Especialistas en ciberseguridad han alertado sobre una creciente estafa en línea que utiliza un CAPTCHA falso, específicamente el botón “No soy un robot”, para distribuir malware y comprometer la seguridad de los usuarios. Empresas como Kaspersky, McAfee y CloudSEK han detectado esta nueva amenaza que afecta tanto a jugadores como a otros usuarios de internet.
El engaño detrás del CAPTCHA
El fraude explota la tendencia de los usuarios a confiar en herramientas de verificación como el CAPTCHA. Según el portal especializado The Record, al hacer clic en un CAPTCHA manipulado, los usuarios son redirigidos a sitios maliciosos que descargan malware en sus dispositivos.
Entre agosto y septiembre de este año, investigadores de Kaspersky identificaron al malware Lumma como uno de los principales vectores de ataque distribuidos mediante este método. Este malware inicialmente se dirigió a jugadores que visitaban páginas con contenido pirateado, pero su alcance ha crecido significativamente.
Objetivos ampliados
La amenaza del CAPTCHA falso no se limita ya al ámbito de los videojuegos. Según los expertos, también se está propagando en plataformas como:
- Sitios para adultos
- Servicios de intercambio de archivos
- Plataformas de apuestas
- Recursos de anime
- Aplicaciones web que generan ingresos a través del tráfico
Además de Lumma, los cibercriminales utilizan este método para distribuir el troyano Amadey, según lo reportado por Kaspersky el pasado 29 de octubre.
¿Cómo funciona la estafa?
El fraude inicia cuando una red publicitaria inserta páginas con CAPTCHA maliciosos que se presentan junto con ofertas aparentemente legítimas. Una vez que el usuario interactúa con estas páginas, es redirigido automáticamente a sitios que inician la descarga de software malicioso.
Recomendaciones de seguridad
Ante este tipo de amenazas, los especialistas recomiendan extremar precauciones:
- Verificar URLs: Asegúrate de que las páginas que visitas son confiables y utilizan conexiones seguras.
- Evitar clics innecesarios: No interactúes con anuncios o verificaciones en sitios sospechosos.
- Actualizar antivirus: Mantén tus programas de seguridad actualizados para detectar malware potencial.
- Desconfiar de verificaciones inusuales: Si el CAPTCHA parece fuera de lugar o demasiado insistente, evita hacer clic.
La expansión de esta amenaza subraya la necesidad de mantenernos alerta frente a posibles estafas, especialmente en entornos digitales donde la confianza puede convertirse en una debilidad explotada por los ciberdelincuentes.