jueves, 6 de agosto de 2026
Tecnología

Advierten sobre ciberataques mediante falsos CAPTCHA en plataformas digitales mexicanas

Una nueva campaña de malware denominada ClickFix ha sido detectada afectando a usuarios en México, utilizando ventanas emergentes engañosas para comprometer equipos informáticos.

Redacción Palabra Abierta
Foto: xataka.com.mx

A principios de agosto de 2026, especialistas en ciberseguridad alertaron sobre una creciente campaña de ataques informáticos que afecta a usuarios de instituciones bancarias, empresas Fintech y diversas plataformas digitales en México. El método, conocido como ClickFix, utiliza ventanas emergentes que simulan ser validaciones de seguridad tipo CAPTCHA para engañar a los usuarios y ejecutar scripts maliciosos en sus computadoras.

El funcionamiento de este engaño consiste en mostrar un mensaje falso que solicita al usuario copiar y pegar un comando en la consola de su sistema operativo, bajo el pretexto de verificar que no se trata de un robot. Al seguir estas instrucciones, los atacantes logran instalar software malicioso que permite el robo de credenciales, acceso a información financiera confidencial y el control remoto de los dispositivos afectados.

Autoridades de ciberseguridad han señalado que este tipo de ataques aprovecha la confianza del usuario en los mecanismos de verificación comunes en la web. La Guardia Nacional, a través de su división científica, ha emitido recomendaciones para evitar la interacción con ventanas emergentes sospechosas y verificar siempre la legitimidad de las solicitudes de validación en portales bancarios o gubernamentales.

Especialistas del sector sugieren que las empresas afectadas están reforzando sus protocolos de autenticación para mitigar el impacto de esta modalidad de fraude. Se recomienda a los usuarios mantener sus sistemas operativos actualizados, utilizar soluciones de seguridad robustas y evitar copiar comandos de fuentes desconocidas, incluso si el sitio parece ser una plataforma institucional confiable.

La Fiscalía General de la República y organismos especializados continúan monitoreando el alcance de esta campaña para identificar a los responsables de la intrusión. Hasta el momento, se insta a la población a reportar cualquier actividad inusual en sus cuentas a través de los canales oficiales de sus bancos y plataformas de servicios, evitando proporcionar datos personales en enlaces sospechosos.

ciberseguridadfraudetecnologíabancamexico