惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

A
About on SuperTechFans
Y
Y Combinator Blog
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
Microsoft Security Blog
Microsoft Security Blog
aimingoo的专栏
aimingoo的专栏
I
InfoQ
C
Check Point Blog
IT之家
IT之家
MyScale Blog
MyScale Blog
Apple Machine Learning Research
Apple Machine Learning Research
Vercel News
Vercel News
Last Week in AI
Last Week in AI
GbyAI
GbyAI
P
Proofpoint News Feed
量子位
Stack Overflow Blog
Stack Overflow Blog
Microsoft Azure Blog
Microsoft Azure Blog
月光博客
月光博客
阮一峰的网络日志
阮一峰的网络日志
人人都是产品经理
人人都是产品经理
B
Blog
T
The Blog of Author Tim Ferriss
H
Help Net Security
云风的 BLOG
云风的 BLOG

Techy44

Creían que habían desaparecido para siempre pero los auriculares con cable están volviendo y hay un motivo España se prepara para construir un megaedificio inaudito para guardar los blindados VCR 8x8 'Dragón' Hito en los sistemas de defensa: Indra llevará sistemas de guerra electrónica a 6 submarinos Tipo 212CD del Los HDMI están a punto de desaparecer porque su sustituto transmite en 4K sin utilizar cables gracias a la Pánico en el mercado de servidores: la escasez de componentes electrónicos básicos va a provocar un apagón La papelera de WhatsApp es el mayor peligro de tu móvil y se lo está cargando silenciosamente sin que te des Destinus ya está preparando el Ruta Block 2, su misil de crucero con 700 km de alcance que va a marcar un Hace años que Meta debería haberlo hecho pero por fin se confirma: Messenger de Facebook desaparece para Adiós al WhatsApp que conocíamos hasta ahora: la novedad está empezando a llegar a los móviles y los La UE confirma el cambio de norma en 2027: los móviles dejarán de ser como hasta ahora y te va a afectar Francia desafía las leyes de la ingeniería con un dron de propulsión omnidireccional que alcanza los 200 km por hora y tiene precisión milimétrica El Ministerio de Defensa lo confirma: encarga 12 blindados para lanzar proyectiles por 2,7 millones de euros Estonia, Finlandia, Noruega, Holanda y Suecia se unen en el rearme y encargan 600 blindados CV90 a BAE Systems que se suman a los 1300 que ya tienen China se adelanta a las guerras del futuro y confirma que su Ejército está construyendo la gran muralla EEUU hace temblar a sus enemigos y confirma el primer reabastecimiento en vuelo del bombardero B-21 Raider DIGI da un paso de gigantes en España y confirma lo que los clientes llevan años pidiendo: cuenta atrás para Lidl desafía a Digi y confirma su propia compañía telefónica: servicios de telefonía a precios low cost La Audiencia Nacional confirma la condena de 2 años de cárcel por las IPTV piratas: hito en la Justicia China desafía la tecnología militar un arma de microondas de 20 gigavatios capaz de derribar satélites sin Voluntarios de toda Europa están usando sus casas para hacer una red secreta de impresión 3D para fabricar Aviso de Booking a los que están reservando sus vacaciones: filtrado masivo de datos y cómo ha afectado a Los GPS tienen los días contados: crean un sistema que usa el campo magnético de la Tierra y ofrece más precisión sin usar satélites Rusia saca a la luz su arma definitiva: el submarino Poseidón ya preocupa a EEUU y la OTAN y los portaaviones corren serio peligro Parece una simple tarea cotidiana pero este gesto rompe tu televisor en segundos y pasa más a menudo de lo Mientras todo el mundo mira al Estrecho de Ormuz, Europa tiene una ruta clave para cambiar el tráfico China desafía a EEUU y confirma: el Fujian Tipo-003, su portaaviones más moderno y avanzado, estará España alcanza un acuerdo clave con Turquía y confirma: NAVANTIA se encargará del mantenimiento del buque Parece de película pero así es como entrenan en España los pilotos de combate para prepararse para lo peor EEUU no se anda con chiquitas: encarga 405 misiles Patriot PAC-3 MSE para hacer sus destructores armas España tiene la clave para solucionar uno de los mayores problemas del Estrecho de Ormuz: los 6 cazaminas nacionales con sonar avanzado para la guerra silenciosa
Las personas que buscan esto en Google están en serio pel...
Techy44 · 2026-04-21 · via Techy44

Buscar en Google parece lo más inocente del mundo. Lo haces en el móvil mientras esperas el bus, o en el ordenador para resolver una duda rápida, y listo. Pero una pregunta concreta de seis palabras, «Are Bengal Cats legal in Australia», se convirtió en el gancho de una campaña real de malware detectada por investigadores.

