1. Los ciberdelincuentes aprovechan la autoridad de la web para redirigir a sus páginas ilícitas
  2. ¿Cómo evitar estos ciberataques a través de enlaces falsos?

En España, ocho de cada diez pymes que tienen conexión a Internet disponen de un sitio web corporativo, según la encuesta TIC del Instituto Nacional de Estadística (INE). Este dato refleja una presencia digital generalizada entre los pequeños negocios, que los convierte también en un objetivo para las nuevas técnicas de los ciberdelincuentes, como puede ser el SEO spam.

Esta técnica, cada vez más extendida, es difícil de atajar si no se han tomado medidas previas para proteger el negocio. Los ciberdelincuentes insertan enlaces ocultos en sitios web aprovechando cuentas de administrador comprometidas, extensiones obsoletas del sistema de gestión de contenidos (CMS), que en su origen estaban diseñadas para mejorar sus funciones y características, o vulnerabilidades en el servidor.

Esto les permite editar directamente el código HTML del sitio o inyectar scripts maliciosos. Las soluciones de seguridad pueden llegar a clasificar esos sitios como no seguros y bloquear el tráfico hacia ellos.

Los blogs y foros de gran audiencia se encuentran entre los objetivos más frecuentes debido a su alto volumen de tráfico, que los hace valiosos para impulsar los sitios controlados por los atacantes. Sin embargo, los sitios con menos tráfico también son vulnerables: su menor nivel de protección facilita a los ciberdelincuentes la inserción de estos enlaces ocultos, que a menudo pasan inadvertidos hasta que el rendimiento del sitio cae o los buscadores aplican penalizaciones.

Los ciberdelincuentes aprovechan la autoridad de la web para redirigir a sus páginas ilícitas

Según explicaron los expertos de la empresa de ciberseguridad Kaspersky, la compañía «detecta constantemente enlaces ocultos que dirigen a sitios de contenido pornográfico o de apuestas. El spam de SEO es una amenaza grave que puede socavar silenciosamente la credibilidad digital y la estabilidad financiera de una empresa».

Estos enlaces ocultos, no sólo aprovechan la autoridad de una web para impulsar sitios ilícitos, sino que también pueden provocar duras sanciones por parte de los buscadores y las soluciones de seguridad, con efectos muy negativos para las empresas que dependen de su visibilidad online.

Los enlaces ocultos aprovechan la autoridad de las páginas y redirigen a los lectores a webs ilícitasciberseguridad
Los enlaces ocultos aprovechan la autoridad de las páginas y redirigen a los lectores a webs ilícitas.

Según explicó Anna Larkina, experta en Análisis de Contenidos Web y Privacidad en Kaspersky, «la defensa proactiva del panel de administración y del sistema de gestión de contenidos es fundamental para mantenerse por delante de estos ataques en evolución”.

¿Cómo evitar estos ciberataques a través de enlaces falsos?

Para evitar este tipo de ciberamenaza, los analistas de Kaspersky recomiendan:

  • Realizar auditorías periódicas del código fuente de los sitios web para detectar posibles elementos sospechosos, utilizando herramientas de confianza como Google Search Console u OpenLinkProfiler.
  • Mantener actualizadas las plataformas CMS y sus complementos.
  • Aplicar contraseñas sólidas junto con autenticación en dos factores.
  • Restringir el acceso al panel de administración por dirección IP.
  • Implementar cortafuegos de aplicaciones web (web application firewalls).
  • Mantener copias de seguridad periódicas para prevenir y recuperarse de modificaciones no autorizadas.