Google penalizará los sitios que secuestren el botón de retroceso de tu navegador.
En resumen: Google está clasificando el "secuestro del botón de retroceso" como spam, dirigiéndose a sitios que abusan de la API de Historial del navegador para atrapar a los usuarios cuando intentan navegar lejos. La aplicación comienza el 15 de junio de 2026, con sanciones que van desde acciones manuales contra spam hasta degradaciones en el ranking algorítmico. Los propietarios de sitios son responsables incluso cuando el código ofensivo proviene de redes publicitarias de terceros o scripts de compromiso.
Google está apuntando a una de las irritaciones más persistentes de la web: sitios que secuestran el botón de retroceso de tu navegador para que no puedas salir. Una nueva política de spam, anunciada en el blog de Google Search Central y que entrará en vigor el 15 de junio, clasificará el "secuestro del botón de retroceso" como una violación que puede desencadenar sanciones manuales o degradaciones automáticas en el ranking.
La táctica funciona abusando de la API de Historial del navegador. Cuando se carga una página, un script inyecta silenciosamente entradas falsas en el historial de navegación utilizando métodos como history.pushState o history.replaceState. Cuando el usuario presiona retroceder, en lugar de volver a la página anterior, aterriza en un intersticial, un anuncio, un feed de recomendaciones o simplemente en la misma página de la que intentaba escapar. En algunos casos, los usuarios deben presionar retroceder una docena de veces antes de liberarse.
Lo que cuenta como una violación
La política de Google es amplia. Cualquier técnica que inserte o reemplace "páginas engañosas o manipulativas" en el historial del navegador de un usuario, impidiendo que regresen inmediatamente a la página de la que vinieron, ahora cae bajo el paraguas de prácticas maliciosas de la compañía. Eso incluye superposiciones de intención de salida activadas por la navegación hacia atrás, scripts de anuncios popunder y widgets de recomendaciones que interceptan el evento popstate para redirigir a los usuarios en lugar de liberarlos.
Crucialmente, los propietarios de sitios son responsables incluso cuando el código ofensivo pertenece a un tercero. La publicación del blog de Google advierte explícitamente que algunas instancias de secuestro del botón de retroceso "pueden originarse en las bibliotecas incluidas del sitio o en la plataforma publicitaria" e instruye a los webmasters a auditar toda su pila técnica, incluidas redes publicitarias, herramientas de pruebas A/B, módulos de consentimiento y widgets de compromiso. Si un script de monetización incluido en tu paquete de análisis está manipulando el historial del navegador, la penalización recae sobre tu dominio.
Un período de gracia de dos meses
Google está publicando la política con dos meses de anticipación a la aplicación, dando a los propietarios de sitios hasta el 15 de junio para identificar y eliminar el código no conforme. Después de esa fecha, las páginas que sean sorprendidas secuestrando el botón de retroceso enfrentarán acciones manuales contra spam del equipo de webspam de Google o degradaciones algorítmicas que podrían hundir la visibilidad de un sitio en los resultados de búsqueda. Para los editores que dependen del tráfico orgánico, las apuestas son existenciales.
El anuncio se ajusta a un patrón de Google que expande constantemente su manual de spam. En marzo de 2024, la compañía introdujo políticas contra el abuso de reputación de sitios, abuso de contenido escalado y abuso de dominios expirados. Una actualización de spam en agosto de 2025 refinó aún más la detección. El secuestro del botón de retroceso es la última adición, y apunta a un comportamiento que se encuentra en la intersección de prácticas web engañosas y una mala experiencia del usuario.
Por qué ahora
El momento no es accidental. El secuestro del botón de retroceso se ha vuelto más prevalente a medida que los editores luchan por métricas de compromiso y ingresos publicitarios en un panorama remodelado por resúmenes de IA, búsquedas de cero clics y tráfico de referencia en declive. Una industria de scripts de monetización ahora empaqueta la manipulación del historial junto con características que suenan legítimas como "análisis de profundidad de desplazamiento" o "recuperación de intención de salida". Un reciente informe de ciberseguridad destacó a un actor de amenazas de malvertising apodado "D-Shortiez" que explotó una vulnerabilidad de WebKit para forzar redirecciones de navegador a gran escala, sugiriendo que la técnica ha pasado de sitios de afiliados desordenados a un fraude publicitario organizado.
Para los usuarios, el cambio no puede llegar lo suficientemente pronto. El secuestro del botón de retroceso rompe una expectativa fundamental de cómo funcionan los navegadores. Haces clic en retroceder porque quieres salir. Cuando esa acción es subvertida, la confianza se erosiona, no solo en el sitio ofensivo, sino en la web en general. La propia publicación del blog de Google reconoce esto: las personas que encuentran secuestros informan sentirse "manipuladas" y se vuelven menos dispuestas a visitar sitios desconocidos en absoluto.
Lo que los propietarios de sitios necesitan hacer
La guía de Google es sencilla. Elimina cualquier código que agregue estados de historial al cargar la página únicamente para interceptar la navegación hacia atrás. Elimina cualquier código que redirija a los usuarios cuando se presiona retroceder. Elimina cualquier superposición que aparezca específicamente porque el usuario intentó navegar lejos. Y audita cada script de terceros que se ejecute en el sitio, porque la ignorancia no es una defensa.
La política se aplica globalmente y cubre todas las páginas indexadas por Google Search. Los sitios que ya han recibido una acción manual pueden solicitar una revisión a través de Google Search Console una vez que hayan resuelto el problema.
Para el ecosistema más amplio, el movimiento plantea una pregunta que ha atormentado la gobernanza web durante años: ¿quién es responsable cuando las reglas de la web abierta son aplicadas principalmente por el motor de búsqueda de una sola compañía? Las políticas de spam de Google funcionan como una regulación de facto para cualquier sitio que dependa del tráfico orgánico, es decir, la mayor parte de la web. Cuando la compañía decide que una práctica es inaceptable, el incentivo económico para cumplir es inmediato, posiblemente más que cualquier legislación. La Ley de Servicios Digitales de la UE obliga a las plataformas a abordar patrones de diseño engañosos, pero los plazos de aplicación se extienden a años. La fecha límite de Google está a ocho semanas.
Si esa concentración de poder es una característica o un error depende de dónde te encuentres. Para las más de mil millones de personas que utilizan Google Search diariamente, una web donde el botón de retroceso funciona como se espera es una mejora inequívoca. Para los editores que navegan por un conjunto de reglas algorítmicas cada vez más estrictas, es una cosa más que acertar, o arriesgarse a perder el tráfico que mantiene las luces encendidas.
Otros artículos
Google penalizará los sitios que secuestren el botón de retroceso de tu navegador.
La nueva política de spam de Google apunta a los sitios que atrapan a los usuarios al secuestrar el botón de retroceso. La aplicación comienza el 15 de junio, con penalizaciones en el ranking para las páginas que no cumplan.
