelDRAW México para poder optimizar los procesos de preprensa y vectorización aplicables en las imprentas, talleres gráficos y centros de producción.
Licencia Sophos México para protección endpoint y firewall
por Emilio Javier Batarse Cardenas 6 de agosto de 2026
Consigue la licencia de Sophos México ideal para proteger la infraestructura de empresas. Aplica las soluciones de seguridad de endpoint de alto nivel corporativo.
Microsoft 365 México: qué incluye cada plan para empresas
por Emilio Javier Batarse Cardenas 28 de julio de 2026
Implementar Microsoft 365 México en tu organización transforma la manera en que tus equipos se comunican, comparten información y gestionan proyectos diariamente.
Licencia de TeamViewer México con factura fiscal mexicana para tu empresa
por Emilio Javier Batarse Cardenas 21 de julio de 2026
Optimiza tu soporte técnico con una licencia de TeamViewer México. Conoce por qué elegirla y sus ventajas de conectividad, seguridad corporativa y cumplimiento.
Sophos México: seguridad avanzada para redes empresariales
por Emilio Javier Batarse Cardenas 14 de julio de 2026
Proteja su red con Sophos México: firewalls, endpoint y detección de amenazas con IA. Soluciones empresariales con servicio de factura fiscal y soporte local.
Licencia de Office 365 México para contadores y despachos fiscales
por Emilio Javier Batarse Cardenas 7 de julio de 2026
Una licencia de Office 365 México agiliza la facturación, resguarda el CFDI y optimiza la colaboración con clientes. Descubre cuál es el plan ideal para tu empresa
Evaluación estratégica de Kaspersky Mexico para el sector empresarial actual
por Emilio Javier Batarse Cardenas 27 de abril de 2026
Descubre si Kaspersky Mexico es la solución ideal para tu infraestructura digital. Analizamos ventajas y desventajas estratégicas para el sector empresarial.
Beneficios estratégicos de adquirir una Licencia de Microsoft 365 Mexico
por Emilio Javier Batarse Cardenas 24 de abril de 2026
Optimiza la gestión fiscal de tu empresa al adquirir una Licencia de Microsoft 365 Mexico. Conoce las ventajas de la facturación local y la deducibilidad hoy.
Más entradas