NTN24
Ciberseguridad

Un doble clic le puede salir muy caro: recomendaciones para evitar ser víctima de modalidad de robo en la que muchos caen i4z4o

Fotos de referencia Canva
Fotos de referencia Canva
Este tipo de ataque conocido como ‘doubleclickjacking’ puede darse incluso en páginas web legítimas.

Los ataques ‘doubleclickjacking’, que han tomado reciente notoriedad en el primer cuatrimestre de 2025, se valen de una acción tan sencilla como cliquear dos veces para robar datos de los s digitales. 3g2t49

La técnica funciona cuando los ciberdelincuentes insertan un elemento malicioso entre el primer y segundo clic de páginas web para así desencadenar acciones no deseadas por parte de la víctima.

VEA TAMBIÉN

No caiga en fraudes en la tramitación del SOAT: sitios web falsos roban información y estafan a s 1h5t43

o

Una vez el realiza el primer clic, se inserta otro elemento que se activa cuando se efectúa el segundo.

Esto se da mediante a una técnica llamada “iframe invisible” que superpone un elemento sobre el botón para que el interactúe sin poder verlo ni darse cuenta del cambio.

“Un ejemplo de este ataque se podría dar en una página legítima que propone realizar algún tipo de test y que al momento de hacer clic en ‘Ver resultado’ del test, el sitio cambia de manera instantánea la interfaz, sin que lo notes”, advierte el jefe del laboratorio de investigación de la empresa de seguridad digital ESET Latinoamérica por medio de un comunicado de la empresa.

“Allí, y sin saberlo, debajo del cursor puede haber, por ejemplo, un botón oculto de ‘Confirmar’ en una página de inicio de sesión de una red social, entonces al hacer clic nuevamente creyendo que se continua en el test, en realidad se estará confirmando el de un atacante a tu cuenta”, añade.

Según esa información, este tipo de ataques puede darse en sitios legítimos sin la necesidad de llevar a la víctima a un sitio web falso.

Es así como el atacante logra evitar las defensas que existen actualmente contra técnicas similares en páginas legítimas, pero que aún no están protegidas debidamente.

Esta nueva estrategia maliciosa se asemeja a otra conocida como 'clickjacking', que ocurre cuando el ciberdelincuente superpone una página web legítima con elementos invisibles, pueden ser botones y/o enlaces, para engañar al y que haga clic en algo sin darse cuenta.

Ese ataque busca que el haga clic en algo puntual sin quererlo y su objetivo es que la víctima crea que está tocando un botón inofensivo, pero en realidad activa otro elemento escondido debajo.

Mediante el clickjacking, por ejemplo, un cree que está dando un “Me gusta” a una foto, pero podría estar realizando una transferencia de dinero. Al tratarse de una técnica más “sencilla”, las medidas de seguridad actuales suelen detectar y prevenir eficazmente los intentos de clickjacking.

El doubleclickjacking, por su parte, se vale de dos clics para consumar el ataque: el primero prepara la trampa, mientras que el segundo la hace efectiva. Y debido a que es una técnica más compleja, puede eludir algunas de las protecciones que los navegadores implementan contra ataques de un solo clic.

Las consecuencias de un ataque de doubleclickjacking pueden derivar en el cambio de configuraciones sensibles de la seguridad de las cuentas y en casos más extremos obtener autorizaciones de pago y/o transferencias, así como realizar compras a nombre del sin que este lo sepa.

El actor malicioso también podría entonces hacer que su víctima pierda a alguna de sus cuentas cambiando la contraseña o utilizándola para enviar mensajes a sus os en aras de estafar.

Otro efecto podría derivar en el de terceros al dispositivo para activar permisos de a ciertas aplicaciones como la cámara, el micrófono y la ubicación, entre otros, para posibles futuros delitos.

En cuanto a las medidas preventivas que pueden tomarse para reducir sensiblemente el riesgo de ser víctima de este tipo de ataque, desde ESET recomiendan algunas precauciones.

VEA TAMBIÉN

Día mundial del Backup: así es como puede respaldar su información frente a robos y ataques cibernéticos 1l6u6g

o

La primera de ellas consiste en la frecuente actualización de los equipos y los navegadores, pues las próximas herramientas de ciberseguridad de cada dispositivo podrían bloquear la técnica.

También se advierte sobre estar alerta ante cualquier acción extraña que pueda suceder en un sitio web como botones que soliciten doble clic, ‘captchas’ o ventanas emergentes.

Por último, consideran importante estar al tanto de las nuevas técnicas y metodologías de ataque que implementan los cibercriminales mientras que los portales trabajan independientemente para evitarlas.

