Kaspersky ha alertado sobre el incremento de las llamadas páginas grises, sitios web engañosos que no encajan en las definiciones tradicionales de phishing pero que manipulan a los usuarios para que entreguen voluntariamente dinero y datos personales. Estas páginas, que operan fuera de los marcos habituales de fraude, han sido identificadas en varias regiones del mundo y están llevando a cabo gran recolección de datos y pérdidas económicas. El nuevo informe de Kaspersky ofrece información detallada sobre las amenazas que plantean los sitios web «grises» a nivel mundial y regional.
A diferencia de los ataques clásicos de phishing, que buscan robar credenciales de manera directa, las páginas grises se basan en la persuasión, interfaces engañosas y términos ocultos para explotar a los usuarios. Usualmente se hacen pasar por servicios legítimos como plataformas de e-commerce, herramientas financieras, servicios de IA o contenidos por suscripción, lo que hace más difícil detectar estos fraudes.
El análisis de Kaspersky muestra que la mayoría de los recursos sospechosos a nivel global se agrupan en varias categorías recurrentes:
- Extensiones falsas de navegador y “herramientas de seguridad” que en realidad recogen datos de navegación y monitorean la actividad del usuario.
- Plataformas financieras fraudulentas, incluyendo intercambios de criptomonedas, herramientas de trading y esquemas de inversión con promesas de retornos irrealistas.
- Servicios intermedios (por ejemplo, legales o inmobiliarios) que cobran por servicios de bajo valor o inexistentes, mientras recogen datos personales sensibles.
- Trampas de suscripción que ofrecen pruebas a bajo costo que se convierten en pagos recurrentes ocultos en la letra pequeña.
- Falsas tiendas online que entregan productos falsificados o directamente no entregan nada.


Una tendencia notable es la aparición de herramientas disfrazadas como servicios de IA o plataformas de procesamiento de imágenes, lo que refleja la capacidad de los atacantes para adaptarse a las tendencias digitales actuales y dirigirse a audiencias más jóvenes.
Existen soluciones de seguridad probadas que ayudan a los usuarios a detectar páginas grises a través de diferentes tipos de dispositivos, tanto en Windows, Linux, Android como iOS. El modelo de detección se basa en diversos factores como el nombre de dominio y su antigüedad, la reputación de la IP, la estabilidad de la infraestructura utilizada, configuraciones de DNS, cabeceras de seguridad HTTP, identidad digital, y la popularidad del recurso web, entre otros criterios.
En Europa, la amenaza está dominada por los enlaces hacia extensiones de navegador sospechosas y “herramientas de privacidad” falsas. Estos recursos suelen presentarse como soluciones de seguridad, prometiendo navegación más segura o capacidades de búsqueda anónima. Sin embargo, funcionan como secuestradores de navegador, interceptando tráfico, recolectando cookies, monitoreando el comportamiento del usuario e inyectando publicidad.
Los analistas de Kaspersky dan las siguientes recomendaciones para protegerse frente a estas ciberamenazas:
- Desconfiar de ofertas que parezcan demasiado buenas para ser ciertas, especialmente aquellos con descuentos elevados o promesas de ganancias garantizadas.
- Verificar la antigüedad y reputación de los dominios; los dominios recién registrados son una señal de alerta.
- Evitar instalar extensiones de navegador desconocidas, particularmente aquellas que prometen mejorar la privacidad o seguridad.
- Utilizar métodos de pago seguros con protección al comprador; evitar transferencias en criptomonedas o transferencias bancarias para servicios desconocidos.
- Revisar cuidadosamente los términos de suscripción, especialmente para ofertas de prueba.
- Buscar señales de transparencia; los servicios legítimos ofrecen detalles de contacto verificables, una marca consistente y una presencia activa en redes sociales.
- Utilizar soluciones de seguridad fiables capaces de detectar fraudes relacionados con páginas grises.