Amenaza cibernética con CAPTCHA falso en un ordenador

Kaspersky detectó una campaña de malware dirigida a usuarios de Windows en España, y lo llamativo es cómo la disfrazan: usando CAPTCHAs falsos.

El punto de entrada son anuncios invisibles que redirigen a las víctimas a sitios armados para engañar, sin que nadie note nada raro.

La meta final: que descargues software espía sin darte cuenta. España figura entre los países más golpeados por esta ola.

España sufre la nueva amenaza digital

Los datos de Kaspersky son contundentes: más de 140.000 interacciones con los anuncios maliciosos entre septiembre y octubre de 2024, con más de 20.000 usuarios llevados a páginas con scripts dañinos.

Brasil, Italia y Rusia acompañan a España en el ranking de países más afectados.

La trampa del CAPTCHA falso

El truco funciona porque los CAPTCHAs son parte de nuestra rutina online — los completamos sin pensar decenas de veces por semana.

Los atacantes explotan exactamente eso: la costumbre. Un CAPTCHA falso no genera sospecha porque estamos acostumbrados a verlos todo el tiempo.

Desgranando el ataque: así actúan los delincuentes invisibles

Kaspersky mapeó cómo funciona todo el proceso:

-Anuncios engañosos a pantalla completa:

De la nada, un anuncio te tapa toda la pantalla mientras navegás. No es un error — es el primer paso de la redirección hacia el sitio de los atacantes.

-La falsa promesa:

Aparece un CAPTCHA idéntico al real, o un aviso de error que parece salido de Chrome. Todo diseñado para que confíes y sigas adelante.

-La descarga silenciosa del malware:

Te indican copiar y pegar un comando de PowerShell. Al ejecutarlo — casi siempre sin entender qué hace — arrancás la descarga vos mismo, sin querer.

-El botín:

El malware busca criptomonedas, cookies de sesión y, sobre todo, contraseñas guardadas en el dispositivo.

Expertos de Kaspersky urgen a la prudencia y la protección activa

Kaspersky dejó recomendaciones puntuales para no caer:

  • Pensá antes de hacer clic: si te piden copiar comandos que no entendés, algo anda mal.
  • Blindaje digital completo: un antivirus con protección en tiempo real corta este tipo de amenaza antes de que actúe.
  • Contraseñas fuertes: un gestor de contraseñas te da claves únicas y difíciles de romper en cada sitio.

Con estafas de CAPTCHA cada vez más comunes, contar con ciberseguridad avanzada se vuelve indispensable para detectarlas a tiempo.

La amenaza está activa hoy mismo en España. Cuanto más sofisticados y silenciosos son estos ataques, más necesario es mantenerse informado y no bajar la guardia.

Otros artículos interesantes:

(S.M.C)

¡Haz clic para puntuar esta entrada!
(Votos: 1 Promedio: 5)