Google afirma que Chrome reduce 7 mil millones de notificaciones no deseadas al día en Android para combatir el abuso

Google combate el abuso de notificaciones en Chrome para Android

Google ha anunciado que sus sistemas antiaabusos en Chrome redujeron las notificaciones no deseadas en Android en más de 7 mil millones por día durante el primer trimestre de 2026. La compañía señala que el abuso de notificaciones se ha convertido en un canal para distribuir estafas, malware, intentos de phishing y solicitudes de pago fraudulentas.

Para hacer frente a este problema, Google ha implementado un modelo de defensa conocido como 'queso suizo', que consiste en varias capas de protección superpuestas que actúan en diferentes etapas. Según Google, este enfoque permite detener el abuso en su origen, evitando que el contenido engañoso llegue a los usuarios, al tiempo que se mantiene un equilibrio entre utilidad y seguridad.

Revocación automática de permisos de notificación

Chrome ya elimina los permisos de notificación de sitios web inactivos y de aquellos que activan repetidamente advertencias de comportamiento sospechoso. Cuando Chrome revoca el permiso, también puede cancelar automáticamente la suscripción a las notificaciones de ese sitio. Los usuarios pueden revisar estos permisos revocados automáticamente en Safety Hub y volver a concederlos si lo desean.

Además, los usuarios pueden darse de baja de las notificaciones directamente desde el panel de notificaciones de Android. Google también analiza el comportamiento en redes de sitios web relacionados, incluida la actividad coordinada de los service workers, para identificar grupos que distribuyen notificaciones maliciosas o engañosas.

Google explica que esto permite revocar proactivamente los permisos de estos actores persistentes, protegiendo a los usuarios incluso cuando el contenido del sitio no parece inherentemente malicioso. Los factores que se tienen en cuenta incluyen el volumen de notificaciones, el tiempo de permanencia en el sitio, la frecuencia de las solicitudes de permiso y la interacción del usuario.

Por ejemplo, los sitios clasificados como disruptivos pueden limitarse a 1,000 mensajes por minuto, y las solicitudes que superen ese límite reciben un error HTTP 429. Estas restricciones pueden volverse más agresivas para los infractores reincidentes y solo se restablecen después de un período de comportamiento no disruptivo.

Chrome también ha modificado la interfaz de las solicitudes de permiso de notificación en Android, haciéndola menos intrusiva, para que los usuarios puedan decidir si desean recibir notificaciones sin interrumpir su navegación. Google afirma que esto ha reducido la actividad en segundo plano, el consumo de batería y ha transformado el ciclo de vida de las notificaciones para que los usuarios solo reciban contenido que consideren valioso.

Para revisar los permisos de notificación, los usuarios pueden ir a Configuración > Privacidad y seguridad > Configuración de sitios > Notificaciones en escritorio, o Configuración > Notificaciones en Android.

Nuestro objetivo es asegurar que si el abuso pasa por una capa, otra esté ahí para atraparlo.

El anuncio también menciona que, una vez que los atacantes tienen credenciales válidas, solo el 37% de sus acciones son bloqueadas, según el Blue Report 2026, que evalúa defensas en 338 millones de simulaciones en entornos de producción. Este dato resalta que las prevenciones generales pueden ocultar el riesgo posterior al acceso inicial.

image
image
Chrome Android
Chrome Android
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *