Este sitio web fue traducido automáticamente. Para obtener más información, haz clic aquí.
NUEVO¡Ahorapuedes escuchar los artículos Fox News !

Cuando buscas aplicaciones en Google, es natural confiar en los primeros resultados que ves. Se supone que son los más fiables, ¿verdad? Por desgracia, los hackers también lo saben. Están introduciendo sitios web falsos en los resultados de búsqueda que parecen auténticos. Si haces clic y descargas desde uno de estos sitios, podrías terminar con malware en lugar de la aplicación que querías. En otras palabras, los primeros resultados de búsqueda no siempre son seguros, y así es exactamente como los estafadores engañan a la gente.

 Suscríbete a mi informe gratuito CyberGuy
Recibe mis mejores consejos tecnológicos, alertas de seguridad urgentes y ofertas exclusivas directamente en tu bandeja de entrada. Además, obtendrás acceso instantáneo a mi Guía definitiva para sobrevivir a las estafas, gratis al suscribirte a miboletínCYBERGUY.COM.

HACKERES NORCOREANOS UTILIZAN IA PARA FALSIFICAR IDENTIDADES MILITARES

Lo que debes saber sobre el malware en Google

Los investigadores de FortiGuard Labs descubrieron que los atacantes están creando sitios web que parecen casi idénticos a los de proveedores de confianza. Estos sitios alojan instaladores de aplicaciones como Signal, WhatsApp, Deepl, Chrome, Telegram, Line, servicios VPN y WPS Office. El problema es que estas descargas incluyen tanto la aplicación real como malware oculto.

Una vez que ejecutas uno, el malware introduce archivos en tu sistema, solicita acceso de administrador y comienza a espiar silenciosamente. Puede recopilar información personal, registrar todo lo que escribes, supervisar tu pantalla e incluso desactivar tu antivirus.

Un teléfono inteligente apoyado sobre un ordenador portátil.

Los hackers están introduciendo aplicaciones falsas en los resultados Google y parecen auténticas. (Harun Ozalp /Anadolu a través de Getty Images)

Algunas versiones se diseñaron para espiar los mensajes de Telegram. Todo esto es posible porque los hackers utilizan una táctica llamada «SEO poisoning», que manipula los resultados de búsqueda Google para que sus sitios web falsos aparezcan entre los primeros resultados. Incluso si te limitas a hacer clic en enlaces de búsqueda que parecen seguros, podrías acabar en una página fraudulenta.

Cómo los hackers disfrazan aplicaciones falsas como si fueran reales

Entonces, ¿cómo es que estos sitios falsos aparecen en los resultados de búsqueda? Los atacantes utilizan una técnica llamada «envenenamiento SEO». Registran dominios similares, utilizan complementos para manipular los algoritmos de búsqueda y luego suben en las clasificaciones Google. De esta manera, cuando buscas una aplicación de confianza, el sitio falso puede aparecer como uno de los primeros resultados.

Según FortiGuard Labs, esta campaña en concreto se dirigía principalmente a usuarios de habla china, pero el método se está utilizando en todas partes. De hecho, informes anteriores de Cisco Talos mostraban que los grupos de ransomware promovían descargas falsas de herramientas de IA como ChatGPT InVideo. Otros utilizaban sitios falsos de PayPal, Microsoft, Netflix Apple. A veces, los atacantes incluso compran anuncios patrocinados para que sus enlaces maliciosos aparezcan en los primeros puestos.

Lo más preocupante es que es posible que ni siquiera te des cuenta de que has instalado algo peligroso. Como el instalador falso incluye la aplicación real, todo parece funcionar correctamente. Mientras tanto, el malware oculto ya está activo en tu dispositivo. Esto hace que sea más difícil de detectar y mucho más fácil para los atacantes robar tus datos.

Seis formas de protegerte contra el malware en Google

A continuación, te indico algunos pasos que puedes seguir para protegerte de estas aplicaciones falsas y del malware que contienen.

1) Descarga aplicaciones solo de fuentes oficiales.

La forma más segura de evitar el malware es descargar el software directamente desde el sitio web oficial o desde tiendas de aplicaciones verificadas, como Google o Apple App Store. Evita los sitios de descarga de terceros o los resultados de búsqueda que parezcan sospechosos, incluso si aparecen en los primeros puestos de Google.

2) Comprueba dos veces los dominios de los sitios web.

