La optimización para motores de búsqueda (SEO, por sus siglas en inglés) es un conjunto de prácticas orientadas a mejorar la visibilidad de una página web en los resultados de los buscadores. Estrategias como el uso de palabras clave, la creación de contenido de calidad o la construcción de enlaces de autoridad forman parte de este proceso legítimo. Sin embargo, los ciberdelincuentes han encontrado en el SEO un arma silenciosa para dañar la reputación online de las empresas. Así lo ha advertido Kaspersky a través de un comunicado, donde da la voz de alarma sobre esta nueva modalidad de ciberataque que denomina el spam de SEO.
Las consecuencias para los sitios afectados pueden ser graves: pérdida de posiciones en los resultados de búsqueda, caída de la reputación e incluso posibles responsabilidades legales, alerta Kaspersky.
Ningún portal está a salvo y las pymes españolas son especialmente vulnerables
Los blogs y foros de gran audiencia son los objetivos predilectos de los atacantes, dada su capacidad para impulsar sitios maliciosos. Sin embargo, las páginas más pequeñas también están en riesgo, ya que cuenta con un menor nivel de protección que facilita la inserción de estos enlaces ocultos. En esta línea, Kaspersky subraya de la vulnerabilidad de las pymes españolas, cuyo nivel de exposición digital contrasta con una protección aún insuficiente.
En España, el 81,8% de las empresas de diez o más empleados cuenta con web corporativa, según datos del INE de 2024. No obstante, solo el 27% afirma tener una estrategia de ciberseguridad plenamente implementada, de acuerdo con un reciente informe de Kaspersky. «Esta brecha entre planificación y ejecución deja expuestas a miles de empresas a ataques invisibles que pueden afectar directamente a su reputación y operativa diaria», apunta la firma de ciberseguridad.
En palabras de Anna Larkina, experta en Análisis de Contenidos Web y Privacidad en Kaspersky: «El spam de SEO es una amenaza grave que puede socavar silenciosamente la credibilidad digital y la estabilidad financiera de una empresa. Estos enlaces ocultos no solo aprovechan la autoridad de una web para impulsar sitios ilícitos, sino que también pueden provocar duras sanciones por parte de los buscadores y las soluciones de seguridad, con efectos devastadores para las empresas que dependen de su visibilidad online. La defensa proactiva del panel de administración y del sistema de gestión de contenidos es fundamental para mantenerse por delante de estos ataques en evolución».
Cómo protegerse frente a este tipo de ciberataque
En su comunicado, Kaspersky recomienda aplicar las siguientes medidas de ciberseguridad para evitar ser víctima del spam de SEO:
- Realizar auditorías periódicas del código fuente de los sitios web para detectar posibles elementos sospechosos, utilizando herramientas de confianza como Google Search Console u OpenLinkProfiler.
- Mantener actualizadas las plataformas CMS y sus complementos.
- Aplicar contraseñas sólidas junto con autenticación en dos factores.
- Restringir el acceso al panel de administración por dirección IP.
- Implementar cortafuegos de aplicaciones web (web application firewalls).
- Hacer copias de seguridad con frecuencia para prevenir y recuperarse de modificaciones no autorizadas.
