'Ataques de doble clic', el nuevo tipo de estafa que puede poner en jaque las defensas de tu navegador web
Últimas fichas
Últimas noticias
ARTÍCULO
estafa ataque doble clic

'Ataques de doble clic', el nuevo tipo de estafa que puede poner en jaque las defensas de tu navegador web

Se trata de un nuevo método de ciberataque que acaba de aterrizar en nuestra sociedad

Pub:
Act:
0

Compartir y resumir con IA:

ChatGPT Perplexity Claude WhatsApp X Grok Google AI

Compartir y resumir con IA:

ChatGPT Perplexity Claude WhatsApp X Grok Google AI

Cada vez me llegan más casos de personas que son víctimas de ciberdelincuentes que intentan hacerse con sus datos personales y/o bancarios con el objetivo de robarlos, y quién sabe si conseguir dinero de forma fraudulenta. Es evidente que la ciberdelincuencia ha encontrado nuevos métodos para engañar a los usuarios de dispositivos electrónicos, y por ello la investigación en el campo de la ciberseguridad no deja de crecer.

https://areajugones.sport.es/lo-sabias/como-evitar-la-estafa-del-si-no-respondas-a-nunca-a-las-llamadas-de-telefono-de-esta-forma/

En este caso, un equipo de investigadores de ciberseguridad se han topado con una nueva técnica ataque que emplea el doble clic del ratón con el único objetivo de engañarnos y sortear las protecciones de seguridad que integran los propios navegadores web. ¿Qué son estos 'ataques de doble clic' y cómo funcionan? De esto te hablaré a lo largo de un artículo que deberías compartir con tus seres queridos y amigos si quieres evitar que también caigan en la trampa.

ventanas emergentes doble clic

Qué son los 'ataques de doble clic', el nuevo método para engañar a tu navegador web

Tal y cómo confirman estos investigadores, los 'ataques de doble clic' manipulan la interfaz de las páginas web con el objetivo de dirigir a las víctimas hacia enlaces o botones ocultas que pueden desencadenar acciones maliciosas, tales como el robo de credenciales (usuario y contraseña), la descarga de malware no autorizado o la obtención de datos personales y/o bancarios en páginas web construidas a través de otras técnicas como el phishing.

Si eres conocedor de la ciberseguridad, es posible que ya hayas escuchado hablar de estos ataques basados en clics, pero hay expertos como Paulo Yibelo que aseguran que el método ha evolucionado hasta tal punto que en lugar de depender de un único click, los ciberdelincuentes aprovechan el intervalo de tiempo que pasa entre el primer y el segundo clic, de ahí que ahora se conozcan como 'ataques de doble clic'.

https://areajugones.sport.es/lo-sabias/que-es-la-estafa-del-grupo-desconocido-de-whatsapp-y-como-puedes-evitar-caer-en-ella/

Los estafadores emplean captchas o ventanas emergentes que obligan al usuario a realizar un doble clic. Y digo 'obligan' porque aparecerán mensajes constantes para que hagas doble clic, aún pudiendo cerrar la ventana con normalidad. En ese breve periodo de tiempo que sucede entre ambos clics, los ciberdelincuentes insertan ese elemento malicioso que se descarga o se activa antes de que el usuario pulse el segundo clic.

ventanas emergentes doble clic

Recomendaciones para evitar los 'ataques de doble clic'

Paulo Yibelo confirma la peor de las noticias: pueden convertirse en uno de los ataques más complejos de esquivar ya que cualquier página web puede ser vulnerable al emplear los navegadores web y extensiones que usamos a diario. Sin embargo, el experto aconseja mantener los sistemas actualizados y prestar atención a cualquier señal de manipulación en la interfaz de usuario, incluyendo ventanas emergentes que sabes perfectamente que no deberían estar en el lugar en que se encuentran.

https://areajugones.sport.es/lo-sabias/asi-es-wormgpt-la-version-malvada-de-chatgpt-para-cometer-crimenes/
  1. Instalar extensiones de seguridad de confianza: Usa herramientas en tu navegador que bloqueen ventanas emergentes y scripts maliciosos. Extensiones como NoScript o uBlock Origin pueden ser eficaces para evitar la ejecución de elementos no autorizados en las páginas web que visitas.
  2. Revisar los permisos de las extensiones instaladas: Los ciberdelincuentes también pueden explotar extensiones comprometidas. Verifica que las extensiones que utilizas provengan de desarrolladores confiables y no soliciten permisos innecesarios.
  3. Activar la autenticación en dos pasos (2FA): Aunque los ataques de doble clic puedan robar credenciales, el uso de 2FA en tus cuentas añade una capa extra de protección. Incluso si tus datos de acceso se ven comprometidos, los atacantes no podrán acceder sin el segundo factor.
  4. Evitar hacer clic en ventanas emergentes sospechosas: Si aparece un captcha o una ventana que no esperabas, cierra la pestaña o el navegador de inmediato en lugar de interactuar con ella. Usa la combinación de teclas "Alt + F4" o "Command + Q" para cerrar aplicaciones de forma segura.
  5. Configurar límites de acción en el navegador: Algunos navegadores permiten ajustar configuraciones avanzadas para limitar la cantidad de clics requeridos o el tiempo que pasa entre ellos. Consulta las opciones de seguridad de tu navegador para implementar estas medidas.
  6. Educarse y mantenerse informado: La ciberseguridad evoluciona constantemente. Estar al día con las últimas amenazas y tácticas es esencial para reducir el riesgo de ser víctima de un ataque.
ventanas emergentes doble clic

