La estafa del falso CAPTCHA que debes evitar

Descubre cómo la estafa del falso CAPTCHA puede dañar tu ordenador y cómo protegerte.

DATO CLAVE: La estafa del falso CAPTCHA, conocida como ClickFix, engaña a los usuarios para ejecutar comandos maliciosos en sus ordenadores.

Contexto

La estafa del falso CAPTCHA es un ataque de ingeniería social que surgió a finales de 2023. Este método manipula a los usuarios para que crean que están resolviendo un problema técnico, cuando en realidad están abriendo la puerta a los atacantes. Los estafadores utilizan webs que imitan errores técnicos o CAPTCHA legítimos para engañar a las víctimas.

El eslabón más débil en la cadena de la seguridad online es siempre el humano.

  • ClickFix utiliza técnicas de phishing para atraer a las víctimas a páginas fraudulentas.
  • Las instrucciones proporcionadas pueden llevar a ejecutar comandos maliciosos en Windows y macOS.
  • La manipulación visual de las páginas engaña a los usuarios haciéndoles creer que están en un entorno seguro.

Para protegerte de este ataque, desconfía de cualquier web que te pida abrir el terminal o ejecutar comandos en tu ordenador.

Fuente: Xataka

Compartelo: