¿Qué es el malvertising y cómo proteger tu compañía?

18 Oct 2023
José María Ochoa
Malvertising

El malvertising se trata de una técnica que consiste en manipular publicidad en línea con el objetivo de conseguir infectar dispositivos, ya sean personales o corporativos.

Con el objetivo de poder evitar este tipo de incidentes de seguridad, veamos qué es malvertising, en qué se diferencia con el adware y cómo proteger los dispositivos de tu organización de malvertising.

Índice de Contenidos:

¿Qué es el malvertising?

El malvertising es una práctica de distribución de malware que se distribuye a través de anuncios que parecen legítimos en sitios web confiables y que puede infectar dispositivos, así como posibilitar el robo de información a los ciberdelincuentes.

Lo habitual es que los ciberdelincuentes incluyan código malicioso oculto en anuncios publicitarios. Éste puede esconderse en imágenes, scripts u otros elementos.

El problema es que este tipo de anuncios suelen parecer publicidad legítima, lo que aumenta las probabilidades de que los usuarios hagan clic sobre ellos.

Una vez pinchado en el enlace, se redirige a un sitio web malicioso que puede descargar malware en el dispositivo, provocar intentos de robo de información…

 

Ejemplos de Malvertising

La publicidad maliciosa varía en función de su complejidad y peligrosidad. Estos son los ejemplos más habituales:

  • Anuncios maliciosos en sitios web legítimos.
  • Publicidad falsa en correos electrónicos.
  • Publicidad falsa de actualizaciones de software.
  • Publicidad falsa en motores de búsqueda.
  • Anuncios emergentes.

 

¿Cuál es la diferencia entre el malvertising y el adware?

Ambas son amenazas informáticas, pero la gran diferencia entre el malvertising y el adware está en el método y el objetivo que persiguen.

El malvertising busca, principalmente, distribuir malware a través de anuncios online, mientras que el adware se centra en mostrar anuncios no deseados para generar ingresos publicitarios.

Ambos son perjudiciales para la experiencia del usuario, pero la realmente peligrosa—sobre todo a nivel corporativo—es el malvertising, dado que es la que pretende conseguir información asociada al dispositivo.

 

Cómo proteger los dispositivos corporativos del Malvertising

Para proteger los dispositivos corporativos contra el malvertising, o ante cualquier otro tipo de malware, es importante que se tomen una serie de medidas de seguridad básicas:

  1. Uso y actualización adecuada de un antivirus.
  2. Uso de un cortafuegos o firewall.
  3. Realización de copias de seguridad o backup con regularidad.
  4. Mantenimiento actualizado del software.
  5. Utilización de una VPN.
  6. Y, sobre todo, realizar una inversión continuada en concienciación en ciberseguridad para los empleados de la compañía. Que incluya recomendaciones sobre uso de dispositivos, gestión de contraseñas, detección de fraudes…

Este tipo de acciones, junto con una estrategia de ciberseguridad adecuada a las necesidades de la organización, puede ayudarte a mantener la seguridad de los dispositivos ante casi cualquier tipo de ataque.

No obstante, debemos tener en cuenta que las ciberamenazas cada vez son más elaboradas y numerosas. Por lo que es más que recomendable contar con la ayuda de profesionales especializados.

Quizá te interese

José María Ochoa

José María Ochoa

José María Ochoa, Cybersecurity Area Director de OneseQ (el área de ciberseguridad de Alhambra IT), tiene estudios de Ingeniería Técnica Informática y posee un Master en Desarrollo Directivo por el Instituto de Empresa. Ha desarrollado por completo su carrera profesional dentro de Alhambra IT, ocupando posiciones de Account Manager, Busniness Area Manager, Sales Manager, Director de Estrategia y Director del Área de Ciberseguridad. En la actualidad, además de ser el Director de OneseQ, área de ciberseguridad de la compañía, participa en diversos proyectos asociados a cyber, como la creación del primer laboratorio blockchain en España (LAB_SEC_Blockchain). Desde diciembre de 2020, Ochoa ejerce como profesor asociado UAM (Universidad Autónoma de Madrid) en la Facultad de Formación al profesorado.

Noticias relacionadas

Categorías relacionadas

Más Información