Un clic y tus datos estarán completos. Una nueva estafa inunda Internet

Copiar y pegar peligroso

Hacer clic en arreglar es un método de ataque basado no en vulnerabilidades en el sistema, sino en manipulación del usuario. En lugar de intentar instalar malware de forma sigilosa, los estafadores Le piden a la víctima que ejecute el comando ellos mismos.. La mayoría de las veces, esto se hace con el pretexto de confirmar que el usuario no es un robot o resolver un supuesto problema con el navegador.

Más texto debajo del vídeo.

De acuerdo a CERT Naranja Polonialos delincuentes también publican este tipo de mensajes falsos en sitios web secuestrados o mal protegidos. Los propietarios de sitios web a menudo ni siquiera saben que su sitio web se ha utilizado para difundir una amenaza.

¿Cómo se produce el ataque?

El esquema es simple. Al hacer clic en un botón de una página, se copia un comando especial en el portapapeles. Luego se le indica al usuario que lo pegue en la ventana «Ejecutar» en Windows, PowerShell o la terminal en macOS.

Un clic y tus datos estarán completos. Una nueva estafa inunda Internet

Paso 1: después de hacer clic, el contenido del comando se copia al portapapeles

Un clic y tus datos estarán completos. Una nueva estafa inunda Internet

Paso 2: solicite ejecutar la línea de comando

Un clic y tus datos estarán completos. Una nueva estafa inunda Internet

Paso 3: pegue y ejecute el comando

Un clic y tus datos estarán completos. Una nueva estafa inunda Internet

Comando completo agregado al portapapeles al hacer clic en «Confirmar que eres humano»

El problema es que la mayoría de la gente no puede juzgar lo que hace tal comando. Sin embargo, el sistema trata su activación como una decisión consciente del usuario. Esto permite descargar o ejecutar un script malicioso sin que ningún mecanismo de seguridad despierte sospechas. El efecto puede ser robo de datos guardados en la computadora o instalación de software malicioso adicional.

¿Cómo no dejarse engañar?

La regla más importante es muy simple: no debe ejecutar comandos cuyo funcionamiento no comprenda y cuyo origen no pueda verificarse. Esto se aplica tanto a las computadoras con Windows como a las de Apple.

Los expertos también aconsejan descargar programas solo de fuentes oficiales, Verifique cuidadosamente la dirección del sitio web que visita. y Ten especial cuidado con los mensajes que te presionen o prometan una rápida solución al problema. También conviene actualizar el sistema periódicamente y no utilizar la cuenta de administrador a diario, lo que puede limitar los efectos de un posible ataque.

MuyMóvil

MuyMóvil es un sitio web dedicado al universo de la tecnología móvil y la informática.

[email protected]