← Volver a noticias

Cybersecurity

Estafa del falso CAPTCHA: ClickFix y cómo evitar este timo

Estafa del falso CAPTCHA: ClickFix y cómo evitar este timo

La estafa del falso CAPTCHA, conocida como ClickFix, es un tipo de ataque de ingeniería social que surgió a finales de 2023 y se está popularizando entre los usuarios de Internet. Este método busca engañar a las personas para que ejecuten comandos maliciosos en sus propios ordenadores.

El funcionamiento de ClickFix se basa en manipular al usuario mediante la presentación de un supuesto error técnico, falsos CAPTCHA o avisos de seguridad que parecen legítimos. Los atacantes utilizan técnicas de phishing, como correos electrónicos fraudulentos o enlaces engañosos, para dirigir a las víctimas a estas páginas.

Una vez en la web, se proporcionan instrucciones que pueden llevar al usuario a abrir una terminal o pantalla de ejecución y pegar un código malicioso. En algunos casos, el código se copia automáticamente al portapapeles mediante JavaScript, lo que facilita que el usuario lo ejecute sin darse cuenta de que está cometiendo un error.

Este código puede tener diversas finalidades, como robar credenciales o instalar troyanos de acceso remoto, permitiendo al cibercriminal controlar el ordenador de la víctima. Aunque puede parecer fácil de detectar, este tipo de ataque se basa en la ingeniería social, donde el factor humano es el eslabón más débil en la seguridad online.

Para protegerse de este tipo de ataques, es recomendable desconfiar de cualquier web que solicite abrir el terminal o la ventana Ejecutar del ordenador. Además, es importante prestar atención a las páginas que parecen familiares y leer cuidadosamente las instrucciones antes de actuar.

Los sistemas de verificación como los CAPTCHA no deberían pedir al usuario que ejecute comandos en su ordenador, por lo que cualquier solicitud de este tipo debe ser considerada sospechosa.

Contenido reescrito con inteligencia artificial a partir de una fuente externa, revisado bajo criterio editorial de CIBERPRO. Fuente original.

#ecosistema ciberpro
Divisiones y servicios

Un problema tecnológico rara vez pertenece a una sola disciplina.

CIBERPRO organiza sus capacidades en seis divisiones que pueden actuar de forma independiente o coordinada: pericial informática, gobernanza de IA, laboratorio técnico, ciberseguridad, inteligencia digital y producción audiovisual inteligente.

Forensics

Informes periciales y evidencia digital

Informática forense, contrapericiales, auditorías forenses, documentoscopia técnica, verificación móvil spyware/malware y ratificación judicial.

Ver CIBERPRO Forensics
IAudit

Gobernanza y seguridad de IA

EU AI Act, peritaje algorítmico, evaluación de impacto, sesgos, trazabilidad, documentación técnica y seguridad de agentes de IA.

Ver CIBERPRO IAudit
Lab

Adquisición y preservación

ForensiLab: extracción móvil, clonado, backups, cloud, casos portables, hashes, cadena de custodia y procesamiento técnico.

Ver CIBERPRO Lab
Cybersecurity

ScanDefender y auditoría web

Exposición externa, vulnerabilidades, OWASP Top 10, cabeceras, SSL/TLS, CMS, APIs, compliance y remediaciones guiadas.

Ver CIBERPRO Cybersecurity
Intelligence

MaaS e inteligencia digital

Segmentación de audiencias, SmartComments, mensajes directos, amplificación algorítmica, automatización comercial y medición.

Ver CIBERPRO Intelligence
MediaTech

InmediaTop y ConectaVision

Producción con IA supervisada, vídeo, audio, imagen, infografías, automatización editorial, canales digitales y distribución propia.

Ver CIBERPRO MediaTech