
Kaspersky detectó una campaña de malware dirigida a usuarios de Windows en España, y lo llamativo es cómo la disfrazan: usando CAPTCHAs falsos.
El punto de entrada son anuncios invisibles que redirigen a las víctimas a sitios armados para engañar, sin que nadie note nada raro.
La meta final: que descargues software espía sin darte cuenta. España figura entre los países más golpeados por esta ola.
España sufre la nueva amenaza digital
Los datos de Kaspersky son contundentes: más de 140.000 interacciones con los anuncios maliciosos entre septiembre y octubre de 2024, con más de 20.000 usuarios llevados a páginas con scripts dañinos.
Brasil, Italia y Rusia acompañan a España en el ranking de países más afectados.
La trampa del CAPTCHA falso
El truco funciona porque los CAPTCHAs son parte de nuestra rutina online — los completamos sin pensar decenas de veces por semana.
Los atacantes explotan exactamente eso: la costumbre. Un CAPTCHA falso no genera sospecha porque estamos acostumbrados a verlos todo el tiempo.
Desgranando el ataque: así actúan los delincuentes invisibles
Kaspersky mapeó cómo funciona todo el proceso:
-Anuncios engañosos a pantalla completa:
De la nada, un anuncio te tapa toda la pantalla mientras navegás. No es un error — es el primer paso de la redirección hacia el sitio de los atacantes.
-La falsa promesa:
Aparece un CAPTCHA idéntico al real, o un aviso de error que parece salido de Chrome. Todo diseñado para que confíes y sigas adelante.
-La descarga silenciosa del malware:
Te indican copiar y pegar un comando de PowerShell. Al ejecutarlo — casi siempre sin entender qué hace — arrancás la descarga vos mismo, sin querer.
-El botín:
El malware busca criptomonedas, cookies de sesión y, sobre todo, contraseñas guardadas en el dispositivo.
Expertos de Kaspersky urgen a la prudencia y la protección activa
Kaspersky dejó recomendaciones puntuales para no caer:
- Pensá antes de hacer clic: si te piden copiar comandos que no entendés, algo anda mal.
- Blindaje digital completo: un antivirus con protección en tiempo real corta este tipo de amenaza antes de que actúe.
- Contraseñas fuertes: un gestor de contraseñas te da claves únicas y difíciles de romper en cada sitio.
Con estafas de CAPTCHA cada vez más comunes, contar con ciberseguridad avanzada se vuelve indispensable para detectarlas a tiempo.
La amenaza está activa hoy mismo en España. Cuanto más sofisticados y silenciosos son estos ataques, más necesario es mantenerse informado y no bajar la guardia.
Otros artículos interesantes:
- Windows 11 en crisis: Récord histórico de vulnerabilidades
- WhatsApp para Windows sufre un fallo crítico ¡Actualiza ya!
- Herramienta de Windows 11 se actualiza con esperada función
(S.M.C)
93 694 04 07
601 92 86 89 