
Una nueva modalidad de fraude fue identificada por las autoridades capitalinas en el que criminales obtienen datos personales a través de presuntas alertas de seguridad cuando navegan por internet.
El Centro de Comando, Control, Cómputo, Comunicaciones y Contacto Ciudadano (C5) de la Ciudad de México emitió una alerta a la ciudadanía sobre esta modalidad, denominada como ClickFix, una técnica de fraude digital que emplea sitios web falsos.
PUBLICIDAD
El organismo advirtió que los ciberdelincuentes detrás de este método manipulan a sus víctimas para que copien y peguen comandos en herramientas del sistema operativo. Una vez ejecutados, esos comandos instalan un software malicioso (conocido como malware) que otorga a los atacantes el control del equipo y el acceso a datos personales o información confidencial.
Qué es ClickFix y cómo funciona la técnica de fraude

El ClickFix es una modalidad de fraude digital en la que los atacantes crean sitios web falsos que despliegan alertas de seguridad apócrifas para alarmar al usuario. El objetivo es convencer a la víctima de que su dispositivo tiene un problema que debe resolver de inmediato siguiendo las instrucciones que aparecen en pantalla.
PUBLICIDAD
Esas instrucciones llevan al usuario a copiar un comando y pegarlo en herramientas nativas del sistema operativo Windows: PowerShell, Windows Terminal o la ventana Ejecutar (Win+R). Al realizarlo, el equipo instala de forma silenciosa un malware que abre el acceso a los datos al atacante, de acuerdo con el C5.
Lo que distingue a esta técnica de otros fraudes es que no depende de descargas ni de clics en enlaces: aprovecha la confianza del usuario en las instrucciones que lee y en las propias herramientas legítimas del sistema. El atacante no vulnera el software del equipo directamente; es la víctima quien, sin saberlo, ejecuta el código malicioso.
PUBLICIDAD
Pasos a seguir si el comando ya fue ejecutado

Si un usuario ya cayó en el engaño y ejecutó el comando indicado, el C5 señaló que debe desconectar el equipo de internet de inmediato. A continuación, debe cambiar sus contraseñas desde otro dispositivo libre de la amenaza y realizar un análisis completo con un programa antivirus.
El organismo aconsejó además solicitar apoyo técnico especializado en caso de haber activado el malware. Para denunciar fraudes, extorsiones o robo de identidad, el C5 opera las 24 horas del día los siete días de la semana la Línea Antiextorsión 55 5533 5533, además del número 089 para denuncias anónimas.
Recomendaciones del C5 para evitar caer en el engaño

Salvador Guerrero Chiprés, coordinador General del C5, recomendó evitar sitios sospechosos, mantener los equipos actualizados y proteger las cuentas con contraseñas robustas y verificación en dos pasos.
PUBLICIDAD
“Estos ataques representan un desafío constante por el uso de técnicas más sofisticadas para acceder a dispositivos y datos personales”, afirmó.
El organismo también instó a no ejecutar comandos solicitados desde páginas web, abstenerse de descargar archivos de procedencia desconocida y no ingresar datos personales en sitios que generen dudas. Estas tres conductas constituyen, según el C5, los vectores de entrada más frecuentes de este tipo de ataque.
Otras modalidades de fraude para robar datos personales

En el mes de julio pasado, la Secretaría de Seguridad Ciudadana (SSC) de la Ciudad de México emitió una alerta por una modalidad de ciberataque mediante el uso de ventanas emergentes falsas para simular una interfaz de mensajes de texto, las cuales tienen el objetivo de robar códigos de verificación, credenciales de acceso y datos personales.
PUBLICIDAD
El fraude inicia con un enlace distribuido por mensaje de texto, correo electrónico, redes sociales o aplicaciones de mensajería. Al abrirlo, la víctima es dirigida a un sitio falso que despliega una ventana diseñada para parecer una app legítima, la cual la motiva a entregar el código de verificación que recibió en su dispositivo.
Cómo los atacantes toman control de las cuentas
Una vez obtenido el código, los delincuentes pueden registrar la cuenta comprometida en otro equipo y asumir su control total. Desde ahí, acceden a información personal, se hacen pasar por la víctima ante sus contactos y utilizan la cuenta para propagar nuevas campañas de fraude o solicitar dinero.
PUBLICIDAD
La SSC subrayó que este tipo de ataques se ha intensificado y apunta específicamente a los códigos de autenticación de plataformas de mensajería como WhatsApp.
Medidas de prevención recomendadas por la Policía Cibernética

El organismo instruyó a los usuarios a no compartir códigos de verificación, contraseñas ni PIN con ninguna persona, incluso si quien los solicita afirma representar a una empresa tecnológica.
También recomendó revisar con atención la dirección URL de cualquier sitio antes de ingresar datos sensibles y activar la verificación en dos pasos en todas las aplicaciones que ofrezcan esa función.
La Policía Cibernética instó además a mantener actualizados el sistema operativo, las aplicaciones y los programas de seguridad, y a informar a familiares y contactos sobre este tipo de engaños.
PUBLICIDAD
Ante cualquier actividad sospechosa, el organismo pidió conservar pruebas digitales —capturas de pantalla, enlaces y mensajes recibidos— y reportarlas de inmediato al teléfono 55 5242 5100, extensión 5086.
PUBLICIDAD
PUBLICIDAD
Más Noticias
Violencia en penal de Jojutla: riña entre presuntas células rivales deja 14 personas lesionadas
La Secretaría de Seguridad y Protección Ciudadana de Morelos confirmó que una riña en el Centro Estatal de Reinserción Social de Jojutla dejó al menos 10 personas heridas, aunque familiares de internos aseguran que la cifra podría ascender a 14 lesionados

De qué trata “Hombre al agua” película dónde el actor y director mexicano Gael García Bernal comparte créditos con Ricky Martin
El cantante participa como actor y también como productor en el largometraje presentado en la Mostra de Venecia; su personaje aparece en un relato dentro del relato, al interpretar al actor contratado para encarnar a Camilo
4 ejercicios para hacer sentado mientras trabajas: mejoran la circulación y reducen el dolor de espalda
La rutina se hace sin necesidad de levantarse o interrumpir la jornada laboral, mejora el flujo sanguíneo y ayuda a contrarrestar el debilitamiento de los músculos

Aislinn Derbez y Mauricio Ochmann viajan juntos a Hawái tras ocho años y recrean tierna foto con su hija Kailani
Entre rumores de reconciliación, usarios en redes sociales se emocionaron con la publicación

¿Cuál es la leche que Profeco reprobó de entre 85 marcas? Sólo la venden en Tiendas 3B
Este fue el único producto señalado debido a que su denominación no describe claramente su verdadera composición ante los consumidores


