ClickFix: así funciona la estafa del falso CAPTCHA que puede hackear

Date:

CIUDAD DE MÉXICO.- ClickFix se ha convertido en una de las amenazas más recientes para los usuarios de internet. Este tipo de estafa utiliza falsos CAPTCHA, mensajes de error y ventanas aparentemente legítimas para engañar a las personas y hacer que ellas mismas ejecuten comandos maliciosos en sus computadoras.

Aunque el método apareció a finales de 2023, durante 2026 ha ganado popularidad entre los ciberdelincuentes debido a su eficacia. La técnica aprovecha un hábito muy común: resolver automáticamente un CAPTCHA o seguir instrucciones cuando una página muestra un supuesto problema técnico.

¿Qué es ClickFix?
De acuerdo con Cadena Política, ClickFix es un ataque de ingeniería social. En lugar de explotar una vulnerabilidad del sistema, los delincuentes manipulan psicológicamente a la víctima para convencerla de realizar acciones que comprometen la seguridad de su equipo.

El ataque puede afectar tanto a computadoras con Windows como a equipos con macOS.

Generalmente, el usuario llega a una página fraudulenta mediante enlaces enviados por correo electrónico, mensajes, anuncios en internet o sitios web comprometidos.

Una vez dentro, la página muestra un falso CAPTCHA, un mensaje de seguridad o un supuesto error del navegador con instrucciones para “resolver el problema”.

Así funciona la estafa del falso CAPTCHA
La estrategia detrás de ClickFix consiste en hacer creer al usuario que necesita realizar una acción sencilla para continuar navegando.

En muchos casos, la página solicita:
Presionar Windows + R.
Abrir la ventana Ejecutar.
Pegar un comando utilizando Ctrl + V.
Ejecutar el código.

Lo más peligroso es que algunos sitios copian automáticamente el comando malicioso al portapapeles mediante JavaScript, por lo que la víctima únicamente tiene que pegarlo y ejecutarlo.

Al hacerlo, el propio usuario instala el software malicioso sin darse cuenta.

¿Qué riesgos representa ClickFix?
El código instalado mediante ClickFix puede tener distintos objetivos, dependiendo de la campaña de ataque.

Entre los principales riesgos se encuentran:
Robo de contraseñas.
Robo de información bancaria.
Instalación de programas espía.
Descarga de troyanos de acceso remoto.
Control total del equipo por parte de ciberdelincuentes.
Robo de archivos personales y documentos.

En algunos casos, los atacantes pueden obtener acceso remoto al dispositivo y utilizarlo para instalar más malware o sustraer información confidencial.

Cómo evitar caer en la estafa
Especialistas en ciberseguridad recomiendan desconfiar de cualquier sitio web que solicite realizar acciones fuera del navegador.

Si una página pide abrir la consola, la terminal o la ventana Ejecutar del sistema operativo, es una señal de alerta.

Para reducir el riesgo de ser víctima de ClickFix, se recomienda:
Nunca ejecutar comandos copiados desde una página web.
No presionar Windows + R por instrucciones de un supuesto CAPTCHA.
Verificar que el sitio sea legítimo antes de seguir cualquier indicación.
Mantener actualizado el sistema operativo y el antivirus.
Revisar cuidadosamente cualquier mensaje de error inesperado.
Los CAPTCHA nunca piden ejecutar comandos

Los sistemas de verificación legítimos únicamente solicitan acciones dentro del navegador, como seleccionar imágenes, resolver rompecabezas visuales o completar pruebas sencillas para confirmar que quien navega es una persona.

Ningún CAPTCHA auténtico pedirá abrir programas del sistema, ejecutar comandos o pegar códigos en la computadora.

Si una página solicita este tipo de acciones, lo más recomendable es cerrarla inmediatamente y no seguir las instrucciones.

La mejor herramienta para evitar ClickFix sigue siendo la prevención. Desconfiar de solicitudes inusuales y verificar siempre la autenticidad de los sitios web puede evitar que los ciberdelincuentes obtengan acceso al equipo y a la información personal del usuario.
AM.MX/fm

The post ClickFix: así funciona la estafa del falso CAPTCHA que puede hackear appeared first on Almomento | Noticias, información nacional e internacional.

Compartir

Lo más leído

Artículos relacionados
Noticias

Niñez cozumeleña aprende sobre ecosistemas marinos con el taller “Megafauna Marina” de la FPMC

Se impartió el taller "Megafauna Marina" a niñas y niños, con el fin de promover la protección de los recursos naturales de la isla.

Tabasco alista Segunda Jornada de Reforestación 2026 con más de 300 mil árboles nativos

La Comisión Estatal Forestal de Tabasco dispondrá de 300 mil plantas nativas para la Segunda Jornada de Reforestación 2026.

Analiza INE multar a proveedores por demora en la entrega de credenciales

CIUDAD DE MÉXICO.- Las compañías Estafeta y Cosmocolor son...