ESET alerta sobre una campaña que emplea ingeniería social e inteligencia artificial para engañar a los usuarios y ejecutar código malicioso en sus dispositivos.
Lo que parece una simple verificación de seguridad puede convertirse en la puerta de entrada a un ciberataque. La compañía de ciberseguridad ESET advierte sobre una nueva evolución de los falsos CAPTCHAs, que van mucho más allá del engaño visual: ahora inducen activamente a los usuarios a ejecutar comandos peligrosos que instalan malware en sus sistemas.
La técnica no es nueva, pero sí más sofisticada. Estos ataques simulan páginas de verificación humana, como las que usamos a diario para demostrar que no somos bots. Sin embargo, en lugar de mostrar desafíos legítimos (como seleccionar imágenes), estos CAPTCHAs falsos instruyen al usuario para que:
Con este simple gesto, el atacante puede activar herramientas legítimas del sistema como PowerShell o mshta.exe para descargar software malicioso sin levantar sospechas.
Una variante reciente conocida como ClickFix muestra falsas ventanas de error, haciendo creer al usuario que hay un problema técnico que debe solucionar manualmente. En realidad, estas instrucciones están diseñadas para que el propio usuario instale el malware sin saberlo.
El objetivo principal de estas campañas es robar información confidencial. Una vez comprometido el equipo, los atacantes pueden capturar:
ESET recuerda que durante 2024 los infostealers afectaron a más de 23 millones de personas y se robaron más de 2.000 millones de credenciales. Amenazas como Lumma Stealer y AsyncRAT han estado detrás de buena parte de estos ataques.
La IA generativa se ha convertido en aliada de los atacantes, permitiéndoles crear mensajes convincentes en varios idiomas. Además, ESET detecta cada vez más casos en los que el usuario se expone al riesgo sin necesidad de abrir un correo malicioso: basta con visitar una web legítima que haya sido comprometida.
En un entorno digital donde lo familiar puede ser usado en tu contra, la atención al detalle es tu primera línea de defensa.
Actualidad
16 Septiembre 2026
Jarana
16 Septiembre 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas