Alerta de ClickFix para usuarios de Mac: pantallas falsas de CAPTCHA pueden robar datos mediante comandos de Terminal
Expertos en informática advierten a los usuarios de Mac sobre páginas falsas de CAPTCHA y de resolución de problemas que los dirigen a pegar comandos en la Terminal.
Expertos en informática han señalado que los ataques ClickFix, que engañan a los usuarios con verificaciones CAPTCHA falsas y páginas de "resolución de problemas", ahora también tienen como objetivo a los usuarios de Mac. En estos ataques, se solicita al usuario que abra la aplicación Terminal, pegue el comando que aparece en pantalla y lo ejecute.
Según los expertos, este método funciona de manera diferente a los escenarios clásicos de descarga de malware. En lugar de hacer que el usuario descargue directamente el software malicioso, los atacantes lo guían para que ejecute el comando por sí mismo. Tras este paso, los datos del navegador, las contraseñas guardadas, la información de iCloud y los datos relacionados con billeteras de criptomonedas pueden quedar en riesgo.
El tipo de ataque denominado ClickFix se basa en métodos de ingeniería social. Las pantallas de verificación falsas, las advertencias de descarga o las instrucciones de instalación pueden crear en el usuario la impresión de que está realizando una operación legítima. Aunque las capas de seguridad de macOS, como Gatekeeper y la firma de código, brindan protección contra muchas amenazas, estas protecciones pueden volverse ineficaces cuando el usuario ejecuta el comando con su propia cuenta.
Una verificación CAPTCHA real nunca le pedirá que abra la Terminal, pegue un comando o desactive la configuración de seguridad.
¿A QUÉ SE DEBE PRESTAR ATENCIÓN?
Los expertos enfatizan que los usuarios de Mac deben ser especialmente cautelosos con las redirecciones a la Terminal que provienen de páginas web. Que un sitio web solicite abrir la Terminal, copiar un comando o cambiar la configuración de seguridad para la verificación humana no es una práctica habitual.
- - Cierre las páginas web que le pidan abrir la Terminal; no ejecute comandos bajo el pretexto de un CAPTCHA o verificación.
- - No pegue en la Terminal comandos cuya fuente desconozca. Sea especialmente precavido con comandos largos que contengan expresiones como `curl`, `bash`, `zsh`, `osascript`, `python` o `base64`.
- - Considere sospechosas las instrucciones que le pidan desactivar las advertencias de seguridad de macOS para realizar una instalación o descarga.
- - Si cree que ha ejecutado un comando de este tipo, desconecte el dispositivo de Internet; cambie las contraseñas de su correo electrónico, cuenta de Apple, gestor de contraseñas y cuentas financieras desde otro dispositivo seguro.
- - Mantenga actualizados el sistema operativo y el software de seguridad para aumentar la probabilidad de detección de software malicioso.
Los expertos indican que la concienciación es fundamental, ya que el ataque se basa más en convencer al usuario que en la complejidad técnica. Por ello, no apresurarse ante pantallas de verificación sospechosas, cuestionar la fuente antes de ejecutar un comando y rechazar instrucciones de seguridad inesperadas se señalan como los pasos de protección más básicos.
Fuente de la noticia: 12punto
Mas leidos
El vínculo entre Verstappen y Red Bull llega a un punto de ruptura
¡¿Qué servicio militar?! ¡Ellos quieren una 'asociación'!
Tras bambalinas: Otros 3 alcaldes de distrito en Ankara se pasarán al AKP
Comunidades, poder y ceguera
El partido que los periodistas promocionaron con sus publicaciones
Boletín Oficial / 3-16 de agosto de 2026
Dura sanción por conducción peligrosa en motocicleta sin matrícula
Se hizo famoso por decir 'Compro Turquía'
Duras palabras de Aziz Yıldırım tras la derrota del Fenerbahçe ante el Gençlerbirliği
El propietario de Kahve Dünyası, Birol Altınkılıç, ha fallecido