Blog de ciberseguridad
Redireccionadores camaleónicos

Te explicamos qué son los redireccionadores camaleónicos. Una página conocida puede distribuir malware sin que sus responsables lo sepan. Los atacantes modifican archivos del sitio e insertan redireccionadores ocultos que envían a los visitantes hacia servidores con exploits.
Por qué una web de confianza puede resultar peligrosa
El compromiso puede producirse mediante credenciales FTP robadas, gestores de contenido sin actualizar o componentes vulnerables. El aspecto de la página permanece normal mientras el código añadido actúa en segundo plano.
Redireccionadores que imitan servicios legítimos
Algunas campañas copiaban nombres y estructuras parecidas a servicios de analítica conocidos. Pequeñas variaciones en una dirección o atributos ocultos permitían que el fragmento pareciera legítimo durante una revisión rápida.
Dos detecciones analizadas en 2009
La investigación original describía JS:Redirector-T y HTML:IFrame-HM. Ambas amenazas escondían rutas de redirección dentro de código que imitaba herramientas habituales de medición web.
Cómo detectar una posible alteración
- Comparar los archivos actuales con una copia conocida y limpia.
- Revisar cambios inesperados en plantillas y scripts.
- Comprobar usuarios, accesos y credenciales del alojamiento.
- Actualizar el gestor de contenidos, temas y extensiones.
- Analizar el sitio desde fuera con herramientas de reputación y seguridad web.
Qué debe hacer el administrador
No basta con eliminar el fragmento visible: hay que localizar la vía de acceso, cambiar credenciales, actualizar componentes y revisar otros sitios o cuentas alojados en el mismo servidor.