La clave no es que Google “te hackee” por escribir una frase. El riesgo aparece cuando confías demasiado en el primer resultado y haces clic sin mirar. En este tipo de ataques, los delincuentes colocan enlaces trampa arriba del todo y esperan a que alguien haga lo más humano del mundo, pinchar y seguir.

Las seis palabras

La alerta viene de un análisis publicado el 6 de noviembre de 2024 por Trang Tang, Hikaru Koike, Asha Castle y Sean Gallagher, del equipo Sophos X-Ops y de operaciones de detección y respuesta gestionada de Sophos. Su investigación describe un caso en el que una búsqueda sobre la legalidad de tener un gato bengalí en Australia llevó a un sitio comprometido que descargaba un archivo comprimido en el equipo.

Ese archivo era la primera pieza de una cadena típica en ciberseguridad. Primero llega un “cargador”, un programa pequeño diseñado para abrir la puerta y traer más cosas después. Si nadie lo frena a tiempo, puede terminar en robo de información o en control remoto del dispositivo, que ya es un problema serio si ahí tienes cuentas, contraseñas guardadas o acceso al banco.

Ataque de cyberseguridad | Vídeo: CybersecurityHQ

Qué es el envenenamiento SEO

El nombre del truco es «SEO poisoning», que en español suele explicarse como “envenenamiento SEO”. En la práctica, significa empujar páginas falsas o comprometidas a los primeros puestos del buscador usando técnicas de posicionamiento, como si alguien cambiara las señales de una carretera para mandarte por un desvío. INCIBE lo menciona como una vía de infección cuando el usuario visita webs falsas o comprometidas “bien posicionadas” en los resultados.

¿Por qué funciona tan bien? Porque casi todos hemos aprendido el mismo hábito, confiar en lo que aparece arriba. Y porque muchas búsquedas largas y muy concretas, como preguntas raras sobre leyes o trámites, tienen menos “competencia” y son más fáciles de manipular.

El clic es la trampa real

En el caso descrito por Sophos, la búsqueda terminaba con una descarga que parecía parte normal del proceso, como si fuera un documento o una guía. Ese detalle importa mucho, porque el ataque no necesita que metas tu contraseña en una página falsa desde el minuto uno. A veces basta con abrir un archivo descargado y dejar que el malware haga el resto.

Sophos también ha contado en investigaciones anteriores que GootLoader suele montar una escena creíble, por ejemplo un foro falso que “responde” exactamente a tu pregunta y te ofrece un archivo como solución. Es una ingeniería social muy sencilla de entender, te dan una respuesta perfecta, con el mismo texto que acabas de escribir, y te empujan a hacer clic justo cuando bajas la guardia.

Cómo reducir el riesgo al buscar

Google insiste en que tiene sistemas y políticas para combatir el spam y los engaños en el buscador, y aun así recomienda hábitos básicos como revisar la URL antes de entrar y apoyarte en herramientas para entender de dónde sale un resultado. En la práctica, eso significa parar un segundo, mirar el dominio con calma y desconfiar de resultados raros o demasiado oportunos, sobre todo si te piden descargar algo para “ver la respuesta”.

INCIBE, que trabaja en concienciación y ayuda a ciudadanía en España, repite una idea parecida con ejemplos muy cotidianos. Comprobar si el dominio es el original, fijarte en páginas que imitan nombres conocidos con pequeñas variaciones y revisar el enlace antes de pinchar puede ahorrarte un disgusto. Suena a consejo viejo, pero sigue siendo de lo más efectivo.

También ayuda tener defensas básicas bien puestas. Un gestor de contraseñas y la verificación en dos pasos no evitan que entres en una web mala, pero sí reducen el impacto si alguna cuenta se ve comprometida. Y una actualización pendiente del navegador o del sistema operativo es, muchas veces, la grieta que un atacante espera encontrar.

Si ya has hecho clic, qué hacer

Si ya has entrado en un enlace sospechoso, lo primero es no abrir nada descargado y borrar el archivo si lo ves en la carpeta de descargas. Luego conviene pasar un análisis de seguridad con tu antivirus o con las herramientas de seguridad del sistema, y cambiar contraseñas si has llegado a introducir datos en alguna página que no te da confianza. Mejor hacerlo hoy que “cuando tenga un rato”.

Y si has encontrado una página que parece diseñada para engañar, puedes reportarla. Google ofrece formularios específicos para informar de spam, malware o phishing en resultados de búsqueda, y esa información alimenta sus sistemas de detección.

La investigación principal se ha publicado en Sophos.