'Ataques de doble clic', el nuevo tipo de estafa que puede poner en jaque las defensas de tu navegador web
Últimas fichas
Últimas noticias
Últimas guías

Últimos análisis
ARTÍCULO
estafa ataque doble clic

'Ataques de doble clic', el nuevo tipo de estafa que puede poner en jaque las defensas de tu navegador web

Se trata de un nuevo método de ciberataque que acaba de aterrizar en nuestra sociedad

Pub:
Act:
0

Compartir y resumir con IA:

ChatGPT Perplexity Claude WhatsApp X Grok Google AI

Compartir y resumir con IA:

ChatGPT Perplexity Claude WhatsApp X Grok Google AI

Cada vez me llegan más casos de personas que son víctimas de ciberdelincuentes que intentan hacerse con sus datos personales y/o bancarios con el objetivo de robarlos, y quién sabe si conseguir dinero de forma fraudulenta. Es evidente que la ciberdelincuencia ha encontrado nuevos métodos para engañar a los usuarios de dispositivos electrónicos, y por ello la investigación en el campo de la ciberseguridad no deja de crecer.

https://areajugones.sport.es/lo-sabias/como-evitar-la-estafa-del-si-no-respondas-a-nunca-a-las-llamadas-de-telefono-de-esta-forma/

En este caso, un equipo de investigadores de ciberseguridad se han topado con una nueva técnica ataque que emplea el doble clic del ratón con el único objetivo de engañarnos y sortear las protecciones de seguridad que integran los propios navegadores web. ¿Qué son estos 'ataques de doble clic' y cómo funcionan? De esto te hablaré a lo largo de un artículo que deberías compartir con tus seres queridos y amigos si quieres evitar que también caigan en la trampa.

ventanas emergentes doble clic

Qué son los 'ataques de doble clic', el nuevo método para engañar a tu navegador web

Tal y cómo confirman estos investigadores, los 'ataques de doble clic' manipulan la interfaz de las páginas web con el objetivo de dirigir a las víctimas hacia enlaces o botones ocultas que pueden desencadenar acciones maliciosas, tales como el robo de credenciales (usuario y contraseña), la descarga de malware no autorizado o la obtención de datos personales y/o bancarios en páginas web construidas a través de otras técnicas como el phishing.

Si eres conocedor de la ciberseguridad, es posible que ya hayas escuchado hablar de estos ataques basados en clics, pero hay expertos como Paulo Yibelo que aseguran que el método ha evolucionado hasta tal punto que en lugar de depender de un único click, los ciberdelincuentes aprovechan el intervalo de tiempo que pasa entre el primer y el segundo clic, de ahí que ahora se conozcan como 'ataques de doble clic'.

https://areajugones.sport.es/lo-sabias/que-es-la-estafa-del-grupo-desconocido-de-whatsapp-y-como-puedes-evitar-caer-en-ella/

Los estafadores emplean captchas o ventanas emergentes que obligan al usuario a realizar un doble clic. Y digo 'obligan' porque aparecerán mensajes constantes para que hagas doble clic, aún pudiendo cerrar la ventana con normalidad. En ese breve periodo de tiempo que sucede entre ambos clics, los ciberdelincuentes insertan ese elemento malicioso que se descarga o se activa antes de que el usuario pulse el segundo clic.

ventanas emergentes doble clic

Recomendaciones para evitar los 'ataques de doble clic'

Paulo Yibelo confirma la peor de las noticias: pueden convertirse en uno de los ataques más complejos de esquivar ya que cualquier página web puede ser vulnerable al emplear los navegadores web y extensiones que usamos a diario. Sin embargo, el experto aconseja mantener los sistemas actualizados y prestar atención a cualquier señal de manipulación en la interfaz de usuario, incluyendo ventanas emergentes que sabes perfectamente que no deberían estar en el lugar en que se encuentran.

