DATO CLAVE: La estafa del falso CAPTCHA, conocida como ClickFix, engaña a los usuarios para ejecutar comandos maliciosos en sus ordenadores.
Contexto
La estafa del falso CAPTCHA es un ataque de ingeniería social que surgió a finales de 2023. Este método manipula a los usuarios para que crean que están resolviendo un problema técnico, cuando en realidad están abriendo la puerta a los atacantes. Los estafadores utilizan webs que imitan errores técnicos o CAPTCHA legítimos para engañar a las víctimas.
El eslabón más débil en la cadena de la seguridad online es siempre el humano.
- ClickFix utiliza técnicas de phishing para atraer a las víctimas a páginas fraudulentas.
- Las instrucciones proporcionadas pueden llevar a ejecutar comandos maliciosos en Windows y macOS.
- La manipulación visual de las páginas engaña a los usuarios haciéndoles creer que están en un entorno seguro.
Para protegerte de este ataque, desconfía de cualquier web que te pida abrir el terminal o ejecutar comandos en tu ordenador.
Fuente: Xataka




