ClickFix: la peligrosa técnica de ingeniería social que infecta tu PC

La seguridad digital enfrenta una nueva amenaza que explota el comportamiento automatizado de los usuarios ante las verificaciones de seguridad. ClickFix no es un malware convencional, sino una técnica de ingeniería social diseñada para que sea el propio usuario quien ejecute un comando malicioso en su ordenador, creyendo que está completando una simple comprobación de identidad. Representación de la trampa ClickFix

El funcionamiento de la trampa

El proceso comienza en sitios web comprometidos que despliegan una verificación falsa. Al interactuar con esta pantalla, el código malicioso copia automáticamente un comando al portapapeles. El sistema guía entonces al usuario para que abra herramientas como PowerShell, Windows Terminal o la Terminal de macOS, pegue el texto y pulse Enter. Al realizar esta acción, el usuario otorga permisos para descargar y ejecutar componentes que pueden establecer persistencia en el sistema o conectar el equipo con servidores externos. Interfaz de engaño de ClickFix

Impacto y protección en sistemas operativos

La eficacia de esta técnica ha provocado un aumento del 108% en las detecciones entre finales de 2025 y principios de 2026. En entornos macOS, el ataque es particularmente peligroso ya que permite eludir los protocolos habituales de notarización y cuarentena de aplicaciones, al ser el usuario quien inicia la ejecución directa. Ante esta situación, Apple ha comenzado a implementar protecciones específicas en macOS 26.4 para detectar comandos sospechosos pegados en Terminal. Es fundamental recordar que ninguna verificación de seguridad legítima requiere que el usuario abra herramientas de sistema ni ejecute comandos manuales. Si una página solicita realizar estas acciones para demostrar que eres humano, se trata de un intento de infección que debe evitarse inmediatamente.

forum Comentarios

forum

No hay comentarios aún. ¡Sé el primero en opinar!

© Copyright 2026 GNews Todos los derechos reservados . Editado por Aby