Saltar al contenido

Blog de ciberseguridad

Kaspersky da un falso positivo multitudinario en páginas web con Adsense

Numerosas páginas legítimas marcadas por error y posteriormente verificadas como seguras

Artículo histórico publicado en enero de 2010. Describe un falso positivo masivo corregido por Kaspersky pocas horas después.

Una actualización de las bases de datos de Kaspersky provocó que numerosas páginas legítimas con publicidad de Google AdSense fueran identificadas erróneamente como infectadas por un troyano.

Por qué el incidente tuvo tanto alcance

AdSense estaba presente en millones de sitios web. La detección equivocada generó alertas en páginas habituales y creó preocupación entre usuarios que no tenían forma sencilla de distinguir un falso positivo de una amenaza real.

Qué es un falso positivo

Un falso positivo ocurre cuando una solución de seguridad clasifica como malicioso un archivo, una página o un comportamiento legítimo. La protección actúa por precaución, pero la alerta no corresponde a una infección real.

Respuesta y corrección

Según la información publicada entonces por Kaspersky, el problema quedó resuelto aproximadamente doce horas después de la actualización que lo había originado.

Por qué pueden producirse estos errores

  • El volumen diario de nuevas amenazas obliga a publicar detecciones con rapidez.
  • Las reglas genéricas pueden coincidir con código legítimo.
  • Una actualización defectuosa puede propagarse a muchos equipos en poco tiempo.
  • Los laboratorios deben equilibrar sensibilidad, velocidad y precisión.

Cómo debe reaccionar el usuario

Conviene no ignorar la alerta, pero tampoco asumir inmediatamente que una web conocida ha sido comprometida. Debe actualizarse el antivirus, consultar los avisos oficiales del proveedor y evitar cambios destructivos hasta confirmar el diagnóstico.