El blog de Tadbuy

Cuídate de los falsos CAPTCHA en México: ClickFix y su modus operandi

Escrito por

en

En México, se han detectado ciberataques que afectan a instituciones bancarias y plataformas digitales, utilizando un método denominado ClickFix. Este enfoque innovador en la ciberdelincuencia no explota vulnerabilidades del sistema, sino que se basa en engañar al usuario para que actúe en su propio perjuicio, solicitándole resolver un CAPTCHA que en realidad es parte de la trampa. La técnica detrás de ClickFix es alarmantemente simple. Cuando un usuario navega por la web, puede ser redirigido a un sitio peligroso a través de esquemas de phishing como anuncios falsos o correos fraudulentos. Una vez allí, el usuario encuentra un mensaje que indica un ‘error de verificación de seguridad’, obligándolo a hacer clic en un botón para resolver el problema. Este paso inicial es crucial, ya que el sitio malicioso inyecta un script en el dispositivo de la víctima. Posteriormente, se le solicita que ejecute una combinación de teclas que permite ejecutar un código oculto, resultando en la instalación de troyanos o el robo de credenciales. Los expertos en ciberseguridad aconsejan a los usuarios estar alerta ante cualquier solicitud para abrir la ventana Ejecutar o ejecutar comandos, ya que ningún CAPTCHA legítimo requiere acciones de este tipo. Si el navegador es interrumpido por mensajes de error inesperados, se debe cerrar la pestaña inmediatamente. También es recomendable usar autenticación en dos pasos y mantener el sistema operativo actualizado para prevenir amenazas. Estas medidas protegen contra los efectos nocivos de ataques como ClickFix, reflejando la necesidad de una cultura de ciberseguridad.