Los usuarios de Microsoft Edge, en particular aquellos con software antivirus de terceros, han recibido advertencias de su antivirus acerca de que «Microsoft Edge realiza conexiones sospechosas» a un sitio desconocido.
Es posible que hayas notado que esas advertencias de seguridad aparecen cada vez que inicias el navegador Edge, especialmente si estás utilizando un software antivirus como Bitdefender o Kaspersky. Dado que estas “Conexiones sospechosas” las realiza el propio navegador de Microsoft, Edge, es posible que le preocupen las implicaciones y si debe ignorarlas o examinar estas advertencias.
¡No te preocupes, lo tenemos cubierto!
Advertencias de «Conexiones sospechosas bloqueadas»
La advertencia Conexión sospechosa bloqueada generalmente muestra este mensaje o algo similar a esto: “msedge.exe intentó establecer una conexión basándose en un certificado caducado para bzib.nelreports.net
/ < a i=2>Microsoft probablemente solucionará este problema temporal. Bloqueamos la conexión para mantener sus datos seguros, ya que los sitios web deben renovar sus certificados con una autoridad de certificación para mantenerse actualizados, y los certificados de seguridad obsoletos representan un riesgo».deff.nelreports.net
Si bien el mensaje principal sobre una conexión bloqueada sigue siendo el mismo, el dominio específico al que Microsoft Edge intenta conectarse puede variar. A continuación se muestran algunos ejemplos de dominios que han aparecido en estas alertas:
-
bid.adsinteractives.com
-
bid.nelreports.net
-
deff.nelreports.net
-
markets.books.microsoft.com
-
extensionwebstorebase.edgesv.net
¿Por qué Microsoft Edge realiza “conexiones sospechosas”?
Como sabe, su programa antivirus monitorea activamente su actividad de navegación y sus conexiones a Internet, buscando amenazas potenciales como malware, sitios web de phishing y conexiones inseguras.
Por lo tanto, es posible que vea aparecer la advertencia «Conexión sospechosa bloqueada» de vez en cuando. Básicamente, es su programa de seguridad el que mantiene sus datos seguros evitando que lleguen a sitios web con seguridad desactualizada.
Estas advertencias aparecen porque algunos sitios web utilizados por Microsoft aún no han actualizado sus certificados de seguridad. Se renovarán los certificados de los sitios web de Microsoft afectados o una futura actualización de Microsoft Edge solucionará este problema.
Edge ha estado interactuando con estos sitios durante mucho tiempo, pero recién lo estás notando ahora porque sus certificados expiraron recientemente. El problema suele radicar en los sitios mismos, no en el navegador.
Las advertencias pueden parecer aterradoras, pero son solo el hecho de que su antivirus tiene mucho cuidado. Puede haber algunas razones diferentes por las que aparecen:
- Certificados de seguridad no válidos o caducados: Cuando visita un sitio web, se comunica mediante un certificado de seguridad. Este certificado verifica la identidad del sitio web y garantiza que su conexión esté cifrada. Si el certificado de un sitio web no es válido, ha caducado o ha sido emitido por una autoridad que no es de confianza, su navegador o programa de seguridad podría bloquear la conexión para protegerlo de ser espiado o robado de datos.
- Malware o sitios web sospechosos: El programa antivirus mantiene una base de datos de sitios web y URL maliciosos conocidos. Si Microsoft Edge intenta conectarse a un sitio web de esta lista, se marcará como sospechoso para evitar que descargue accidentalmente malware o acceda a contenido dañino.
- Otras vulnerabilidades: La advertencia de seguridad podría estar relacionada con software obsoleto, extensiones del navegador o incluso malware en el navegador.
Conexión a deff.nelreports.net/bid.nelreports.net
Dominios
La mayoría de las veces, cuando recibe la notificación de conexión sospechosa bloqueada, se debe a que Microsoft Edge está intentando conectarse al dominio deff.nelreports.net, que tiene un certificado de seguridad caducado.
deff.nelreports.net es un dominio propiedad de Microsoft que se utiliza para el registro de errores de red (NEL), una tecnología web que ayuda a los propietarios de sitios web a identificar problemas de conectividad de red. El certificado del dominio expiró, lo que provocó advertencias de software antivirus como Bitdefender y Kaspersky.
Los certificados caducados no suponen ningún riesgo de seguridad para los usuarios ni para sus datos. Microsoft probablemente solucionará este problema temporal renovando el certificado o eliminando la URL por completo.
¿Qué hacer cuando recibe la advertencia de conexiones sospechosas?