Temas relacionados: 4r441

Ciberseguridad 94r

Ciberataque p454b

Ciberataques 2z3q13

Seguridad 6o6i1v


Programas 4x5cg


Ver más

Videos 4v2v20

Ver más
Policía colombiana / @PoliciaColombia
Colombia

Confirman asesinato familiar de Lyan Hortúa: habría sido el responsable de la entrega del dinero para la liberación 575h31

Donald Trump, presidente de Estados Unidos (AFP)
Donald Trump

Expertos analizan el 'Domo Dorado' que anunció Trump para defender a EE. UU. de ataques aéreos 3f1k8

Agentes de seguridad rodean la Embajada de Israel en Washington, DC. (AFP)
Washington

Asesinan a dos de la embajada de Israel en EE. UU. cerca de un museo judío en Washington DC 153o10

Marco Rubio, secretario de Estado de los Estados Unidos - Foto: EFE
Marco Rubio

Secretario de Estado de EE.UU. asegura que venezolanos que pierden TPS pueden pedir asilo: "muchos tendrán aplicaciones creíbles" k1q5y

Jorge Quiroga, Felipe Calderón y Jamil Mahuad (EFE)
Democracia

“Los errores que cometió Biden con el régimen de Venezuela fueron enormes”: expresidentes analizan crisis democrática en varios países de América Latina 3g4g6b


Más de Ciencia y Tecnología r2k53


Ver más
Foto: Google.com
Google

Google da un paso hacia el futuro con 'Beam', una herramienta para hacer videollamadas 3D y en tamaño real con ayuda de la IA 6ux3s

Asteroide acercándose a la Tierra - Foto de referencia: Canva
Asteroide

Aumenta el interés por los asteroides de las potencias espaciales, a las que ahora se suma China con una nueva misión 4o4h1c

Un agujero negro supermasivo devora estrellas en un evento conocido como "Space Jaws" - Ilustración NASA
Astronomía

Localizan un poderoso evento cósmico invisible que avanza por una galaxia devorándolo todo: pudo ser detectado cuando se tragó una estrella 181b3n

Opinión 323064

Ver más
Héctor Schamis Héctor Schamis

La OEA de Almagro: un actor global 6m2s5n


Arturo McFields China

Colombia y los proyectos fallidos de China en América Latina 2k3d68


Asdrúbal Aguiar Asdrúbal Aguiar

Aproximación a León XVI 2k2w71


Alexis L. Leroy Cambio Climático

Madres de la Tierra: Mujeres, sostenibilidad y el horizonte estratégico del Sur Global 5g181

Más noticias s1u4g

Ver más
Zona en donde impactó un misil cerca a aeropuerto de Tel Aviv en Israel. (AFP)
Israel

Un misil cayó a pocos metros del aeropuerto de Tel Aviv, el más importante de Israel 6x6j2r

Familiares de migrantes venezolanos deportados a El Salvador protestan en Caracas - Foto: EFE
Régimen de Maduro

"Hay que exigirle a Nicolás Maduro que debe tener coherencia", abogado sobre exigencia del régimen venezolano para que El Salvador libere a migrantes deportados 3c292m


Efraín Juárez, entrenador de Pumas, se enfrenta a Martin Demichelis, técnico de Monterrey - Foto: EFE
Pelea

Extécnico de Atlético Nacional protagonizó un agarrón con su colega argentino Martín Demichelis por un festejo q2k4s


Accidente de avión en San Diego, California (AFP)
San Diego

Nuevo accidente aéreo en Estados Unidos: aeronave cayó en una zona residencial de San Diego e incendió varias casas y vehículos 5d6b1s

Rey Carlos III | Foto: EFE
Rey Carlos III

Rey Carlos III le envió una carta a Joe Biden tras anuncio del cáncer del exmandatario estadounidense 1g1f1t

Foto de referencia - Canva
Redes sociales

La Unión Europea acusa a famosa red social de falta de transparencia con su publicidad 1b2v48

Mural del difunto presidente Hugo Chávez en los tanques de agua en el techo de un edificio en Caracas - Foto de referencia: EFE
Dictadura

"Vamos a recuperar apartamentos abandonados para dárselos a quien los necesite": gobernador chavista que busca ser reelegido sobre inmuebles de emigrantes 4y5n5d

Especiales 13k5b

Ver más

Galerías 30186w

Ver más
Este lunes 5 de mayo se llevó a cabo la MET Gala en Nueva York - Fotos AFP/EFE/AFP
MET Gala

Las fotos de los mejores looks de la MET Gala 2025: el evento más extravagante de la moda 104f38

Un corte de luz "masivo" ocurrido este lunes mantiene a toda la península ibérica sin electricidad - Fotos EFE
Apagones

Caos, embotellamientos y miles de personas caminando por las calles: así se ve el colapso por inédito apagón masivo en España y Portugal 1d3b4f

Este sábado 26 de abril se llevó a cabo el funeral del papa Francisco - Foto AFP
Muerte del papa Francisco

En imágenes: así se vivió el funeral del papa Francisco, el primer sumo pontífice latinoamericano 4k171r