Recuerda, la clave para evitar estos ataques radica en la combinación de herramientas de seguridad, hábitos de navegación prudentes y el mantenimiento regular de tus dispositivos y aplicaciones. Comparte estas recomendaciones con tus conocidos para que ellos también reciban la protección que necesitan.

Redactado por:

Graduado en Comunicación Audiovisual en 2017. Más de 10 años como crítico, periodista y colaborador en medios relacionados con cine y series, haciendo de Areajugones su hogar permanente. Cobertura de ruedas de prensa, pases de prensa y entrevistas. Fan del cine de ciencia ficción, aventura y acción.

CONTENIDO RELACIONADO

Por sólo 3,99 euros: PS Store derrumba el precio de uno de los mejores shooters de PS4 y PS5 (con 85 en Metacritic)

Frenético, divertido e inolvidable: la oferta de PS Store por este shooter es irrepetible.

¿El mayor combate de la historia de La Velada? Ibai, Mr. Beast y Rubius han podido filtrar una enorme sorpresa sin querer

En una retransmisión en directo de Rubius junto a Ibai, Mr. Beast aparece "filtrando" un posible combate de La Velada del Año 6.

Uno de los Pokémon legendarios de Pokémon Viento y Pokémon Oleaje podría haberse mostrado ya, aunque sutilmente

El primer tráiler de Pokémon Viento y Pokémon Oleaje podría haber mostrado ya a uno de sus Pokémon legendarios o singulares.

Así serán las evoluciones de los Pokémon iniciales de Pokémon Viento y Pokémon Oleaje según la IA: ¿qué estilo prefieres?

Tras conocer a los Pokémon iniciales de Pokémon Viento y Pokémon Oleaje toca preguntarse cómo serán sus evoluciones.

Si fuera por PlayStation ya tendríamos un remake de Bloodborne: la culpa se encuentra en lo más alto de FromSoftware

La razón por la que todavía no tenemos un remake de Bloodborne parece pasar por el mismísimo Hidetaka Miyazaki.

Te va a costar elegir entre Pokémon Viento y Pokémon Oleaje: ya han revelado varias diferencias en cada versión

La décima generación de Pokémon se ha presentado por todo lo alto y Game Freak revela nuevos detalles de Viento y Oleaje con el paso de las horas

¿Saldrá Pokémon Viento y Pokémon Oleaje en Nintendo Switch? La gran duda tras su anuncio para 2027

Muchas personas se preguntan si el nuevo videojuego terminará llegando a la pasada generación de Switch

Pokémon Viento y Oleaje presenta a Browt, Pombon y Gecqua, los nuevos iniciales que te robarán el corazón

La décima generación se hace oficial y desvela el aspecto de los tres Pokémon entre los que tendremos que elegir al inicio de la aventura

La nueva generación de Pokémon ya está aquí: así son Pokémon Viento y Pokémon Oleaje, que llegarán ¿con más tiempo de desarrollo?

El Pokémon Presents del 30 aniversario nos deja con la presentación de la décima generación de Pokémon.

La música clásica de Pokémon vuelve en forma de Game Boy: así es Pokémon Game Music Collection

Nintendo ha abierto su Pokémon Presents con un anuncio que enamorará a los coleccionistas

Pokémon Champions da la sorpresa en el Pokémon Presents: apunta la fecha para descargarlo gratis

El mundo competitivo de Pokémon cambia para siempre con Pokémon Champions: así puedes descargarlo gratis.

Ahora en directo el Pokémon Presents del 27 de febrero: enlace en vivo y horario por países

Pues ha llegado el día favorito de los fanáticos de Pokémon, y es que hoy tendrá lugar la retransmisión por excelencia donde enseñan novedades de la saga, el Pokémon Presents. Lo cierto es que mañana la comunidad espera grandes anuncios como en otras ocasiones, pero siempre suelen sorprender con algo, y ya hay muchos fans pensando en qué podrían […]