Si las advertencias son para dominios de Microsoft, como los mencionados anteriormente, no es necesario que haga nada. Simplemente espere a que Microsoft renueve el certificado o elimine la URL. Esta es la solución más sencilla, ya que resolverá el problema automáticamente.
Sin embargo, si el navegador intenta establecer una conexión con un sitio web de terceros desconocido y se bloquea, es mejor evitar el sitio web que activó la notificación. Esto es para proteger sus datos y su seguridad.
Verifique la dirección del dominio
Anote el dominio o la dirección del sitio web al que la notificación muestra que msedge.exe está intentando conectarse. Luego, realice una investigación exhaustiva para confirmar la legitimidad y seguridad del dominio. Puede utilizar las siguientes herramientas en línea para encontrar más detalles sobre los sitios:
- Whois DomainTools: Utilice este sitio para encontrar los detalles de registro del dominio, incluido su propietario, contacto y más. Esto puede ayudarle a determinar si los sitios están asociados con Microsoft o con un tercero.
- VirusTotal: Esta herramienta puede escanear el dominio en busca de malware conocido o amenazas de seguridad en el sitio. También puedes ver si el sitio ha sido marcado como sospechoso o malicioso.
Puede buscar en línea el sitio web o la URL mencionada en la advertencia para ver si otras personas lo han reportado como sospechoso.
Verifique el mensaje de advertencia
Mire de cerca el mensaje de advertencia en sí. Preste atención a las palabras específicas de la advertencia, ya que pueden ofrecer pistas sobre el tipo de peligro al que podría enfrentarse. Si la advertencia menciona algo como un certificado caducado, podría ser menos grave que una advertencia que sugiera una conexión a un sitio web desconocido o de phishing.
Si está seguro de que el sitio web es seguro y confiable, a veces puede agregarlo como excepción en la configuración de su antivirus.
Solución: conexión sospechosa de Microsoft bloqueada por antivirus
Después de confirmar la legitimidad y seguridad del dominio que se muestra en la advertencia, tiene algunas opciones para administrar las alertas de «conexión sospechosa». Si el dominio parece sospechoso o no está seguro de su estado, permita que el antivirus continúe bloqueando la conexión.
Es mejor aguantar los mensajes de advertencia de error hasta que se realicen los cambios necesarios en Edge o el dominio.
Sin embargo, si las advertencias persistentes son molestas e interrumpen su flujo de trabajo y si ha verificado que el dominio es legítimo (deff.nelreports.net
o bid.nelreports.net
, en este caso) y no causarán ningún problema; Puedes hacer algunas cosas para silenciar estas alertas. He aquí cómo:
Incluir temporalmente el dominio en la lista blanca
Puede configurar su software de seguridad para permitir conexiones al dominio específico, pausando las notificaciones temporalmente.
Agregue el sitio web a la lista de excepciones en Bitdefender
A continuación le mostramos cómo puede agregar un sitio web a la lista de Excepciones para evitar los controles de seguridad de Bitdefender en su Windows.
- Abra la aplicación Bitdefender y seleccione la pestaña «Protección».
- Busque el mosaico «Prevención de amenazas en línea» y haga clic en «Configuración» debajo de él.
- A continuación, busque y haga clic en «Administrar excepciones».
- Haga clic en el botón «+ Agregar una excepción» en la página siguiente.
- Escriba la dirección del sitio web que vio en el mensaje de advertencia (como deff.nelreports.net). Asegúrate de escribirlo correctamente.
- Después de eso, coloque el interruptor junto a «Prevención de amenazas en línea» en «Activado».
- Haga clic en «Guardar» para agregar el sitio a la lista.
Esta es una solución temporal. Elimine el sitio de la lista de excepciones cuando se renueven los certificados, se resuelva el problema o cuando ya no confíe en el sitio web.
Agregue el sitio web a la lista de confianza en Kaspersky
Si tiene el programa antivirus Kaspersky, así es como puede incluir el sitio en la lista blanca:
- Abra la aplicación Kaspersky y haga clic en el icono «Configuración».
- Seleccione la pestaña «Protección» o la pestaña «Protección esencial» y haga clic en «Antivirus web» o «Navegación segura».
- Desplácese hacia abajo y haga clic en «Configuración avanzada».
- Luego, haga clic en el enlace «URL confiables» a continuación.
- Haga clic en el botón «+Agregar».
- A continuación, escriba la dirección de dominio que vio en el mensaje de advertencia y haga clic en «Aceptar».
