
Si usas YouTube en el celular, seguramente ya viste esa publicidad: una ventana falsa que imita el aviso de iOS que dice «el almacenamiento del iPhone está lleno», con botones de «Sû y «No» que no hacen nada. Es el clásico scareware de toda la vida, pero metido en el ecosistema publicitario más grande del mundo.
Lo que pasó
El ingeniero detrás del blog atomic14 reportó el anuncio varias veces. La respuesta de Google fue siempre la misma: que el aviso no violaba ninguna polÃtica. Varios usuarios más lo reportaron y obtuvieron el mismo rechazo al reclamo. O sea: la estafa aprobada, los reportes descartados.
Lo interesante viene ahora. El mismo tipo le pasó la captura del anuncio a Gemini, el modelo de IA de la propia Google. Resultado: clasificación DISAPPROVED en segundos, con tres violaciones bien detalladas: imitación de alertas del sistema, componentes interactivos falsos y tácticas de miedo con afirmaciones no verificadas.
La ironÃa de las dos velocidades
Aquà está la parte que me tiene lado rival de Hanlon: la misma empresa que vende la IA como la solución a todo tiene un proceso de revisión de anuncios que no ocupa ni una pizca de esa IA. Su modelo detecta la estafa al instante, pero el pipeline de aprobación de anuncios, que genera la mayorÃa de los ingresos de Alphabet, sigue funcionando con revisores humanos saturados o simplemente con reglas tontas.
SerÃa fácil decir que es incompetencia. Y probablemente lo sea en parte. Pero cuando el anuncio que genera clics (y por lo tanto plata) es el mismo que la IA recomendarÃa bloquear, la pregunta incómoda se hace sola: ¿cuánta motivación real existe para detectar estafas que rinden bien?
Por qué esto nos importa a todos
Este no es un tema menor de calidad de plataforma. Es ciberseguridad básica: esos anuncios funcionan porque explotan la confianza del usuario en la interfaz del sistema. Un familiar tuyo que no es técnico ve un cuadro de «iPhone lleno», hace clic, instala la weá que sea, y ahà empiezan los problemas. El phishing moderno ya no llega solo por correo; llega pagando CPm en la plataforma más grande del planeta.
Yo administro servidores y sistemas por la pega, y una de las reglas que más repito es que el eslabón débil casi nunca es el firewall: es la gente. Y las plataformas gigantes están dejando que la gente sea engañada a escala industrial, con el sello de confianza de Google incluido.
Lo que deja la lección
Primero: la IA existe y funciona para esto, no es promesa de laboratorio. Un modelo de calidad media clasificó en segundos lo que un proceso humano no logró en múltiples reportes. Segundo: el problema no es técnico, es de incentivos. Google puede arreglar esto mañana en la mañana, y no lo hace.
Para ti que lees esto: reporta los anuncios estafas cuando los veas, sÃ, pero no confÃes en que la plataforma los va a sacar. Enséñale a tu gente que ningún aviso del sistema llega dentro de un video de YouTube. Y en la pega, cuando alguien te pida presupuesto de seguridad, recuerda que el canal de anuncios de la empresa más valiosa del mundo le sirve scareware a millones de personas todos los dÃas. La confianza del usuario sigue siendo el bien más explotado de internet.
Fuente: el análisis original de atomic14 (Chris Greening), publicado el 13 de septiembre de 2026.
Fuente de inspiración: Why is Google still serving dodgy ads? – atomic14