Amenaza cibernética (CAPTCHA)

Kaspersky dio la alarma: hay una campaña de malware activa en España que usa algo con lo que interactuamos todos los días — el CAPTCHA — para infectar equipos con Windows.

La técnica es simple pero efectiva: anuncios invisibles te redirigen sin que te des cuenta a páginas fraudulentas.

El fin del juego es que termines descargando, sin saberlo, un programa que le roba datos a tu equipo. Y España está justo en el ojo de la tormenta.

España sufre la nueva amenaza digital

Los números de Kaspersky asustan: más de 140.000 interacciones con estos anuncios entre septiembre y octubre de 2024, y más de 20.000 usuarios redirigidos a páginas con scripts maliciosos.

España comparte el podio de países más afectados junto a Brasil, Italia y Rusia.

La trampa del CAPTCHA falso

Los CAPTCHAs, esas pruebas que hacemos todo el tiempo sin pensar para demostrar que somos humanos, se convirtieron en la nueva arma favorita de los cibercriminales.

La lógica es aprovechar justamente esa confianza automática: usás uno todos los días, así que no dudás cuando te aparece otro.

Desgranando el ataque: así actúan los delincuentes invisibles

Así opera el ataque, paso por paso:

-Anuncios engañosos a pantalla completa:

Estás navegando tranquilo y de golpe un anuncio ocupa toda la pantalla. No es casualidad — está diseñado para redirigirte a un sitio controlado por los atacantes sin que lo notes.

-La falsa promesa:

Ahí te espera un CAPTCHA falso, casi idéntico al real, o un mensaje de error que imita a Chrome. El único objetivo: que confíes y sigas las instrucciones.

-La descarga silenciosa del malware:

Te piden copiar un comando de PowerShell al portapapeles. Al pegarlo y ejecutarlo, sin darte cuenta, arranca la descarga del malware.

-El botín:

Una vez adentro, el malware va directo por lo importante: archivos de criptomonedas, cookies de navegación y, lo peor, contraseñas guardadas.

Expertos de Kaspersky urgen a la prudencia y la protección activa

Kaspersky recomienda tres cosas concretas para protegerte:

  • Pensá antes de hacer clic: si algo en línea te pide copiar y pegar un comando que no entendés, es una señal de alarma.
  • Blindaje digital completo: un buen antivirus con protección en tiempo real detecta este tipo de amenazas antes de que hagan daño.
  • Contraseñas fuertes: usá un gestor de contraseñas para tener claves únicas y robustas en cada servicio.

Esta estafa con CAPTCHAs falsos pone en riesgo real a miles de usuarios — otra razón más para tener medidas de ciberseguridad avanzadas que detecten este tipo de fraude a tiempo.

La amenaza sigue activa en España ahora mismo. Cuanto más invisibles se vuelven estos ataques, más importa estar alerta y no bajar la guardia.

Otros artículos interesantes:

(S.M.C)

¡Haz clic para puntuar esta entrada!
(Votos: 0 Promedio: 0)