Antes de hacer clic en «descargar», revisa cuidadosamente el nombre de dominio. Los piratas informáticos suelen crear dominios similares que parecen casi idénticos a los reales, añadiendo pequeños cambios ortográficos o palabras adicionales. Incluso las pequeñas diferencias pueden indicar que se trata de un sitio falso diseñado para distribuir malware.

LAS 5 ESTAFAS DE PAGOS EXCESIVOS QUE DEBES EVITAR

Google en la pantalla de un ordenador portátil.

Los ciberdelincuentes están disfrazando el malware como aplicaciones de confianza, engañando a los usuarios a través de resultados de búsqueda contaminados. (Dilara Irem Sancar/Anadolu a través de Getty Images)

3) Instala un software antivirus fiable.

El malware puede instalarse silenciosamente y evitar ser detectado. El uso de una solución antivirus potente puede ayudar a identificar y bloquear los archivos maliciosos antes de que causen daños. Asegúrate de que tu antivirus esté siempre actualizado para que pueda reconocer las últimas amenazas, incluidas las variantes Hiddengh0st y Winos.

La mejor manera de protegerte de los enlaces maliciosos que instalan malware y que podrían acceder a tu información privada es instalar un software antivirus potente en todos tus dispositivos. Esta protección también puede alertarte sobre correos electrónicos de phishing y estafas de ransomware, manteniendo a salvo tu información personal y tus activos digitales.

Descubre mi selección de los mejores antivirus de 2025 para tus dispositivos Windows, Mac, Android e iOS en Cyberguy.com.

4) Usa un gestor de contraseñas.

Si un programa malicioso intenta capturar tus contraseñas, un administrador de contraseñas puede protegerte. Genera contraseñas seguras y únicas para cada cuenta y las almacena de forma segura. Muchos administradores de contraseñas también pueden alertarte si tus credenciales aparecen en una filtración de datos.

A continuación, comprueba si tu correo electrónico se ha visto afectado por alguna filtración anterior. Nuestro gestor de contraseñas favorito incluye un escáner de filtraciones integrado que comprueba si tu dirección de correo electrónico o tus contraseñas han aparecido en filtraciones conocidas. Si encuentras alguna coincidencia, cambia inmediatamente cualquier contraseña reutilizada y protege esas cuentas con credenciales nuevas y únicas. 

Echa un vistazo a los mejores gestores de contraseñas evaluados por expertos en 2025 en Cyberguy.com.

5) Ten cuidado con los anuncios en los resultados de búsqueda.

Los atacantes a veces compran Google patrocinados Google para difundir malware. Aunque un ad proceder de una marca de confianza, compruébalo cuidadosamente antes de hacer clic. Siempre que sea posible, utiliza sitios web oficiales.

6) Mantén tu software y tu sistema actualizados.

Los sistemas operativos y las aplicaciones obsoletos pueden tener vulnerabilidades que el malware aprovecha. Actualizar regularmente tu software garantiza que tengas los últimos parches de seguridad y reduce el riesgo de infección.

CÓMO LOS JUBILADOS PODÉIS EVITAR LAS ESTAFAS DE LOS COBRADORES DE DEUDAS FALSOS

Google en un teléfono inteligente.

El envenenamiento SEO permite a los piratas informáticos secuestrar Google para obtener los datos de los usuarios. (Nicolas Economou/NurPhoto a través de Getty Images)

Conclusión clave de Kurt

Los hackers están convirtiendo Google en su sistema de distribución de malware. Al combinar aplicaciones reales con spyware oculto, pueden convertir a casi cualquier persona en una víctima. El auge del envenenamiento SEO demuestra que no puedes confiar únicamente en los rankings de búsqueda para mantenerte a salvo. Si tienes cuidado con el lugar desde donde descargas tus aplicaciones, podrás mantener tus dispositivos y datos fuera del alcance de los hackers.

HAZ CLIC AQUÍ PARA OBTENER LA APLICACIÓN FOX NEWS

¿Cuánto confías en Google filtrar sitios maliciosos antes de hacer clic? Cuéntanoslo escribiéndonos a Cyberguy.com.

Suscríbete a mi informe gratuito CyberGuy
Recibe mis mejores consejos tecnológicos, alertas de seguridad urgentes y ofertas exclusivas directamente en tu bandeja de entrada. Además, obtendrás acceso instantáneo a mi Guía definitiva para sobrevivir a las estafas, gratis al suscribirte a miboletínCYBERGUY.COM.

Copyright 2025 CyberGuy.com. Todos los derechos reservados.