{"id":4867,"date":"2024-10-10T05:18:17","date_gmt":"2024-10-10T10:18:17","guid":{"rendered":"https:\/\/estafalert.com\/2024\/10\/interfaz-de-usuario-de-la-busqueda-de-google-las-pruebas-a-b-muestran-que-persisten-los-problemas-de-seguridad\/"},"modified":"2024-10-10T05:18:17","modified_gmt":"2024-10-10T10:18:17","slug":"interfaz-de-usuario-de-la-busqueda-de-google-las-pruebas-a-b-muestran-que-persisten-los-problemas-de-seguridad","status":"publish","type":"post","link":"https:\/\/estafalert.com\/2024\/10\/interfaz-de-usuario-de-la-busqueda-de-google-las-pruebas-a-b-muestran-que-persisten-los-problemas-de-seguridad\/","title":{"rendered":"Interfaz de usuario de la B\u00fasqueda de Google: las pruebas A\/B muestran que persisten los problemas de seguridad"},"content":{"rendered":"


\n<\/p>\n

\n

Durante los \u00faltimos d\u00edas, Google ha estado probando A\/B algunos cambios visuales sutiles en su interfaz de agraciado para la p\u00e1gina de resultados de b\u00fasqueda. Es posible que solo obtenga la nueva interfaz de agraciado para ciertos tipos de b\u00fasquedas o seg\u00fan su ubicaci\u00f3n geogr\u00e1fica flagrante.<\/p>\n

Esta prueba no debe confundirse con (pero podr\u00eda ser parte de) un investigaci\u00f3n realizado anteriormente por Google para unir marcas de demostraci\u00f3n azules cercano a los enlaces comerciales que indican que la empresa es genuina.<\/p>\n

Quer\u00edamos ver c\u00f3mo podr\u00eda afectar a los anuncios y, en particular, si este cambio ayudar\u00eda con el problema de suplantaci\u00f3n de marca que hemos documentado muchas veces en este blog.<\/p>\n

A pesar de una apariencia m\u00e1s simplificada, los actores de amenazas a\u00fan pueden usar el logotipo oficial y el sitio web de la marca de la que est\u00e1n abusando. Desde el punto de instinto del agraciado, estos anuncios siguen siendo igualmente enga\u00f1osos.<\/p>\n

Peque\u00f1o cambio en la interfaz de agraciado de la B\u00fasqueda de Google<\/h2>\n

Como la mayor\u00eda de las empresas de software que quieren comprender mejor c\u00f3mo reaccionan sus usuarios a los cambios, Google est\u00e1 ejecutando una prueba A\/B en una nueva interfaz de agraciado para su motor de b\u00fasqueda. La puesta al d\u00eda hasta ahora es sutil, pero algunas personas ciertamente lo est\u00e1n notando.<\/p>\n

La nueva interfaz de agraciado combina el t\u00edtulo del anuncio con su URL correspondiente en una forma de una tendencia atenuada. Esa URL es poco importante para los usuarios finales ya que permite comparar el resultado de la b\u00fasqueda con el sitio web oficial de una marca, producto o servicio. En otras palabras, es una especie de indicador de confianza.<\/p>\n

La ulterior imagen muestra una b\u00fasqueda en Google de la aplicaci\u00f3n de seguimiento del tiempo Clockify en la traducci\u00f3n flagrante de la interfaz de agraciado y la nueva interfaz de agraciado que se est\u00e1 probando:<\/p>\n

\"\"<\/figure>\n

Cuando se comercio de anuncios (que se muestran como patrocinados), se aplican los mismos cambios en la interfaz de agraciado. Observe c\u00f3mo el resultado principal es un anuncio con la URL oficial. https:\/\/www.clockify.me<\/em>:<\/p>\n

\"\"<\/figure>\n

Debajo del cap\u00f3<\/h2>\n

Al hacer clic en los 3 puntos cercano al anuncio que se muestra en lo alto, aparece “Mi centro de anuncios” y vemos un anunciante verificado de Hong Kong. Esta cuenta no es nueva para nosotros, ya que anteriormente informamos a Google de 4 incidentes de publicidad maliciosa asociados con ella.<\/p>\n

Pero esta no es una cuenta falsa, sino que parece comprometida y est\u00e1 siendo abusada por actores de amenazas que pueden insertar sus propios anuncios maliciosos cada vez que ejecutan una nueva campa\u00f1a de publicidad maliciosa.<\/p>\n

\"\"<\/figure>\n

Al hacer clic en el enlace, accederemos a un sitio web se\u00f1uelo que se parece al Clockify oficial:<\/p>\n

\"\"<\/figure>\n

Las v\u00edctimas que hacen clic en el reto\u00f1o para iniciar el seguimiento del tiempo terminan descargando un software zorro. ClockifySetup.exe<\/em> alojado en la misma cuenta de GitHub que informamos recientemente.<\/p>\n

Indicadores de confianza<\/h2>\n

En la industria de la seguridad, la multitud suele utilizar el siglas “IOC” para indicadores de compromiso. Pero lo que m\u00e1s necesitan los usuarios es Indicadores de confianza<\/strong>.<\/p>\n

Amplificar marcas de demostraci\u00f3n cercano a los resultados de b\u00fasqueda es un buen paso delante para aumentar la confianza en tendencia, pero todav\u00eda no hemos pasado que esto se aplique a los anuncios. Todav\u00eda queda por ver si las marcas de demostraci\u00f3n positivamente funcionar\u00e1n seg\u00fan lo previsto. Algunas redes sociales an\u00f3nimas previamente diluyeron su valencia al entreg\u00e1rselas a cualquiera que estuviera dispuesto a respaldar una peque\u00f1a tarifa (poco que los actores de amenazas pueden hacer f\u00e1cilmente).<\/p>\n

M\u00e1s all\u00e1 de las marcas de demostraci\u00f3n, dos de los indicadores visuales de seguridad m\u00e1s importantes son el logotipo y la direcci\u00f3n URL que se ven en el fragmento de anuncio. Esto es lo que los usuarios mirar\u00e1n durante una fracci\u00f3n de segundo ayer de hacer clic en el enlace.<\/p>\n

Google tiene las siguientes opciones: <\/p>\n