'Ataques de doble clic', el nuevo tipo de estafa que puede poner en jaque las defensas de tu navegador web
Últimas fichas
Últimas noticias
Últimas guías

Últimos análisis
ARTÍCULO
estafa ataque doble clic

'Ataques de doble clic', el nuevo tipo de estafa que puede poner en jaque las defensas de tu navegador web

Se trata de un nuevo método de ciberataque que acaba de aterrizar en nuestra sociedad

Pub:
Act:
0

Compartir y resumir con IA:

ChatGPT Perplexity Claude WhatsApp X Grok Google AI

Compartir y resumir con IA:

ChatGPT Perplexity Claude WhatsApp X Grok Google AI

Cada vez me llegan más casos de personas que son víctimas de ciberdelincuentes que intentan hacerse con sus datos personales y/o bancarios con el objetivo de robarlos, y quién sabe si conseguir dinero de forma fraudulenta. Es evidente que la ciberdelincuencia ha encontrado nuevos métodos para engañar a los usuarios de dispositivos electrónicos, y por ello la investigación en el campo de la ciberseguridad no deja de crecer.

https://areajugones.sport.es/lo-sabias/como-evitar-la-estafa-del-si-no-respondas-a-nunca-a-las-llamadas-de-telefono-de-esta-forma/

En este caso, un equipo de investigadores de ciberseguridad se han topado con una nueva técnica ataque que emplea el doble clic del ratón con el único objetivo de engañarnos y sortear las protecciones de seguridad que integran los propios navegadores web. ¿Qué son estos 'ataques de doble clic' y cómo funcionan? De esto te hablaré a lo largo de un artículo que deberías compartir con tus seres queridos y amigos si quieres evitar que también caigan en la trampa.

ventanas emergentes doble clic

Qué son los 'ataques de doble clic', el nuevo método para engañar a tu navegador web

Tal y cómo confirman estos investigadores, los 'ataques de doble clic' manipulan la interfaz de las páginas web con el objetivo de dirigir a las víctimas hacia enlaces o botones ocultas que pueden desencadenar acciones maliciosas, tales como el robo de credenciales (usuario y contraseña), la descarga de malware no autorizado o la obtención de datos personales y/o bancarios en páginas web construidas a través de otras técnicas como el phishing.

Si eres conocedor de la ciberseguridad, es posible que ya hayas escuchado hablar de estos ataques basados en clics, pero hay expertos como Paulo Yibelo que aseguran que el método ha evolucionado hasta tal punto que en lugar de depender de un único click, los ciberdelincuentes aprovechan el intervalo de tiempo que pasa entre el primer y el segundo clic, de ahí que ahora se conozcan como 'ataques de doble clic'.

https://areajugones.sport.es/lo-sabias/que-es-la-estafa-del-grupo-desconocido-de-whatsapp-y-como-puedes-evitar-caer-en-ella/

Los estafadores emplean captchas o ventanas emergentes que obligan al usuario a realizar un doble clic. Y digo 'obligan' porque aparecerán mensajes constantes para que hagas doble clic, aún pudiendo cerrar la ventana con normalidad. En ese breve periodo de tiempo que sucede entre ambos clics, los ciberdelincuentes insertan ese elemento malicioso que se descarga o se activa antes de que el usuario pulse el segundo clic.

ventanas emergentes doble clic

Recomendaciones para evitar los 'ataques de doble clic'

Paulo Yibelo confirma la peor de las noticias: pueden convertirse en uno de los ataques más complejos de esquivar ya que cualquier página web puede ser vulnerable al emplear los navegadores web y extensiones que usamos a diario. Sin embargo, el experto aconseja mantener los sistemas actualizados y prestar atención a cualquier señal de manipulación en la interfaz de usuario, incluyendo ventanas emergentes que sabes perfectamente que no deberían estar en el lugar en que se encuentran.