- Luego, haga clic en «Aceptar» en la esquina inferior derecha.
- Después de eso, haga clic en «Guardar» y seleccione «Sí» en el cuadro de confirmación.
Actualizar el navegador Edge
Asegúrese de que su navegador web esté actualizado. Las actualizaciones del navegador suelen incluir parches de seguridad que corrigen vulnerabilidades y mejoran la seguridad general. Como mencionamos antes, Microsoft renovará los certificados o una futura actualización de Microsoft Edge solucionará el problema.
Para buscar actualizaciones, haga clic en el botón de tres puntos, haga clic en «Ayuda y comentarios» y seleccione «Acerca de Microsoft Edge».
Luego, deje que Microsoft Edge busque actualizaciones e instale la última versión.
Deshabilitar nuevas fuentes de MSN
Deshabilitar la fuente de noticias de MSN en Edge puede silenciar las alertas de «Conexión sospechosa bloqueada» porque a veces las activa la fuente de noticias. Sin embargo, también eliminará la integración de noticias dentro de Edge, lo que limitará sus funciones.
- Abra el navegador Microsoft Edge en su computadora, haga clic en el botón de tres puntos en la esquina superior derecha de la ventana y seleccione «Configuración» en el menú.
- En el lado izquierdo de la página Configuración, seleccione la sección «Inicio, inicio y pestañas nuevas».
- Luego, desplácese hacia abajo hasta la parte inferior de la página en el panel lateral derecho y haga clic en el botón «Personalizar» en la sección de la página Nueva pestaña.
- Si ve la ventana emergente «¿Qué le interesa?», ciérrela.
- En la página de nueva pestaña que se abre, haga clic en el ícono de ajustes (Configuración) en la esquina superior derecha de la página.
- Se abrirá un menú de Configuración de página. Desplácese hacia abajo en el menú y haga clic en el menú desplegable «Contenido».
- Luego, elija «Contenido desactivado».
Restablecer el navegador Edge
También se sabe que restablecer el navegador soluciona problemas del navegador y evita que vuelva a aparecer la advertencia «Conexión sospechosa de Microsoft bloqueada».
- Para restablecer el navegador Edge, haga clic en el ícono de tres puntos en la esquina superior derecha para elegir «Configuración» en el menú.
- Seleccione ‘Restablecer configuración’ en la barra lateral izquierda y luego haga clic en ‘Restaurar configuración a sus valores predeterminados’ en el panel lateral derecho.
- Haga clic en «Restablecer» nuevamente en el cuadro de confirmación.
Edite el archivo Host en su PC
Cuando ve las advertencias de «Conexión sospechosa bloqueada» en Edge, también podría significar que el navegador está intentando conectarse a un sitio web con dificultades técnicas o, en algunos casos, puede ser malicioso.
Independientemente de la causa, tiene la opción de modificar el archivo host de su computadora para bloquear las conexiones a ese servidor en particular. Veamos cómo hacerlo:
- Abra el Explorador de archivos en su computadora con Windows con las teclas de método abreviado
Windows
+E
. - Una vez que se abra el Explorador de archivos, copie y pegue la siguiente ruta en la barra de direcciones y presione
Enter
:
C:\Windows\System32\drivers\etc
- Una vez que esté en la ubicación anterior, haga clic derecho en el archivo «hosts» y seleccione «Copiar».
- Antes de realizar cualquier cambio, asegurémonos de tener una copia de seguridad del archivo ‘hosts’. Elija una ubicación segura en su PC para esta copia de seguridad y luego simplemente pegue el archivo copiado que realizó anteriormente usando
Ctrl
+V
. - Ahora, haga clic derecho en el archivo de copia de seguridad «hosts» y seleccione la opción «Cambiar nombre».
- Luego, cambie el nombre del archivo a
hosts.org
.
- Si alguna vez decide que necesita volver a la configuración original o si algo sale mal, puede restaurar fácilmente el archivo de hosts original con solo unos pocos clics.
- Después de eso, cierre la ventana del Explorador de archivos y cambie a su Escritorio. Una vez que esté allí, simplemente presione
Ctrl
+V
para pegar la copia del archivo ‘hosts’ que hicimos anteriormente. Editaremos este antes de volver a colocarlo en su lugar original. - Haga doble clic en el archivo «hosts» en su escritorio para editarlo.
- Cuando el cuadro de diálogo le pregunte cómo desea abrir este archivo o seleccionar una aplicación para abrirlo, simplemente haga doble clic en la opción «Bloc de notas» de la lista de aplicaciones.
