Click acá para ir directamente al contenido
  • Ciberseguridad
  • 14 de abril 2021

Phishing de Banco de Chile aparece en resultados pagados de Google

Google tiene un proceso para evitar que ocurran este tipo de estafas con sus avisos haciendo una validación de los avisadores, pero este control falló.

[Actualización: el aviso ya fue sacado de circulación]

Un sitio fraudulento se coló en los resultados pagados de Google al buscar "Banco Chile", según tuiteó Mario Vásquez. Estos resultados son los que aparecen primero en la página y dicen "Anuncio" al lado izquierdo. La compañía del buscador permite a empresas pagar para aparecer en esta posición privilegiada, considerando que muchas personas no hacen diferencia entre estos resultados y los que son orgánicos, es decir, aparecen por acción del algoritmo de búsqueda y no porque alguien pagó.

El aviso en cuestión envía al usuario a una página que imita el sitio del banco. Cuando el usuario ingresa, le pide reingresar todas sus contraseñas, incluyendo el Digipass. Con esto, los atacantes obtienen todos los datos del usuario, pudiendo realizar estafas retirando dinero de las cuentas de los estafados.

Google tiene un proceso para evitar que ocurran este tipo de estafas con sus avisos haciendo una validación de los avisadores, sin embargo a veces estos controles fallan. La recomendación es siempre revisar la URL a la que estamos accediendo - en este caso en el aviso aparece "tblt.mx" y al ingresar aparece la dirección con letras equivocadas y de más.

Alejandra Bonati, gerenta de comunicaciones de Google Chile, dijo a Las3Claves que la compañía "cuenta con estrictas políticas para mantener a las personas seguras y preservar la confianza en el ecosistema de anuncios en sus distintas plataformas. Cuando tomamos conocimiento de que existe algún anuncio que incumple nuestras políticas, actuamos rápidamente".

Como dato, en 2020 el gigante de internet bloqueó o eliminó aproximadamente 3.100 millones de anuncios por infringir sus políticas y también restringió el alcance de 6.400 millones de anuncios.