¿Qué es el CAPTCHA falso? La nueva estafa con la que buscan robar tus datos personales

La Policía Cibernética de la Ciudad de México advirtió sobre una modalidad de fraude en la que ciberdelincuentes utilizan falsas verificaciones CAPTCHA para engañar a los usuarios, hacer que ejecuten códigos maliciosos e instalar programas que pueden robar información personal y bancaria.

Las ventanas que piden demostrar que una persona “no es un robot” son una herramienta común para acceder a sitios web. Sin embargo, los ciberdelincuentes han comenzado a utilizarlas como parte de una estrategia de ingeniería social para infectar computadoras con malware.

La Policía Cibernética de la Secretaría de Seguridad Ciudadana (SSC) alertó sobre esta modalidad, conocida como CAPTCHA falso, que simula ser un mecanismo legítimo de verificación, pero cuyo verdadero objetivo es convencer al usuario de copiar y ejecutar instrucciones que comprometen la seguridad de su equipo.

¿Cómo opera el fraude?

De acuerdo con la alerta difundida por la SSC, la víctima llega a una página que aparenta ser confiable y donde aparece un supuesto CAPTCHA.

En lugar de solicitar únicamente seleccionar imágenes o marcar una casilla, el sitio pide realizar acciones inusuales, como:

Copiar un código.
Pegarlo en la terminal, consola o ventana de comandos del sistema.
Ejecutar instrucciones para “completar la verificación”.
Al hacerlo, el usuario puede instalar sin saberlo un programa malicioso que permite a los delincuentes acceder a información almacenada en el dispositivo.

¿Qué información podrían obtener?

Aunque cada ataque puede ser distinto, este tipo de malware puede buscar:

Contraseñas guardadas en el navegador.
Datos bancarios.
Información personal.
Archivos almacenados en la computadora.
Accesos a cuentas de correo o redes sociales.
Por ello, la autoridad recomienda desconfiar de cualquier página que solicite ejecutar comandos como parte de una supuesta verificación de seguridad.

¿Cómo evitar ser víctima?

La Policía Cibernética recomienda seguir estas medidas preventivas:

• No copiar ni ejecutar códigos provenientes de páginas desconocidas.
• Desconfiar de sitios que pidan realizar acciones fuera de lo habitual para verificar la identidad del usuario.
• Verificar que el sitio web sea auténtico antes de proporcionar información.
• Mantener actualizado el sistema operativo, el navegador y el software de seguridad.
• No ingresar contraseñas ni datos personales en páginas cuya autenticidad no pueda comprobarse.
• Evitar descargar archivos o abrir enlaces sospechosos.

¿Qué hacer si sospechas de un intento de fraude?

La Policía Cibernética recomienda dejar de interactuar con el sitio de inmediato, cerrar la página y realizar un análisis del equipo con un software de seguridad actualizado.

Además, puso a disposición de la ciudadanía sus canales de atención para reportar actividades sospechosas y recibir orientación especializada.

Luis Fernando Flores Mejía
Luis Fernando Flores Mejía
Experimentado en redacción, argumentación y elaboración de notas y con ansias de difundir y comunicar con claridad desde un enfoque social para el desarrollo y fomento de pensamiento crítico-realista.

RELACIONADO

NEWSLETTER

Loading

MÁS RECIENTE

spot_img