https://areajugones.sport.es/lo-sabias/asi-es-wormgpt-la-version-malvada-de-chatgpt-para-cometer-crimenes/
  1. Instalar extensiones de seguridad de confianza: Usa herramientas en tu navegador que bloqueen ventanas emergentes y scripts maliciosos. Extensiones como NoScript o uBlock Origin pueden ser eficaces para evitar la ejecución de elementos no autorizados en las páginas web que visitas.
  2. Revisar los permisos de las extensiones instaladas: Los ciberdelincuentes también pueden explotar extensiones comprometidas. Verifica que las extensiones que utilizas provengan de desarrolladores confiables y no soliciten permisos innecesarios.
  3. Activar la autenticación en dos pasos (2FA): Aunque los ataques de doble clic puedan robar credenciales, el uso de 2FA en tus cuentas añade una capa extra de protección. Incluso si tus datos de acceso se ven comprometidos, los atacantes no podrán acceder sin el segundo factor.
  4. Evitar hacer clic en ventanas emergentes sospechosas: Si aparece un captcha o una ventana que no esperabas, cierra la pestaña o el navegador de inmediato en lugar de interactuar con ella. Usa la combinación de teclas "Alt + F4" o "Command + Q" para cerrar aplicaciones de forma segura.
  5. Configurar límites de acción en el navegador: Algunos navegadores permiten ajustar configuraciones avanzadas para limitar la cantidad de clics requeridos o el tiempo que pasa entre ellos. Consulta las opciones de seguridad de tu navegador para implementar estas medidas.
  6. Educarse y mantenerse informado: La ciberseguridad evoluciona constantemente. Estar al día con las últimas amenazas y tácticas es esencial para reducir el riesgo de ser víctima de un ataque.
ventanas emergentes doble clic

Recuerda, la clave para evitar estos ataques radica en la combinación de herramientas de seguridad, hábitos de navegación prudentes y el mantenimiento regular de tus dispositivos y aplicaciones. Comparte estas recomendaciones con tus conocidos para que ellos también reciban la protección que necesitan.

Redactado por:

Graduado en Comunicación Audiovisual en 2017. Más de 10 años como crítico, periodista y colaborador en medios relacionados con cine y series, haciendo de Areajugones su hogar permanente. Cobertura de ruedas de prensa, pases de prensa y entrevistas. Fan del cine de ciencia ficción, aventura y acción.

CONTENIDO RELACIONADO

El mejor precio posible para suscribirte a PS Plus, pero por tiempo limitado: PlayStation tira la casa por la ventana con esta oferta

Esta oferta temporal permite hacerse con una suscripción a PS Plus de un año con un 35% de descuento cumpliendo un requisito.

Konami lo deja claro: Silent Hill: Townfall será exclusivo de PlayStation en su estreno

La página oficial del juego indica que su lanzamiento en consolas será exclusivo de PlayStation, dejando fuera a Xbox al menos en su estreno

Amazon tumba el precio de Resident Evil Requiem, pero esta vez hay letra pequeña

Después de cancelar las preventas de Resident Evil Requiem, ahora han regresado a Amazon.

Resident Evil Requiem activa su lanzamiento en España: hora confirmada y acceso anticipado explicado

Ya hay hora oficial en España: así podrás tener Resident Evil Requiem descargado y listo para jugar desde el primer minuto

Este juego de PS Plus puede pasar desapercibido y creo que estarías cometiendo un gran error

Es uno de esos juegos que pruebas por curiosidad y acabas lamentando no haber jugado antes

Se confirma el tropiezo del nuevo God of War: las críticas llegan a Metacritic y alejan a Sons of Sparta del resto de la saga

Los análisis de God of War: Sons of Sparta comienzan a llegar tras su lanzamiento sorpresa en PS5... y hay decepción generalizada.

Jamás pensé jugar como un espermatozoide: Become promete ser el título más raro de 2026

Sus responsables sorprenden con un tráiler que no da lugar a dudas: nuestra misión será la de controlar a un espermatozoide y... bueno, seguro que ya os sabéis el resto

El nuevo God of War de la saga principal más allá de los remakes volvería a Grecia, o eso cree un insider bastante fiable

Tom Henderson, uno de los leakers con mejor reputación dentro del sector, arroja nuevos posibles detalles sobre la secuela de God of War: Ragnarök

Final Fantasy VII Remake Parte 3 ya es jugable, no será menor que Rebirth y vuelve el mejor mini juego

Naoki Hamaguchi asegura que el desarrollo va exactamente según lo previsto y que el equipo está en la fase final de pulido

Si crees que PS6 eliminará el formato físico, el expresidente de PlayStation tiene algo que decirte

Shawn Layden asegura que Sony tiene una responsabilidad con los 170 países donde vende consolas y muchos de ellos no están preparados para un futuro solo digital

Highguard se está apagando en silencio y la caída de su web oficial no hace más que confirmarlo

El shooter de Wildlight pasó de 98.000 jugadores en su lanzamiento a apenas 3.000, y ahora ni siquiera puedes acceder a su página oficial