La estafa del falso CAPTCHA, conocida también como ClickFix, ha emergido como un nuevo y creciente riesgo para los usuarios de Internet desde finales de 2023. Este tipo de ataque de ingeniería social busca manipular a las personas para que ejecuten comandos maliciosos en sus propios ordenadores, ya sea con sistemas operativos Windows o macOS.
El funcionamiento de ClickFix se basa en engañar a las víctimas mediante la presentación de un error técnico ficticio o un CAPTCHA falso. A través de técnicas de phishing, los atacantes pueden redirigir a los usuarios a sitios web engañosos que aparentan ser legítimos, donde se les muestra un mensaje de error o una advertencia de seguridad. Una vez en estas páginas, los usuarios reciben instrucciones que les llevan a ejecutar comandos perjudiciales.
Las instrucciones proporcionadas en estas páginas pueden ser muy simples. Por ejemplo, pueden solicitar al usuario que abra la ventana de ejecución de Windows utilizando el atajo Windows + R, y luego pegar un código que supuestamente soluciona el problema, pero que en realidad es un código malicioso. En algunos casos, el propio sitio web puede copiar automáticamente el código en el portapapeles del usuario mediante JavaScript, facilitando aún más el engaño.
La popularidad de esta estafa está en aumento, lo que pone de manifiesto la necesidad de educar a los usuarios sobre los riesgos asociados a la interacción con contenidos en línea, especialmente aquellos que solicitan completar CAPTCHA o resolver problemas técnicos. Reconocer las señales de advertencia es crucial para evitar caer en este tipo de timos.
Es esencial que los usuarios mantengan una actitud crítica ante la información que reciben en línea y se familiaricen con prácticas seguras. Evitar hacer clic en enlaces sospechosos y verificar la autenticidad de los mensajes recibidos son pasos fundamentales para protegerse contra estas amenazas. Además, el uso de software de seguridad confiable puede ayudar a prevenir la ejecución involuntaria de comandos maliciosos.
Contexto: La creciente digitalización y el aumento de la dependencia de las tecnologías de la información han llevado a un incremento en las estafas en línea en España y en el resto del mundo. A medida que más usuarios interactúan con la web, los métodos de los ciberdelincuentes se vuelven más sofisticados. Instituciones como el Instituto Nacional de Ciberseguridad (INCIBE) han intensificado sus esfuerzos para concienciar a la población sobre estos riesgos, proporcionando recursos y guías para evitar ser víctimas de fraudes en línea.