¿Ha encontrado al azar una notificación que dice: "Haga clic en Permitir si no es un robot" mientras navega por un sitio web? La página web también puede mostrar una pequeña ventana emergente en la esquina superior izquierda solicitando su consentimiento para recibir notificaciones del sitio. Es un truco que usan los ciberdelincuentes para convencerlo de que se suscriba a las notificaciones automáticas y luego enviarle anuncios maliciosos.
¿Cuál es el propósito de estas notificaciones emergentes? ¿Representan una amenaza para su privacidad? ¿Y qué puedes hacer para deshacerte de ellos?
Una descripción general de la notificación emergente "Haga clic en Permitir si no es un robot"
La mayoría de los sitios web, especialmente los protegidos por Cloudflare o servicios similares, requieren que los usuarios resuelvan un captcha para verificar su identidad. Es un buen paso para reducir el tráfico de bots y salvar el sitio web de los ataques, pero algunos estafadores usan tales verificaciones para atrapar a las víctimas. Un ejemplo típico de una trampa de este tipo es la falsa notificación emergente "Haga clic en Permitir si no es un robot".
Estas estafas emergentes involucran a los estafadores que configuran notificaciones emergentes de verificación falsas en diferentes páginas web. Cuando los usuarios llegan a estas páginas, aparece una ventana emergente de verificación que les indica que sigan las instrucciones agregadas por los ciberdelincuentes. Los estafadores intentan engañar a las víctimas haciéndoles creer que la ventana emergente es solo otra ventana emergente de captcha.
En realidad, atraen a sus víctimas para que hagan clic en el botón Permitir, que, cuando se hace clic, habilita las notificaciones automáticas de ese sitio. Al hacer clic en Permitir, las víctimas permiten que el sitio web del estafador envíe notificaciones a través de su navegador. Después de eso, los estafadores usan notificaciones automáticas para dañar a sus víctimas. Pero, ¿cómo podrían dañarte esas notificaciones?
Cómo los estafadores dañan a las víctimas con notificaciones automáticas
Cuando las víctimas habilitan las notificaciones automáticas en un sitio web, los anuncios emergentes aparecen aleatoriamente en sus pantallas. Se puede hacer clic en estas notificaciones y están diseñadas para atraer a los usuarios a hacer clic en ellas. Con estas notificaciones automáticas, los estafadores pueden engañar y dirigir a sus víctimas a lo que quieran.
Es posible que lo dirijan a una oferta incompleta en la que hayan instalado trampas adicionales, lo lleven a contenido que no le gustará o un sitio web que descarga automáticamente software malicioso cuando ingresa allí. Cuando se hace clic, estas notificaciones pueden incluso desencadenar secuencias de comandos maliciosas que comprometen su seguridad al piratear su navegador o dispositivo.
Dado que se puede hacer clic en las notificaciones, incluso un mal clic puede desviarlo y causar daños inevitables. Por lo tanto, debe distinguir las ventanas emergentes de verificación falsas de las reales y evitar permitir que los sitios web maliciosos le envíen notificaciones. ¿Cómo puedes lograr esto exactamente?
Cómo detectar las ventanas emergentes de verificación falsa
Aquí hay algunos consejos para ayudarlo a detectar ventanas emergentes de verificación falsas, distinguirlas de las reales y evitar otorgar permiso a los estafadores para enviarle notificaciones maliciosas:
- Por lo general, cuando aterriza en una ventana emergente de verificación de captcha auténtica, la ventana de verificación de captcha se abre inmediatamente. Por el contrario, los falsos aparecen mientras estás leyendo el contenido al que ya has accedido.
- Una página de verificación falsa generalmente muestra una ventana emergente para habilitar las notificaciones en la esquina superior izquierda de la misma página web. Por el contrario, una página de verificación de captcha real no mostraría uno.
- Por lo general, las páginas de verificación falsas no tienen certificados SSL instalados. Es otra señal de que algo anda mal.
- Los usuarios que resuelven un captcha falso son redirigidos a un sitio incompleto. Los reales lo mantendrán en el mismo sitio y le mostrarán el contenido que está buscando.
- Las páginas de verificación reales nunca solicitan información confidencial; solo te piden que resuelvas el captcha. Si te piden información crítica, es una estafa.
Con suerte, los consejos anteriores lo ayudarán a identificar las ventanas emergentes de verificación falsas y evitar comprometer su dispositivo. Sin embargo, ¿qué sucede si por error le ha otorgado permiso al sitio web para enviar notificaciones?
Cómo lidiar con las notificaciones habilitadas accidentalmente en su navegador
Si ha permitido accidentalmente que un sitio web le envíe notificaciones haciendo clic en la ventana emergente, primero debe bloquear ese sitio web para que no le envíe notificaciones en el futuro. Para evitar que Chrome le envíe más notificaciones molestas desde este sitio web, siga estos pasos,
- Haga clic en tres puntos verticales en la esquina superior derecha y seleccione Ajustes.
- En la barra lateral izquierda, haz clic en Privacidad y seguridad.
- En el panel derecho, haga clic en Configuración del sitio.
- Bajo permisos, haga clic Notificaciones.
- En el Permitido enviar notificaciones sección, haga clic en el tres puntos verticales junto al sitio web que puede enviar notificaciones y haga clic en Eliminar.
De la misma manera, puede desactivar notificaciones molestas en Firefox, Safari y otros navegadores. Después de desactivar las notificaciones, revise su navegador en busca de secuestradores y elimínelos si necesario.
Al hacer esto, se asegurará de que la ventana emergente no haya causado ningún daño más que habilitar las notificaciones en su navegador. Para estar seguro, escanee su dispositivo en busca de malware para asegurarse de que esté libre de malware.
Además de lo anterior:
- Los estafadores pueden tener acceso a las contraseñas que ha guardado en su navegador web. Por lo tanto, debe cambiarlos.
- Verifique las extensiones de su navegador y elimine cualquier extensión notoria que no recuerde haber agregado.
- Verifique la configuración de seguridad de su navegador y reinícielo si ve algún cambio sospechoso.
- Cambia la contraseña de Google, Microsoft, o cualquier otra cuenta registrada en el navegador al que diste acceso por error.
Con suerte, los consejos anteriores minimizarán el riesgo de que los ciberdelincuentes exploten aún más la información que ya pueden haber recuperado de su navegador.
Cómo evitar recibir ventanas emergentes falsas
Para evitar recibir este tipo de ventanas emergentes falsas en el futuro, debe tomar algunas precauciones con anticipación. Primero, debe habilitar un bloqueador de ventanas emergentes en su navegador para evitar que aparezcan ventanas emergentes. La mayoría de los navegadores web tienen una función integrada para esto, así que consulte la documentación de su navegador para obtener instrucciones.
Además, instale un extensión de seguridad confiable en su navegador que escanea regularmente su navegador en busca de secuestradores y los elimina. Además de eso, asegúrese de seguir estos consejos:
- No visite sitios web que no tengan encriptación SSL.
- Evite visitar páginas web que están llenas de anuncios.
- Verifique dos veces los captchas de verificación para asegurarse de que no sean solo una trampa.
- No haga clic en anuncios publicitarios y ofertas que parezcan demasiado buenas para ser verdad.
No se deje engañar por las ventanas emergentes de verificación falsa
Los estafadores son muy buenos para imitar captchas de verificación y hacer que parezcan naturales. Con suerte, nuestro artículo lo ayudará a comprender cómo funcionan estas estafas emergentes de verificación falsa y evitar caer en ellas. Además, corra la voz sobre esta estafa para proteger a sus seres queridos.