Alguno Malwarebytes Recientemente, los usuarios han notado alertas frecuentes de protección web al leer correos electrónicos en la interfaz web de Yahoo Mail. Estas alertas se deben a conexiones en segundo plano desde la página de Yahoo Mail a un conjunto de dominios de terceros que nuestros productos y otras herramientas de seguridad clasifican actualmente como riesgosos.
Lo que estamos viendo bajo el capó
Cuando abres Yahoo Mail en un navegador, la página carga varios componentes integrados para la navegación, las funciones y las métricas. Como parte de esto, la interfaz realiza llamadas a dominios utilizados para el seguimiento y la publicidad, a veces en el contexto de URL que incluyen /ybar/mail.yahoo.com/ y un parámetro codificado largo. Esa cadena codificada a menudo se resuelve en una URL como esta:
https://gpt.mail.yahoo.net/sandbox?client=novation&version=0.1&haq=1&cache=1
Esto sugiere que el tráfico se está enrutando a través de lo que parece ser un componente web aislado que Yahoo puede usar para funciones como telemetría, pruebas de infraestructura o servicios de correo electrónico. También podría formar parte de un flujo publicitario o de seguimiento, pero por el momento no podemos afirmar con certeza para qué propósito lo está utilizando Yahoo.
Independientemente de la intención, múltiples sistemas de seguridad han detectado estos dominios de redireccionamiento y les han asignado una mala reputación. Sus características incluyen:
- Subdominios opacos que cambian con frecuencia y que no se parecen a las direcciones de Yahoo normales orientadas al consumidor.
- El uso de parámetros codificados y redirecciones encadenadas dificulta que los usuarios, y a veces los defensores, vean el destino final de un vistazo.
- Detecciones y listas negras existentes de otros proveedores que clasifican la infraestructura como sospechosa o potencialmente maliciosa.
Debido a estas señales, Malwarebytes Protección web y Browser Guard Han estado bloqueando una lista cada vez mayor de subdominios relacionados para proteger a los usuarios, razón por la cual algunas personas ven alertas repetidas al usar Yahoo Mail.
Lo que no estamos diciendo
Es importante tener claro qué sabemos y qué no sabemos.
No hemos podido determinar si Yahoo Mail está comprometido o si Yahoo está distribuyendo malware deliberadamente a través de su plataforma de correo electrónico. Lo que sí podemos afirmar es que componentes internos o de terceros, invocados desde la interfaz web de Yahoo Mail, establecen conexiones a través de dominios que se comportan de forma muy similar a la infraestructura comúnmente asociada con publicidad y seguimiento maliciosos o engañosos.
Desde el punto de vista de la seguridad, esto genera un riesgo innecesario. Cualquier mecanismo que inyecte contenido o ejecute componentes aislados mediante cadenas de redireccionamiento opacas podría, si se utiliza indebidamente o se manipula en el futuro, exponer a los usuarios a contenido dañino sin que estos hagan clic en ningún enlace sospechoso.
El bloqueo de estos dominios es una medida de precaución que se ajusta a nuestros estándares de protección habituales.
Por qué Malwarebytes Bloqueé estas redirecciones
Nuestra decisión de bloquear estas conexiones se basa en una combinación de comportamiento técnico y datos de reputación de terceros:
- Las redirecciones se activan mediante componentes integrados en la interfaz de Yahoo Mail, no porque los usuarios naveguen intencionalmente a esos dominios.
- La infraestructura se basa en dominios y subdominios que cambian con frecuencia y no son descriptivos, un patrón que solemos ver en sistemas de publicidad y seguimiento maliciosos o evasivos.
- Varios proveedores de seguridad y sistemas automatizados de reputación ya señalan estos dominios como riesgosos o maliciosos, y algunos los han asociado con actividades no deseadas o dañinas.
Debido a esto, Malwarebytes Actualmente, los productos bloquean las conexiones a estos dominios de terceros cuando se invocan como parte de la experiencia web de Yahoo Mail. Esto no significa que todo Yahoo Mail se considere malicioso. Significa que estamos interrumpiendo específicamente un conjunto limitado de llamadas en segundo plano que presentan un riesgo elevado.
Qué significa esto para los usuarios
Si utiliza Yahoo Mail en un navegador con Malwarebytes Si está habilitado, podrá ver:
- Alertas de protección web o MWAC que hacen referencia a dominios involucrados en el seguimiento y la publicidad mientras usted lee o redacta correos electrónicos.
- Múltiples alertas en un corto período, porque la interfaz de correo puede reintentar o rotar a través de diferentes subdominios o direcciones IP en la misma familia.
En la mayoría de los casos, el contenido del correo electrónico se carga correctamente, aunque algunos elementos incrustados, métricas o contenido relacionado con anuncios pueden no cargarse o comportarse de manera diferente.
Cómo mantenerse a salvo y reducir las interrupciones
No debería ser necesario que reduzcas tu nivel de protección para seguir usando Yahoo Mail. Aquí tienes algunos pasos prácticos que puedes seguir:
- Mantén habilitada la protección Malwarebytes
Salir de la protección web y Browser Guard Esta función garantiza que los bloqueos permanezcan activos si estas redirecciones cambian de comportamiento o comienzan a mostrar contenido dañino en el futuro. - Evite incluir en la lista blanca los dominios sospechosos.
Si bien técnicamente es posible agregar exclusiones para dominios individuales, al hacerlo, su tráfico se cargaría sin filtrar en su navegador. No recomendamos hacerlo a menos que comprenda y acepte plenamente el riesgo. - Utiliza windows privadas/de incógnito para Yahoo Mail.
Acceder a Yahoo Mail en una sesión privada/de incógnito puede ayudar a reducir la persistencia de ciertos datos de seguimiento y publicidad, ya que el navegador elimina las cookies y el almacenamiento local cuando se cierra la ventana. - Borrar periódicamente las cookies y los datos del sitio.
Si observa alertas repetidas, borrar las cookies y los datos almacenados en caché relacionados con Yahoo puede reducir parte del comportamiento de seguimiento subyacente que desencadena estas redirecciones. - Considere opciones con menos anuncios.
Yahoo ofrece planes de pago que reducen o eliminan los anuncios, y los usuarios también pueden usar extensiones de bloqueo de contenido de buena reputación junto con Malwarebytes para reducir el comportamiento impulsado por la publicidad en las interfaces de correo web.
Nuestro monitoreo continuo
Los dominios y la infraestructura involucrados en estas redirecciones son operados externamente. Malwarebytes y su configuración o comportamiento pueden cambiar con el tiempo. Estamos monitoreando activamente la telemetría, los informes de sandbox y los datos de reputación de estos dominios y la infraestructura relacionada, y ajustaremos nuestras detecciones si surge nueva información.
Nuestra prioridad es mantener la seguridad de los usuarios y ser transparentes sobre los motivos por los que se producen incidentes de protección, especialmente en servicios tan utilizados como el correo web. Si obtenemos más información sobre la función exacta de este componente en Yahoo Mail, o si Yahoo proporciona información adicional, actualizaremos este artículo.
Detén las amenazas antes de que puedan causar daño.
Malwarebytes Browser Guard Bloquea automáticamente las páginas de phishing y los sitios maliciosos. Gratis, instalación con un solo clic. Añádelo a tu navegador →




