BengalSEO: la campaña que envenena Bing y te roba con estafas

Si últimamente buscás soluciones rápidas en Google o Bing, tenés que estar atento. Una campaña sofisticada de ciberdelincuentes está manipulando los resultados de búsqueda para meterte malware en la computadora o sacarte dinero con falsas llamadas de soporte técnico. Es real, está activa y podría afectarte sin que te des cuenta.
¿Qué pasó?
Investigadores de seguridad del DFIR Report descubrieron una operación colosal llamada BengalSEO que opera desde Rajastán, India, desde al menos 2015. La campaña es coordinada por dos proveedores de servicios IT llamados WeConnect, y es una máquina bien aceitada de envenenamiento SEO (poisoning) que ya ha afectado a miles de usuarios.
El modus operandi es clarito: los atacantes crean sitios web falsos optimizados para aparecer en los primeros resultados de búsqueda cuando buscás cosas como "soporte técnico", "reparar mi PC" o "descargar software". Una vez que entrás al sitio, te bombardean con pop-ups intimidantes que dicen que tu dispositivo tiene virus o está infectado. Cuando clickeás para "repararlo", termina instalándose MayaBot, un malware potente, o te ponen en contacto con estafadores que te convencen para que pagues por servicios de soporte falsos.
El nivel de coordinación es preocupante. Estos tipos no son amateurs: manejan cientos de dominios, cuentan con infraestructura robusta y saben exactamente cómo manipular los algoritmos de búsqueda para posicionarse arriba. Bing ha sido especialmente vulnerable a este ataque, aunque también afecta a otros buscadores.
¿Por qué importa en Argentina y América Latina?
Acá en Argentina y el resto de América Latina, millones de usuarios buscan soluciones de IT sin ser expertos en seguridad. Somos víctimas ideales: confiamos en lo que aparece en Google, a veces tenemos equipos viejos con problemas, y muchos no somos tan cautelosos con lo que descargamos. Además, si caés en la estafa de "soporte técnico", los delincuentes saben que pueden presionarte en español y que probablemente no sepas a quién recurrir.
Lo grave es que WeConnect opera desde India pero su alcance es global. No importa si estás en Buenos Aires, Córdoba, México DF o Lima: si buscás "arreglar mi computadora lenta" o "antivirus gratis", podés terminar en uno de estos sitios envenenados. Y una vez que MayaBot entra a tu máquina, pueden usar tu PC para otros ataques, robar contraseñas o infectar a tus amigos.
¿Qué se recomienda?
- Desconfía de los pop-ups alarmistas: Si un sitio te muestra un pop-up diciendo que tu PC está infectado, probablemente sea una estafa. Cerrá la ventana sin hacer clic en nada.
- Verificá antes de descargar: Antes de bajar cualquier software, fijáte que sea del sitio oficial. Si buscás un antivirus, andá directo a la página de la empresa, no confíes en los primeros resultados de búsqueda.
- Sé escéptico con las llamadas: Si te llama alguien diciendo que es de Microsoft o de un antivirus y que detectaron un virus, es una estafa. Las empresas legítimas no llaman de esa manera.
- Mantené tu sistema actualizado: Windows, macOS y Linux lanzan actualizaciones de seguridad regularmente. Instalálas apenas te avisen.
- Usá un navegador con protección: Chrome, Firefox y Edge incluyen herramientas que te advierten sobre sitios maliciosos. Aseguráte de que estén activadas.
- Consulta a expertos si dudás: Si tu computadora se comporta raro, mejor lleválo a un técnico de confianza que a hacer clic en sitios raros de internet.
Fuente: The Hacker News