Resumen:
- Los estafadores utilizan sitios web legítimos para publicar sus números de teléfono de “soporte técnico” maliciosos.
- Esta técnica se conoce como inyección de parámetros de búsqueda o laguna de entrada reflejada.
- Los atacantes modifican URL legítimas con detalles sospechosos.
Los expertos han advertido que estafadores de soporte técnico falso están insertando números de teléfono falsos en sitios web legítimos, poniendo en riesgo los datos de los clientes. Grandes empresas como Apple, PayPal y Netflix se ven afectadas por un nuevo tipo de amenaza.
Esta estafa es particularmente engañosa porque elude los controles de seguridad habituales que pueden realizar los usuarios de Internet experimentados, como la verificación de la dirección web, inyectando números de teléfono maliciosos en sitios web oficiales.

Detrás de este tipo de ataques se encuentran los espacios publicitarios online, donde los estafadores compran anuncios de Google para hacerse pasar por grandes marcas.
Cuidado con los números de soporte técnico falsos: cómo protegerse del fraude
Al hacer clic en el anuncio, se puede acceder al sitio web oficial, pero los estafadores usan parámetros de URL maliciosos para modificar el contenido del sitio, como mostrar números de teléfono falsos en las secciones de soporte. Dado que el navegador muestra el dominio legítimo, es menos probable que los usuarios sospechen.
Los investigadores explican en Malwarebytes Este ataque es un ataque de inyección de parámetros de búsqueda o una vulnerabilidad de inyección reflejada. Esta técnica permite a los estafadores incrustar código malicioso en enlaces que solo aparecen al visitar el sitio, lo que dificulta su detección.
“Una vez que se llama al número, los estafadores se hacen pasar por la marca con el objetivo de que la víctima entregue datos personales o de su tarjeta de crédito, o incluso permitirle acceso remoto a su ordenador”, explican los investigadores.
Otros sitios afectados incluyen HP, Microsoft, Facebook y Bank of America. Estas grandes empresas son especialmente atacadas porque atraen a un gran número de usuarios, lo que aumenta las posibilidades de que los estafadores encuentren víctimas.
Malwarebytes insta a los usuarios a tener cuidado con las líneas de soporte técnico falsas. Para ello, comprueben si la URL incluye un número de teléfono (en cuyo caso, es definitivamente maliciosa), busquen términos inusuales y con mucha presión como "llamar ahora", escaneen la URL en busca de caracteres crípticos como "%20" (espacio) y "%2B" ("+"), y tengan cuidado si los resultados de búsqueda aparecen antes de introducir el término de búsqueda. Estas señales de advertencia pueden ayudarles a identificar intentos de phishing antes de ser víctimas.
Los usuarios también pueden acceder al dominio oficial de nivel superior del sitio web (como www.apple.com) y buscar asistencia por su cuenta, en lugar de confiar en anuncios; las empresas no suelen comprar anuncios en línea para vender asistencia técnica. Recuerde siempre que verificar la fuente es la mejor manera de protegerse del fraude.