https://areajugones.sport.es/lo-sabias/asi-es-wormgpt-la-version-malvada-de-chatgpt-para-cometer-crimenes/
  1. Instalar extensiones de seguridad de confianza: Usa herramientas en tu navegador que bloqueen ventanas emergentes y scripts maliciosos. Extensiones como NoScript o uBlock Origin pueden ser eficaces para evitar la ejecución de elementos no autorizados en las páginas web que visitas.
  2. Revisar los permisos de las extensiones instaladas: Los ciberdelincuentes también pueden explotar extensiones comprometidas. Verifica que las extensiones que utilizas provengan de desarrolladores confiables y no soliciten permisos innecesarios.
  3. Activar la autenticación en dos pasos (2FA): Aunque los ataques de doble clic puedan robar credenciales, el uso de 2FA en tus cuentas añade una capa extra de protección. Incluso si tus datos de acceso se ven comprometidos, los atacantes no podrán acceder sin el segundo factor.
  4. Evitar hacer clic en ventanas emergentes sospechosas: Si aparece un captcha o una ventana que no esperabas, cierra la pestaña o el navegador de inmediato en lugar de interactuar con ella. Usa la combinación de teclas "Alt + F4" o "Command + Q" para cerrar aplicaciones de forma segura.
  5. Configurar límites de acción en el navegador: Algunos navegadores permiten ajustar configuraciones avanzadas para limitar la cantidad de clics requeridos o el tiempo que pasa entre ellos. Consulta las opciones de seguridad de tu navegador para implementar estas medidas.
  6. Educarse y mantenerse informado: La ciberseguridad evoluciona constantemente. Estar al día con las últimas amenazas y tácticas es esencial para reducir el riesgo de ser víctima de un ataque.
ventanas emergentes doble clic

Recuerda, la clave para evitar estos ataques radica en la combinación de herramientas de seguridad, hábitos de navegación prudentes y el mantenimiento regular de tus dispositivos y aplicaciones. Comparte estas recomendaciones con tus conocidos para que ellos también reciban la protección que necesitan.

Redactado por:

Graduado en Comunicación Audiovisual en 2017. Más de 10 años como crítico, periodista y colaborador en medios relacionados con cine y series, haciendo de Areajugones su hogar permanente. Cobertura de ruedas de prensa, pases de prensa y entrevistas. Fan del cine de ciencia ficción, aventura y acción.

CONTENIDO RELACIONADO

Lo hemos esperado durante años y ahora el regreso del juego más querido de Los Simpson parece posible: "nunca digas nunca"

Matt Selman, máximo responsable de Los Simpson, abre las puertas de par en par al regreso de Hit & Run.

El tercer tráiler de GTA VI puede llegar antes de lo esperado: las últimas informaciones ya apuntan a una posible fecha

Los últimos rumores entre los medios especializados sugieren que vamos a ver algo nuevo de GTA VI en las próximas semanas.

Por qué Pearl Abyss parece estar ocultando el rendimiento de Crimson Desert en PS5: estos movimientos son sospechosos

Aunque puede que tenga lógica, el rendimiento de Crimson Desert en una PS5 base continúa siendo una incógnita.

La duración estimada de Crimson Desert ronda lo esperado: este es el tiempo que tardarás en pasártelo

Pearl Abyss dejó caer en su momento un dato concreto con el que Crimson Desert se asemeja bastante a otros juegos parecidos

Si tienes Amazon Prime, estos 13 juegos pueden ser tuyos totalmente gratis este mes de marzo

El servicio de suscripción ofrece multitud de obras que podrás canjear de manera gratuita gracias a Amazon Prime Gaming

La Temporada 2 de Fortnite está a punto de empezar: fecha y horarios de lanzamiento por países

Tras una primera temporada bastante floja, los fans de Fortnite esperamos ver una mejora sustancial en la segunda season de este Capítulo 7

Crimson Desert tiene un bloqueo sorpresa: ni con el juego físico podrás jugar antes de tiempo

Pearl Abyss ha preparado un sistema que impide jugar antes del lanzamiento oficial, incluso si ya tienes el juego en tus manos antes de tiempo

Comprobar cómo funciona Elden Ring en Nintendo Switch 2 es una gran pista sobre The Duskbloods: desde luego, sorprende

El rendimiento de Elden Ring en Nintendo Switch 2 puede ser una buena muestra de lo que llegaremos a ver con Duskbloods.

Un hotel embrujado y un musical jugable: There Are No Ghosts at the Grand muestra nuevo vídeo

El juego de Friday Sundae es una de las propuestas más originales del año y ya tiene demo en Steam

La edición física de Crimson Desert enfada a los fans: el juego requiere descarga obligatoria

Lo nuevo de Pearl Abyss se lanzará el próximo 19 de marzo y las expectativas en torno a él están altísimas

Así funciona realmente Crimson Desert en una PS5 Pro y el resultado ha sorprendido bastante

El análisis técnico de Digital Foundry revela cómo rinde realmente el ambicioso juego de Pearl Abyss en la consola más potente de Sony