CiberseguridadTecnología

así funciona ClickFix, el engaño que puede hackear tu computadora

A principios de este mes, en México se detectó una campaña de ciberataques que afectó a instituciones bancarias, empresas Fintech, plataformas de criptomonedas y hasta al mismo Servicio de Administración Tributaria (SAT). Conocida como REF6045/SCMBANKER estos ataques se basaban en un método conocido como ClickFix.

A diferencia de los ataques tradicionales (que aprovechan fallas invisibles del sistema), ClickFix utiliza ingeniería social para convertir al usuario en el artífice de su propio hackeo. Y es lo único que necesita es que la víctima haga algo en apariencia inofensivo: resolver un CAPTCHA.

¿Cómo funciona el ClickFix?

La forma en la que opera ClickFix es sumamente sencilla, y quizás por eso es tan peligrosa. Mientras el usuario navega es redirigido a un sitio malicioso, ya sea mediante anuncios, correos falsos o sitios que imitan a los de Google, el SAT o los bancos. 

De pronto, aparece un aviso que indica un «error de verificación de seguridad«. Para resolverlo, pide al usuario hacer clic en un botón para «resolver el problema«. Ahí es donde comienza el ataque, pues el sitio copia un script malicioso en el dispositivo de la víctima, listo para ser pegado. 

En el siguiente paso, la pantalla solicita al usuario realizar una combinación de teclas estándar: Windows + R (abrir la ventana de Ejecutar), Ctrl + V (pegar el código oculto) y Enter.

Una vez que el usuario presiona Enter, se ejecuta, sin que la víctima lo sepa, un comando que puede robar credenciales o instalar troyanos de acceso remoto con los que el atacante puede tomar el control de la computadora infectada.

Hacker
Hacker

Imagen | Pixabay.

Claves protegerte de esta estafa

Para no caer en la trampa de ClickFix, los especialistas recomiendan desconfiar de cualquier web que te pida abrir la ventana Ejecutar. Recuerda que ningún CAPTCHA real solicita ejecutar comandos específicos.  

Si un sitio web interrumpe tu navegación pidiéndote resolver un «error de sistema» inesperado, cierra la pestaña inmediatamente. Si sospechas que copiaste un código trampa, pégalo en un bloc de notas antes de presionar cualquier comando. Si ves líneas de código extraño, elimina el texto de inmediato.

También activa la autenticación en dos pasos. con esto, incluso si llegan a obtener tus contraseñas, los hacker no podrán ingresar a tus cuentas sin tu segundo código de verificación. Finalmente, mantén actualizado tu sistema operativo para reforzar la seguridad de tu equipo.

Imagen de portada | Xataka México con Gemini. 

En Xataka México | El día que hackers persiguieron a las personas que buscaban estas seis palabras en Google.

En Xataka México | Qué es el modo DNS Privado en Android, para qué sirve y cómo configurarlo.

DERECHOS DE AUTOR
Esta información pertenece a su autor original y fue recopilada del sitio https://www.xataka.com.mx/seguridad/cuidate-falsos-captcha-mexico-asi-funciona-clickfix-engano-que-puede-hackear-tu-computadora

Publicaciones relacionadas

Botón volver arriba