- A continuación, copie y pegue las siguientes líneas al final de la ventana del Bloc de notas:
127.0.0.1 deff.nelreports.net
0.0.0.0 deff.nelreports.net
# Bloquear el acceso a un sitio web de Microsoft que esté corrupto.
# La resolución del nombre del host local se maneja dentro del propio DNS.
# 127.0.0.1 servidor local
- Si el mensaje de advertencia que recibe tiene una dirección de sitio web diferente a la (deff.nelreports.net) en el comando anterior, como ‘bid.adsinteractives.com’ o ‘markets.books.microsoft.com’, simplemente reemplace
deff.nelreports.net
con esa dirección en las líneas. Solo asegúrate de que todo lo demás siga igual.
- Luego, guarde el archivo presionando
Ctrl
+S
y ciérrelo. - Después de eso, regrese a su escritorio y luego copie el archivo «hosts».
- Luego, navega nuevamente a la siguiente ubicación:
C:\Windows\System32\drivers\etc
. - Pegue el archivo de hosts editado en la carpeta y seleccione «Reemplazar el archivo en el destino» para reemplazar el archivo de hosts original.
- Después de eso, reinicie su PC y verifique si su antivirus todavía muestra la notificación de conexión sospechosa bloqueada.
Informar falsos positivos
Si cree que la conexión es un falso positivo (un sitio legítimo marcado como sospechoso), infórmelo a su proveedor de antivirus. Muchos programas de seguridad permiten a los usuarios informar falsos positivos para mejorar la precisión de la detección.
Para el programa Bitdefender, rellene este formulario e informe de una detección incorrecta a Bitdefender Labs. Asegúrese de seleccionar «Falso positivo» en el menú desplegable «Seleccione la categoría» y escriba la URL de la notificación en el campo URL.
Si recibe mensajes de advertencia del software Kaspersky, puede enviar el sitio web para su análisis a través de este sitio web.
Desinstalar el navegador Microsoft Edge
Si el navegador Edge le molesta al activar demasiadas advertencias de seguridad, puede simplemente deshacerse del navegador Edge y cambiar a otros navegadores confiables como Chrome, Firefox, Brave, etc.
Windows no facilita la desinstalación de Microsoft Edge, ya que el botón estándar «Desinstalar» está atenuado en la Configuración y el Panel de control. Sin embargo, si está decidido a eliminarlo, existe una solución que implica modificar el Registro de Windows. Así es cómo:
- Presione
Windows
+R
para abrir Ejecutar, escribaregedit
y haga clic en ‘Aceptar’ para abrir el Editor del Registro. . - Haga clic en «Sí» en el mensaje de Control de cuentas de usuario (UAC).
- En el Editor del Registro, navegue hasta la siguiente ubicación:
HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Microsoft Edge
- Luego, haga clic derecho en la entrada de registro «NoRemove» en el panel derecho.
- En la ventana Editar DWORD, cambie los datos del valor a
0
y haga clic en «Aceptar».
- Luego, reinicie su computadora.
- Después del reinicio, abra el Panel de control y haga clic en «Desinstalar un programa» en Programas.
- Luego, seleccione la aplicación «Microsoft Edge» y haga clic en «Desinstalar».
- Siga las instrucciones en pantalla para eliminar la aplicación Edge.
Eso es todo.
Si bien una alerta de “conexión sospechosa” de su software antivirus puede ser alarmante, especialmente cuando involucra a su navegador, la situación con Microsoft Edge y bzib.nelreports.net
probablemente no requiera pánico inmediato.
Recuerde, los certificados caducados pueden activar estas advertencias sin riesgos de seguridad reales. Sin embargo, la vigilancia es clave. Si tiene inquietudes similares, siga los consejos descritos en esta publicación:
- Analice los detalles: Comprenda los detalles de conexión proporcionados por su software antivirus. Esto ayudará a diferenciar los problemas genuinos de los fallos inofensivos.
- Actualizar Edge: Asegúrate de estar ejecutando la última versión de Edge para beneficiarte de parches de seguridad y correcciones de errores.
- Escanee su sistema: Ejecute un análisis exhaustivo con su software antivirus y considere emplear herramientas adicionales como AdwCleaner para mayor tranquilidad.
Puede afrontar estas situaciones con confianza si se mantiene informado y toma medidas proactivas. Microsoft está al tanto del problema del certificado bzib.nelreports.net
y probablemente lo resolverá pronto. ¡Sigue navegando de forma segura!
Deja una respuesta