Kaspersky alerta sobre el auge de las webs grises, que explotan la confianza del usuario
- Seguridad
A diferencia del phishing clásico, estas plataformas inducen al usuario a entregar voluntariamente información o dinero. La compañía advierte de que su capacidad para camuflarse como servicios legítimos las hace especialmente difíciles de detectar.
Según Kaspersky, las webs grises son plataformas que no roban credenciales de forma directa, sino que manipulan al usuario para que realice pagos, se suscriba a servicios o entregue datos personales mediante interfaces persuasivas y condiciones ocultas, lo que los convierte en un vector de fraude especialmente complejo.
Entre las categorías más frecuentes se encuentran extensiones de navegador falsas, plataformas financieras fraudulentas, servicios intermediarios que cobran por trámites inexistentes, trampas de suscripción y tiendas online que venden productos falsificados o que nunca llegan al comprador.
Kaspersky también identifica un fenómeno emergente: herramientas que se hacen pasar por servicios de IA o procesadores de imágenes para atraer a usuarios jóvenes.
La analista de Kaspersky, Anna Larkina, señala que “los sitios web sospechosos no parecen peligrosos a primera vista”, recordando que un solo clic en una herramienta aparentemente inocua puede derivar en pérdidas económicas o exposición de datos sensibles.
Un fenómeno que explota las preocupaciones locales
El análisis muestra que los estafadores ajustan sus tácticas según el mercado. En Europa predominan las extensiones sospechosas y los falsos servicios de privacidad que prometen seguridad o anonimato, pero actúan como secuestradores del navegador.
Kaspersky aconseja desconfiar de ofertas demasiado atractivas, revisar la antigüedad y reputación del dominio, evitar extensiones desconocidas, usar métodos de pago con protección al comprador y examinar las condiciones de suscripción antes de aceptar pruebas gratuitas.
La compañía recuerda que existen soluciones de seguridad capaces de detectar este tipo de sitios en múltiples dispositivos y sistemas operativos, y subraya la importancia de combinar tecnología y educación del usuario para mitigar el impacto de estas estafas.