Así están robando datos y dinero cuando se usa la verificación “no soy un robot” en diciembre

Las festividades navideñas son una época de gran actividad en línea. Las promociones, compras, donaciones y envíos de dinero se multiplican, lo que incrementa las estafas

Guardar
(Imagen Ilustrativa Infobae)
Los ciberdelincuentes están utilizando versiones falsas de sistemas CAPTCHA para robar información personal y financiera, una amenaza que se intensifica en la temporada navideña - (Imagen Ilustrativa Infobae)

Los sistemas de verificación CAPTCHA, creados originalmente para distinguir entre humanos y bots, han sido tradicionalmente una herramienta confiable para la seguridad digital. Sin embargo, los ciberdelincuentes han encontrado formas de convertir esta medida en un método para realizar estafas. Durante la temporada navideña, cuando las compras y transacciones en línea aumentan considerablemente, estas prácticas fraudulentas se han intensificado, poniendo en riesgo la información personal y financiera de miles de usuarios.

Cómo funcionan las estafas con CAPTCHA falsas

Los ataques comienzan cuando un usuario accede a una página web maliciosa, a menudo a través de enlaces en correos electrónicos, redes sociales o mensajes de texto. Estas páginas, que imitan servicios legítimos como tiendas virtuales o encuestas, presentan un sistema falso de verificación “No soy un robot”.

La implementación de Captchas ha experimentado una evolución significativa con el propósito de equilibrar la facilidad de uso para las personas y la efectividad en la detección de bots. (Google)
La implementación de Captchas ha experimentado una evolución significativa con el propósito de equilibrar la facilidad de uso para las personas y la efectividad en la detección de bots. (Google)

El engaño incluye mensajes de error aparentemente legítimos que incitan al usuario a interactuar con la supuesta verificación. Al hacerlo, se activan scripts maliciosos que pueden instalar software dañino en el dispositivo de la víctima. En algunos casos, estos ataques instruyen a los usuarios para copiar comandos de PowerShell, una herramienta de Windows, lo que facilita la descarga de malware sin que el usuario sospeche.

Este malware tiene capacidades avanzadas, como:

  • Robar contraseñas almacenadas en navegadores.
  • Registrar las teclas pulsadas para capturar datos confidenciales.
  • Acceder a criptomonedas mediante la búsqueda de archivos relacionados.
  • Manipular cookies para comprometer cuentas en línea.

Por qué los CAPTCHA son tan efectivos para las estafas

Seguridad cibernética, mujer en teletrabajo, protección digital, pantalla de tablet, trabajo en casa seguro, privacidad de datos - (Imagen Ilustrativa Infobae)
Durante las festividades, los ciberdelincuentes aprovechan la confianza en los sistemas CAPTCHA para instalar malware y acceder a tus cuentas bancarias y contraseñas. - (Imagen Ilustrativa Infobae)

La clave del éxito de estas estafas radica en la percepción de legitimidad de los sistemas CAPTCHA. Desde su creación en la década de 1990 por la Universidad Carnegie Mellon, estas herramientas se han posicionado como un estándar de seguridad ampliamente utilizado en plataformas confiables. Los ciberdelincuentes replican estas verificaciones, aprovechándose de la confianza de los usuarios y creando una falsa sensación de seguridad.

Además, muchos usuarios no tienen conocimientos técnicos suficientes para identificar un CAPTCHA falso, lo que los hace vulnerables. Por ello, estas estafas se han convertido en un método recurrente para comprometer la seguridad digital.

Consejos para evitar caer en estas trampas

Ante el aumento de estas amenazas, especialmente durante la temporada navideña, es crucial adoptar buenas prácticas digitales:

  • Evite ejecutar comandos desconocidos: Nunca copie ni pegue instrucciones en su sistema operativo a menos que provengan de fuentes confiables.
  • Instale software de seguridad: Un antivirus robusto puede detectar y bloquear malware antes de que se active.
  • Use gestores de contraseñas: Estas herramientas almacenan credenciales de forma cifrada, dificultando el acceso a los ciberdelincuentes.
  • Verifique los enlaces: Antes de hacer clic en un enlace, asegúrese de que provenga de una fuente legítima. Los enlaces acortados o con dominios extraños suelen ser señales de advertencia.
  • Manténgase informado: Conocer las tendencias actuales en ciberataques le permitirá identificar posibles riesgos y tomar precauciones.
Un ingenierio preocupado observa su computadora en su oficina - (Imagen Ilustrativa Infobae)
Con el auge de las estafas digitales, los ciberdelincuentes están explotando sistemas familiares como los CAPTCHA para atacar a usuarios desprevenidos - (Imagen Ilustrativa Infobae)

Por qué los ciberdelincuentes se activan más en Navidad

Las festividades navideñas son una época de gran actividad en línea. Las promociones, compras, donaciones y envíos de dinero se multiplican, lo que incrementa las oportunidades para los estafadores. Durante este periodo, los usuarios suelen estar más distraídos y apurados, lo que facilita que caigan en trampas como las de los CAPTCHA falsos.

Además, el aumento en la cantidad de transacciones y datos personales intercambiados en línea convierte esta temporada en un blanco atractivo para los ciberdelincuentes. Según expertos en ciberseguridad, muchas estafas están diseñadas para explotar la urgencia y la confianza característica de estas fechas.

Protegerse es clave para disfrutar de unas fiestas seguras. Adoptar prácticas de navegación segura y desconfiar de enlaces o sistemas de verificación sospechosos puede marcar la diferencia entre mantener su información personal a salvo o ser víctima de un ciberataque.

Más Noticias

Mauricio ‘Chicho’ Serna fue desvinculado de proceso por lavado de activos que involucraba a la familia de Pablo Escobar

Desde 2018 el nombre del exfutbolista aparecía en una investigación en la que figuraba la esposa y los hijos del fundador del cartel de Medellín

Mauricio ‘Chicho’ Serna fue desvinculado de proceso por lavado de activos que involucraba a la familia de Pablo Escobar

Anla respondió a la investigación contra la ministra Irene Vélez por posibles fallas de control en Urrá y defiendió su gestión ambiental

La autoridad ambiental manifestó su disposición para colaborar con los entes de control en medio del proceso disciplinario abierto por la Procuraduría

Anla respondió a la investigación contra la ministra Irene Vélez por posibles fallas de control en Urrá y defiendió su gestión ambiental

Policía Nacional refuerza controles en carreteras y destinos turísticos que afectarán a viajeros durante Semana Santa

Durante la temporada se movilizarían más de 10 millones de vehículos en el país, por lo que las autoridades aumentarán retenes, controles de tránsito y presencia policial en los principales destinos turísticos

Policía Nacional refuerza controles en carreteras y destinos turísticos que afectarán a viajeros durante Semana Santa

Tribunal Superior de Bogotá confirmó condena contra exasesor jurídico de la Ungrd por corrupción: le impuso inhabilidad perpetua

El fallo de segunda instancia ratificó la pena privativa de la libertad contra Pedro Andrés Rodríguez Melo y modificó la sanción al imponerle la prohibición permanente para ejercer cargos públicos

Tribunal Superior de Bogotá confirmó condena contra exasesor jurídico de la Ungrd por corrupción: le impuso inhabilidad perpetua

Frisby España abrirá cinco restaurantes, pese a pleito judicial con la marca colombiana: qué sigue en el proceso

La controversial marca, señalada de suplantar a la tradicional compañía colombiana de pollo, anunció la apertura de establecimientos en cuatro ciudades españolas

Frisby España abrirá cinco restaurantes, pese a pleito judicial con la marca colombiana: qué sigue en el proceso
MÁS NOTICIAS